preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВИНИ

          Шкідливе ПЗ маскують під лайфхаки: як працює нове шахрайство в TikTok

          28 Травня 2025, 15:54
          3 хв читання
          Марія Молдавчук Редакторка стрічки новин
          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
          Режим читання

          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

          У TikTok поширюються відео, згенеровані ШІ, які під виглядом інструкцій з безплатної активації платного ПЗ змушують користувачів запускати шкідливий код — про це попередила компанія з кібербезпеки Trend Micro.

          Що сталося

          Експерти з кібербезпеки компанії Trend Micro виявили хвилю шахрайських відео в TikTok, які маскуються під технолайфхаки. У цих роликах, створених за допомогою штучного інтелекту, користувачам демонструють, як нібито безплатно активувати платне програмне забезпечення — наприклад, Windows, Microsoft Office, Spotify або CapCut.

          Одне з відео, яке нібито містить інструкції щодо «миттєвого покращення Spotify», набрало майже 500 000 переглядів, понад 20 000 лайків та 116 коментарів.

          У відео зловмисники пропонують глядачам виконати команду PowerShell, яка замість цього завантажить та виконає віддалений скрипт з hxxps://allaivo[.]me/spotify , що встановлює шкідливе програмне забезпечення для крадіжки інформації Vidar або StealC, запускаючи його як прихований процес із підвищеними правами доступу.

          Trend Micro пише, що Vidar та StealC можуть:

          • робити скріншоти екрану;
          • викрадати паролі та дані банківських карток;
          • копіювати файли cookie;
          • отримувати доступ до криптогаманців і кодів двофакторної автентифікації.

          Чому це важливо

          Шахрайство виглядає переконливо саме завдяки ШІ: відео супроводжуються реалістичною озвучкою, створеною нейромережею, і зняті з незначними варіаціями, що свідчить про масову генерацію контенту.

          Відео про Spotify показує, як легко TikTok-алгоритм може просувати шкідливий контент. І хоча подібні атаки не нові, зараз хакери застосовують іншу тактику — не розміщують посилання, які легко заблокувати, а змушують глядачів виконувати дії самостійно. Це дозволяє обходити захист більшості платформ і антивірусних систем.

          «Те, що виглядає як звичайне відео з порадами, насправді є продуманою інструкцією з самостійного зараження пристрою», — пояснюють у Trend Micro.

          Що далі

          Користувачам радять бути вкрай обережними з техновідео в TikTok, особливо якщо вони містять заклики запускати команди або завантажувати файли. Безпечніше завжди шукати інформацію на офіційних сайтах або у перевірених джерелах. І головне правило: якщо інструкція обіцяє «безкоштовний доступ до платного» — це майже гарантовано шахрайство.

          Більше про це

          01 НОВИНИ

          TikTok додає нову фічу проти безкінечного скролінгу

          Додати в закладки

          Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

          Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

          Партнерські матеріали

          Не сім’я, а баскетбольна команда: як побудувати корпоративну культуру через спортивну модель — кейс Boosters
          01 БІЗНЕС
          Не сім’я, а баскетбольна команда: як побудувати корпоративну культуру через спортивну модель — кейс Boosters
          Як виділятися в інфошумі, будувати стале ком'юніті та чому AI не замінить ваших талантів. Про що говорили на UPConf'25 
          02 БІЗНЕС
          Як виділятися в інфошумі, будувати стале ком’юніті та чому AI не замінить ваших талантів. Про що говорили на UPConf’25 
          Паковання з морських водоростей та біопластик: які стартапи увійшли до програми сталих рішень L’Oréal та CISL?
          03 ТЕХНОЛОГІЇ
          Паковання з морських водоростей та біопластик: які стартапи увійшли до програми сталих рішень L’Oréal та CISL?
          АI vs креативні задачі бізнесу. Як обрати підрядника, коли всі довкола працюють зі штучним інтелектом
          04 КРЕАТИВ
          АI vs креативні задачі бізнесу. Як обрати підрядника, коли всі довкола працюють зі штучним інтелектом
          Завантаження...