A través de redes sociales, los piratas informáticos pueden lanzar ataques muy variados. Pueden aprovechar la gran cantidad de usuarios que utilizan en su día a día este tipo de plataformas para comunicarse y llegar a mucho de ellos. En este artículo, nos hacemos eco de una nueva campaña maliciosa que acaban de detectar, en la que los cibercriminales están utilizando vídeos de TikTok para robar información a través de ataques ClickFix.
Este problema ha sido detectado por Xavier Mertens, responsable de ISC, un programa del SANS Institute encargado de rastrear la actividad maliciosa en Internet. En su informe técnico publicado el pasado 17 de octubre, informa de cómo están infectando dispositivos con malware a través de vídeos en TikTok.
Vídeos de TikTok maliciosos
Hay que indicar que esta técnica ya ha sido utilizada anteriormente. Desde Trend Micro, una empresa especializada en ciberseguridad, alertaron el pasado mes de mayo de cómo pueden distribuir malware a través de vídeos de TikTok. En muchos casos, están generados a través de Inteligencia Artificial.
Los ataques ClickFix consisten en una técnica de ingeniería social que permite a los atacantes distribuir malware. Suelen simular problemas técnicos a través de ventanas emergentes, con el objetivo de que la víctima haga clic e instale un programa, el cual realmente va a infectar el sistema. Muestra una serie de instrucciones para guiar a la víctima.
En este caso, los vídeos de TikTok que forman parte de esta nueva campaña maliciosa, están relacionados con la activación de productos de software. Según indican desde el medio especializado Bleeping Computer, que han tenido acceso a vídeos de este tipo, ofrecen instrucciones para, entre otras cosas, activar productos como Windows, Adobe Premiere, Photoshop, servicios como Netflix o Spotify, etc.
Lo que hacen a través de estos vídeos, es provocar que la víctima siga unas instrucciones falsas para copiar y ejecutar comandos de PowerShell en el sistema. Esto es lo que infecta el equipo con malware. En la URL de los vídeos, para que parezca más real, va a aparecer el nombre del programa en concreto, como podría ser Photoshop o Adobe Premiere.
Ten en cuenta que el tipo de programa que utilicen, puede variar en función de los vídeos que publiquen, creados para diferentes tipos de usuarios. También podrían estar relacionados con videojuegos, música, etc. Generalmente, van a aprovechar algo «gratis». Ofrecer algo que la víctima pueda necesitar o que haya buscado previamente sin éxito.
Robo de información
El objetivo final de todo esto, es robar información. Cuando la víctima ejecuta ese comando de PowerShell, se conecta a un servidor controlado por los atacantes y descarga dos ejecutables. Uno de ellos es una variante del malware de robo de información Aura Stealer.
Este software malicioso tiene la capacidad de robar credenciales almacenadas en el navegador. También puede robar cookies de autenticación, billeteras de criptomonedas que pudiera haber, así como credenciales de otras aplicaciones que hubiera instaladas en ese dispositivo. Por tanto, de tener éxito este ataque, los cibercriminales podrían controlar las cuentas de la víctima y ganar acceso a todas ellas.
Aura Stealer es lo que se conoce como troyano. Tiene compilación polimórfica, lo que significa que puede generar variantes y evitar así los programas de seguridad más comunes. Además, tiene la capacidad de actuar como «loader», que es como se conoce a las variedades de malware con capacidad de descargar e instalar software malicioso adicional.
Sin duda, para evitar protegerte de este problema, lo mejor es mantener el sentido común. Debes estar alerta en todo momento y nunca fiarte de vídeos de este tipo, en los que te invitan a seguir unas instrucciones para poder activar un producto pirateado, ya sea Windows, Photoshop o cualquier servicio como Netflix.
Es fundamental también tener todo actualizado, ya que podrían explotar fallos y vulnerabilidades presentes en el sistema operativo o en cualquier aplicación que tengas instalada. Además, contar con un buen antivirus va a ser de gran ayuda. Te permitirá detectar y eliminar amenazas muy variadas, aunque no va a protegerte de todo.
En caso de que creas que has sido víctima de este tipo de ataques o alguno similar, te recomendamos que cambies de inmediato tus contraseñas y elimines los programas que hayas podido instalar o los archivos que hayas descargado. Actuar de inmediato, limitará el problema.
En definitiva, mucho cuidado con los vídeos en redes sociales como TikTok, cuando ofrezcan algo relacionado con la piratería de programas informáticos, juegos y similares. Nunca debes copiar y ejecutar comandos que te indiquen, ya que es una trampa. Eso estaría dando vía libre a los piratas informáticos, lo cual va a suponer un problema muy grave. Si ves que has caído en algún error, actuar lo antes posible es clave.
