Kampania TrickMo - TikTok18 nowym wektorem ataku

Przestępcy coraz częściej porzucają spam na rzecz precyzyjnych reklam na Facebooku, infekując smartfony trojanem TrickMo. Prowadzi to do masowych kradzieży tożsamości i strat finansowych. Artykuł wyjaśnia mechanikę ataku z użyciem sieci TON i pokazuje, jak złośliwy kod omija bankowe zabezpieczenia.

Kampania TrickMo - TikTok18 nowym wektorem ataku

Zjawisko to uderza bezpośrednio w sektor finansowy oraz jego klientów. Infekcja trojanem TrickMo skutkuje masowym przejmowaniem kont i dotkliwymi stratami finansowymi, przenosząc ciężar fraudu na instytucje. Dla banków i organizacji Enterprise oznacza to nie tylko poważne zakłócenia operacyjne związane z obsługą incydentów, ale również rosnącą presję regulacyjną oraz drastyczną utratę zaufania klientów, których urządzenia zostały skompromitowane. Klasyczne metody opierające się na przypadkowym, niedopracowanym spamie odeszły do lamusa. Cyberprzestępcy zautomatyzowali proces dostarczania malware'u, wykorzystując zaufane mechanizmy reklamowe gigantów technologicznych. Skala i dynamika ataku są bezprecedensowe, a napastnicy nie polegają już na naiwności w czytaniu adresów URL - używają wysoce perswazyjnych grafik, które bezbłędnie usypiają czujność zautomatyzowanej moderacji platform społecznościowych. Wybór sponsorowanych postów oferuje atakującym relatywnie niski koszt wejścia przy gigantycznym potencjalnym zwrocie z inwestycji. Wykorzystywanie ludzkich instynktów gwarantuje wysoką konwersję, a co najważniejsze - przenosi ryzyko inicjacji ataku bezpośrednio na użytkownika.

SAFM (2).png

Fałszywe reklamy TikTok w serwisie Facebook

Wektorem ataku są sponsorowane reklamy w serwisie Facebook, które bezwzględnie wykorzystują ludzkie instynkty i ciekawość. Przestępcy posługują się silnie dwuznacznym, prowokacyjnym przekazem wizualnym oraz obietnicą dostępu do nieocenzurowanych materiałów, opatrzonych hasłami takimi jak "bez zbędnych filtrów" czy "tylko dla dorosłych". Grafika jest skonstruowana tak, aby balansować na granicy regulaminu platformy, skutecznie przyciągając uwagę i zachęcając do kliknięcia w złośliwy link.

1.png

Z danych reklamowych wynika, że kampania ukierunkowana jest precyzyjnie na konkretny kraj. Atakujący obrali za cel wyłącznie mężczyzn w przedziale wiekowym 18-65+.

2.png

Dalsza część tego artykułu jest dostępna tylko dla zarejestrowanych użytkowników.

  • Wskaźniki kompromitacji (IoC)
  • Praktyczne informacje do blokowania zagrożeń
  • Szczegółowy kontekst operacyjny ataku
  • Pełna treść artykułów z analizami technicznymi

ODBLOKUJ PEŁNY DOSTĘP

Masz już konto? Zaloguj się


Zgłoś Incydent

Za pośrednictwem tego formularza, możesz zgłosić adres strony internetowej lub treść otrzymanej wiadomości. Przesyłając do nas zgłoszenie możesz przyczynić się do zwiększenia bezpieczeństwa w internecie. Eksperci zweryfikują Twoje zgłoszenie i pomogą w rozwiązaniu problemu.