A través de redes sociales, los piratas informáticos pueden lanzar ataques muy variados. Pueden aprovechar la gran cantidad de usuarios que utilizan en su día a día este tipo de plataformas para comunicarse y llegar a mucho de ellos. En este artículo, nos hacemos eco de una nueva campaña maliciosa que acaban de detectar, en la que los cibercriminales están utilizando vídeos de TikTok para robar información a través de ataques ClickFix.
Este problema ha sido detectado por Xavier Mertens, responsable de ISC, un programa del SANS Institute encargado de rastrear la actividad maliciosa en Internet. En su informe técnico publicado el pasado 17 de octubre, informa de cómo están infectando dispositivos con malware a través de vídeos en TikTok.
Vídeos de TikTok maliciosos
Hay que indicar que esta técnica ya ha sido utilizada anteriormente. Desde Trend Micro, una empresa especializada en ciberseguridad, alertaron el pasado mes de mayo de cómo pueden distribuir malware a través de vídeos de TikTok. En muchos casos, están generados a través de Inteligencia Artificial.
Los ataques ClickFix consisten en una técnica de ingeniería social que permite a los atacantes distribuir malware. Suelen simular problemas técnicos a través de ventanas emergentes, con el objetivo de que la víctima haga clic e instale un programa, el cual realmente va a infectar el sistema. Muestra una serie de instrucciones para guiar a la víctima.
En este caso, los vídeos de TikTok que forman parte de esta nueva campaña maliciosa, están relacionados con la activación de productos de software. Según indican desde el medio especializado Bleeping Computer, que han tenido acceso a vídeos de este tipo, ofrecen instrucciones para, entre otras cosas, activar productos como Windows, Adobe Premiere, Photoshop, servicios como Netflix o Spotify, etc.
Lo que hacen a través de estos vídeos, es provocar que la víctima siga unas instrucciones falsas para copiar y ejecutar comandos de PowerShell en el sistema. Esto es lo que infecta el equipo con malware. En la URL de los vídeos, para que parezca más real, va a aparecer el nombre del programa en concreto, como podría ser Photoshop o Adobe Premiere.
Ten en cuenta que el tipo de programa que utilicen, puede variar en función de los vídeos que publiquen, creados para diferentes tipos de usuarios. También podrían estar relacionados con videojuegos, música, etc. Generalmente, van a aprovechar algo «gratis». Ofrecer algo que la víctima pueda necesitar o que haya buscado previamente sin éxito.
Robo de información
El objetivo final de todo esto, es robar información. Cuando la víctima ejecuta ese comando de PowerShell, se conecta a un servidor controlado por los atacantes y descarga dos ejecutables. Uno de ellos es una variante del malware de robo de información Aura Stealer.
Este software malicioso tiene la capacidad de robar credenciales almacenadas en el navegador. También puede robar cookies de autenticación, billeteras de criptomonedas que pudiera haber, así como credenciales de otras aplicaciones que hubiera instaladas en ese dispositivo. Por tanto, de tener éxito este ataque, los cibercriminales podrían controlar las cuentas de la víctima y ganar acceso a todas ellas.
Aura Stealer es lo que se conoce como troyano. Tiene compilación polimórfica, lo que significa que puede generar variantes y evitar así los programas de seguridad más comunes. Además, tiene la capacidad de actuar como «loader», que es como se conoce a las variedades de malware con capacidad de descargar e instalar software malicioso adicional.
Sin duda, para evitar protegerte de este problema, lo mejor es mantener el sentido común. Debes estar alerta en todo momento y nunca fiarte de vídeos de este tipo, en los que te invitan a seguir unas instrucciones para poder activar un producto pirateado, ya sea Windows, Photoshop o cualquier servicio como Netflix.
Es fundamental también tener todo actualizado, ya que podrían explotar fallos y vulnerabilidades presentes en el sistema operativo o en cualquier aplicación que tengas instalada. Además, contar con un buen antivirus va a ser de gran ayuda. Te permitirá detectar y eliminar amenazas muy variadas, aunque no va a protegerte de todo.
En caso de que creas que has sido víctima de este tipo de ataques o alguno similar, te recomendamos que cambies de inmediato tus contraseñas y elimines los programas que hayas podido instalar o los archivos que hayas descargado. Actuar de inmediato, limitará el problema.
En definitiva, mucho cuidado con los vídeos en redes sociales como TikTok, cuando ofrezcan algo relacionado con la piratería de programas informáticos, juegos y similares. Nunca debes copiar y ejecutar comandos que te indiquen, ya que es una trampa. Eso estaría dando vía libre a los piratas informáticos, lo cual va a suponer un problema muy grave. Si ves que has caído en algún error, actuar lo antes posible es clave.
¿Se pueden descargar los vídeos de TikTok?
Descargar vídeos de TikTok no debería ser más peligroso que tomarse una manzanilla. El problema es, como hemos visto, cuando por el motivo que sea, terminamos fuera de la plataforma descargando archivos con contenido malicioso. Pero descargar vídeos de TikTok, es algo que incluso la propia plataforma ofrece de manera nativa sin tener que instalar nada adicional.
Un vídeo de TikTok es un vídeo, un formato de vídeo que no va a convertirse en ninguna otra extensión ni contener archivos ocultos. Dentro de TikTok estamos a salvo, pero bien es cierto, sobre todo con la llegada de los contenidos promocionados y anuncios, que muchos falsos vendedores quieren sacarnos de la plataforma a toda costa, ya que es ahí donde pueden hacer de las suyas.
Los vídeos de TikTok pueden descargarse de forma muy sencilla. Como decimos, es una opción nativa a la plataforma, aunque los usuarios tienen la última palabra a la hora de permitir o restringir esta opción a terceros. El método nativo y más sencillo es mantener pulsada la pantalla cuando nos aparezca un TikTok. Entre las opciones disponibles, aparecerá la de “Descargar”. Al pulsar, el vídeo será descargado en segundos y lo podremos ver en la Galería de nuestro móvil como descargado. Una vez ahí podremos compartirlo, borrarlo o guardarlo en la nube o nuestra galería para siempre.
Podremos encontrarnos también con la restricción que hemos comentado. Es decir, que el vídeo no permita ser descargado. Esto es debido a que el usuario ha activado las opciones de privacidad para no permitir las descargas de sus vídeos. También puede deberse a que se deba a un contenido promocionado o anuncio que no permita la opción. En estos casos, podremos probar suerte con algún descargador de vídeos de TikTok como el que os dejamos en este enlace. Basta con pegar el link del vídeo y listo.
