
詐騙者目前正在利用TikTok視頻安裝惡意軟件,并承諾免費提供Microsoft Windows、Office 365和Spotify Premium。該惡意軟件旨在竊取個人文檔、加密貨幣和社交媒體登錄信息等私人數(shù)據(jù)。
趨勢科技專家 Junestherry Dela Cruz已報道 該公司認(rèn)為人工智能被用來維持騙局。這是因為所有宣傳視頻都使用了相同的假聲音,以及幾乎相同的拍攝角度和鏡頭。
趨勢科技專家還表示,傳統(tǒng)的安全工具無法阻止該惡意軟件,因為該惡意軟件并非通過電子郵件文件或軟件漏洞發(fā)送,而是由那些想要免費訂閱的人安裝的。
“平臺上不存在可供安全解決方案分析或阻止的惡意代碼。”該公司在有關(guān)此次襲擊的報告中作出了解釋。“所有可操作的內(nèi)容都通過視覺和聽覺傳遞。”
數(shù)百萬TikTok用戶受到影響
AI TikTok 視頻的觀看量非常高。設(shè)計師們也把操作變得非常簡單。他們說,只要在 Windows 的 PowerShell 命令行工具中輸入一條簡單的命令,就能輕松獲得付費訂閱。
很難知道有多少人真的按照視頻說的安裝了惡意軟件,但很多人在TikTok上觀看了這些視頻。一段聲稱可以“立即提升你的Spotify體驗”的視頻的觀看次數(shù)超過50萬次。兩個TikTok賬戶合計發(fā)布了11個視頻,觀看次數(shù)接近100萬次。
一位觀眾在一部觀看次數(shù)超過 55 萬、演示如何在 Windows 中獲取專業(yè)功能的視頻的評論區(qū)問道:“這安全嗎?” 其他人也紛紛留言。有人說運行代碼導(dǎo)致硬盤數(shù)據(jù)被清空,還有人說:“這些視頻黑了我所有的賬戶?!?/span>
TikTok向《福布斯》表示,它刪除了所有研究人員標(biāo)記為潛在有害的賬戶。年輕一代主要使用中國的社交媒體平臺。
這份報告使其面臨風(fēng)險,尤其是在加密貨幣最受青睞的美國。概念驗證者是電報。他因社交媒體平臺被犯罪分子利用而面臨指控。






.png)





















