
- Los videos de TikTok engañan a los usuarios para que ejecuten comandos maliciosos disfrazados de activadores de software
- El malware Aura Stealer roba contraseñas, cookies y datos de billeteras criptográficas de sistemas infectados
- Evite enlaces sospechosos, utilice software oficial y mantenga las herramientas de seguridad completamente actualizadas
Los temidos ataques de malware ClickFix ahora están dirigidos a los usuarios de TikTok, engañándolos para que instalen ladrones de información y pierdan archivos confidenciales, golpe a cuentas y posiblemente incluso parné.
Los investigadores de seguridad, incluidos Trend Micro, Xavier Mertens y otros, informaron ocurrir trillado múltiples videos de TikTok que ofrecen instrucciones sobre cómo “activar” software popular como Windows, Microsoft 365, Adobe Premiere y otros. En algunos casos, los videos instruyen a los espectadores sobre cómo activar paquetes de productos que ni siquiera existen, como en Netflix o Spotify.
La “activación” es el truco habitual de ClickFix: se indica a los usuarios que copie y pegue un comando en Windows Run que, en verdad, es un comando astuto de PowerShell que implementa y ejecuta Aura Stealer.
Cómo mantenerse seguro
Aura Stealer es un malware carero de información que captura contraseñas almacenadas en navegadores, cookies de autenticación, datos de billeteras de criptomonedas y credenciales de otras aplicaciones. Xavier Mertens además añadió que el código ClickFix además descarga un malware adicional, cuyo propósito no está claro actualmente.
Como técnica de estafa, ClickFix existe desde hace décadas. Funciona engañando a las personas haciéndoles creer que tienen un problema con su computadora y luego ofreciendo una decisión rápida y sencilla.
Comenzó con las ventanas emergentes del navegador, a principios de la término de 2000, cuando la estafa giraba en torno a notificaciones de virus falsas. En tiempos más recientes, ClickFix evolucionó y ahora engaña a las personas con documentos falsos “bloqueados”, ofertas exclusivas, activadores de software y similares.
Para mantenerse seguro, sea escéptico con los enlaces o recadero aleatorios en correos electrónicos o sitios web, especialmente aquellos que le solicitan correcciones o actualizaciones urgentes. Visite siempre sitios web oficiales y utilice software seguro. Encima, asegúrese de que su navegador, El sistema eficaz y el software de seguridad están actualizados y utiliza un bloqueador de publicidad confiable (si es posible).
Por posterior, tenga cuidado al otorgar permisos a sitios web o aplicaciones: si poco le parece sospechoso o demasiado conveniente, candado la página y verifíquelo primero.
A través de pitidocomputadora
Siga TechRadar en Google News y agréganos como fuente preferida para percibir noticiero, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el pulsador Seguir!
Y por supuesto además puedes Siga TechRadar en TikTok para noticiero, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp además.






