CTM360 「Clicktok」と呼ばれる新しいグローバルマルウェアキャンペーンを発見し、Sparkkitty Spywareを偽のTiktokショップに広げて、暗号通貨の財布を盗み、資金を排出します。
ユニークなユニークなスパイウェアトロイの木馬 CTM360によって発見されました 世界中のティクトックショップユーザーを悪用するように特別に設計されています。
「Clicktok」と呼ばれるこの高度に調整された詐欺操作は、フィッシングとマルウェアを組み合わせたハイブリッド詐欺モデルを採用して、ティクトクの成長しているeコマースプラットフォームでバイヤーとアフィリエイトプログラムの参加者を欺き、アフィリエイトプログラムの参加者を使用しています。
インストールすると、ユーザーのデバイスに浸透し、フォトギャラリーにアクセスし、暗号通貨ウォレットの資格情報を含む可能性のあるスクリーンショットを抽出します。 Clicktokをユニークにしているのは、フィッシングとマルウェアの戦術を同時に使用し、その影響とステルスを大幅に増加させることです。
詐欺は、ティクトクショップ、ティクトックホールセール、ティクトクモールなど、ティクトクの商業生態系のなりすましから始まります。脅威の関係者は、公式のインターフェイスを密接に模倣する偽のティクトクのウェブサイトを作成し、ユーザーが実際のプラットフォームと対話していると考えさせます。
犠牲者はログインし、購入を試みることに魅了されます。チェックアウトプロセス中に、彼らは暗号通貨ウォレットを介して支払うように指示されます。
支払いが行われると、Sparkkitty Spywareを埋め込んだTrojanizedアプリは、デバイスに保存されたスクリーンショットと画像を読み、最終的にデジタルファンドの盗難を可能にすることにより、ウォレット資格を含む敏感なデータをひそかにキャプチャします。
Clicktokの背後にある動機 – ハイブリッド詐欺構造
攻撃者には2つの主な目的があります。
フィッシングウェブサイト:
彼らは、メタ広告を介して配布された偽のショップURLを開くようにユーザーを扇動し、ユーザーがログイン資格情報、支払いの詳細、または売り手情報を入力するように促します。これらはすべて静かに収穫されます。
CTM360 世界中のティクトクショップユーザーを活用するために特別に設計されたユニークなスパイウェアトロイの木馬を追跡しました。
「Clicktok」と呼ばれるこの高度に調整された詐欺操作は、フィッシングとマルウェアを組み合わせたハイブリッド詐欺モデルを採用して、ティクトクの成長しているeコマースプラットフォームでバイヤーとアフィリエイトプログラムの参加者を欺き、アフィリエイトプログラムの参加者を使用しています。

Trojanized Apps:
モバイルでは、サイトはユーザーに、深いデバイス監視、クリップボードの削減、資格盗難が可能な悪意のあるスパイウェアバリアントであるSparkkittyに感染した変更されたTiktokアプリをインストールするよう促します。
これらの偽のアプリには、元のティクトクショップとしての正確なユーザーインターフェイスがあり、犠牲者が正当なティクトクアプリと対話しながら、バックグラウンドで敏感なデータを静かに吸い込んでいると信じています。

偽の広告、AIビデオ、見た目のようなドメイン
Clicktok詐欺師は、偽のAIに生成されたビデオとメタ広告を使用して、より多くの視聴者にリーチします。これらの広告は、ユーザーに、実際のTiktok URLのように見えるように慎重に作成されたCyberSquattedドメインを偽造するように指示します。
現在までに、CTM360は次のことを観察しています。
-
10,000以上のティクトクのウェブサイトは、.top、.shop、.icuなどの無料または安価なTLDを使用しています。
-
5,000を超えるユニークな悪意のあるアプリインスタンス、QRコード、メッセージングアプリ、およびアプリ内ダウンロードを介して広がります。
ティクトックショップだけでなく、ティクトックホールセールとティクトックモールになりすましている詐欺キャンペーン。
動機と収益化
Clicktokキャンペーンでは、偽のTiktokショップのログインページを使用して、アカウントのハイジャックを可能にするTrojanizedアプリを介してユーザーの資格情報とマルウェア配信を収集します。それは、従来のカード取引を除外する代替支払い構造を実装し、代わりに暗号通貨ウォレットを介した支払いを必要とします。
被害者は、多くの場合、偽のティクトックウォレットやUSDT、ETHなどのようなデジタル通貨を「補充」することをお勧めします。

CTM360の推奨事項
CTM360は、ユーザーと組織に警戒し続け、次の予防措置を講じるよう促します。
-
特にトレントサイトや電報から、改造された、ひび割れ、または未知のソフトウェアをダウンロードしないでください。
-
ログインまたは支払い情報を入力する前に、常にドメインの信頼性を確認し、スペルエラーまたは疑わしいドメイン拡張機能を手動で確認してください。
-
ブランドと売り手は、脅威インテリジェンスプラットフォームを使用して、ブランドの乱用となりすましの傾向を定期的に監視する必要があります。
-
Sparkkittyスパイウェア違反を防ぐための強力なウイルス対策またはEDRソリューション。
-
暗号ウォレットを使用している場合は、クリップボードで保護されているウォレットを使用してください。
完全なClicktok Sparkkittyレポートを読んでください。
CTM360は、Clicktok詐欺の深い分析を実行し、Clicktok Trojanに関する詳細なレポートを公開しました。
CTM360で24/7のサイバー脅威を検出します
CTM360を使用して、外部のデジタルランドスケープ全体のリスクを監視、分析、および迅速に軽減します。
スポンサーと書かれた CTM360。
#CTM360はTiktokショップのユーザーをターゲットにした悪意のあるClicktokキャンペーンを見つけます