Vidar/StealC
ClickFix: TikTok-Videos leiten zur Installation von Malware an
Tiktok-Videos sind aller Kritik zum Trotz eine beliebte Anlaufstelle für Informationen - doch genau das machen sich Cyberkriminelle zunutze, indem sie statt vermeintlich hilfreicher Tipps zur Installation von Malware verleiten.

Cyberkriminelle haben eine neue Methode entwickelt, um Malware zu verbreiten: Sie nutzen TikTok-Videos, die vermutlich mit KI-Tools erstellt wurden, um Nutzer dazu zu verleiten, schädliche PowerShell-Befehle auszuführen. Diese als "ClickFix" (via WinFuture) bekannte Angriffsmethode hat b...
Cyberkriminelle haben eine neue Methode entwickelt, um Malware zu verbreiten: Sie nutzen TikTok-Videos, die vermutlich mit KI-Tools erstellt wurden, um Nutzer dazu zu verleiten, schädliche PowerShell-Befehle auszuführen. Diese als "ClickFix" (via WinFuture) bekannte Angriffsmethode hat bereits mehrere hunderttausend Nutzer erreicht.
ClickFix ist eine Social-Engineering-Technik, die auf der menschlichen Neigung basiert, technische Probleme schnell zu lösen. Die Angreifer präsentieren scheinbar hilfreiche Lösungen für vermeintliche Software-Probleme und leiten Nutzer dazu an, gefährliche Befehle auszuführen. Diese Methode unterscheidet sich von herkömmlichen Malware-Angriffen dadurch, dass die Opfer aktiv zur Installation der Schadsoftware beitragen.
Die Technik funktioniert durch die Darstellung gefälschter Fehlermeldungen oder CAPTCHA-Seiten, die Nutzer dazu auffordern, bestimmte Tastenkombinationen zu drücken und vorgefertigte Befehle in das Windows-Ausführungsfenster einzufügen. Microsoft hat bereits vor dieser Bedrohung gewarnt, nachdem die Cyberkriminellengruppe Storm-1865 seit Dezember 2024 gezielt das Gastgewerbe mit ClickFix-Phishing-Kampagnen angreift.
Die durch die TikTok-Videos verbreitete Malware umfasst hauptsächlich zwei Arten von Informationsdieben namens Vidar und StealC. Der Angriff erfolgt in mehreren Stufen: Die TikTok-Videos leiten Benutzer verbal und visuell dazu an, den Windows-Ausführungsdialog zu öffnen (Windows + R), PowerShell zu starten und bestimmte Befehle einzugeben. Diese Befehle laden ein Remote-Skript herunter, das die entsprechende Malware installiert.
Nach der ersten Infektion lädt das System ein zweites PowerShell-Skript herunter, das einen Registry-Schlüssel hinzufügt, um die Malware automatisch beim Systemstart zu starten. Die Schadsoftware wird in einem versteckten Verzeichnis gespeichert und löscht temporäre Ordner, um einer Entdeckung zu entgehen.
Gutscheine
-
Lieferando
12€ für die App mit dem Lieferando Gutschein Zum Gutschein
bis 30.06.2025+ bis zu 2,0% Cashback -
ALPS RESORTS
5% Ermäßigung auf Reservierung mit ALPS RESORTS Gutscheincode Zum Gutschein
bis 15.06.2025+ bis zu 3,0% Cashback -
Hello Fresh
HelloFresh Code für Thermomix®: Sichere dir bis zu 38% Preisnachlass auf 8 Kochboxen Zum Gutschein
bis 31.08.2025+ bis zu 4,00€ Cashback -
FACTOR
FACTOR Gutschein: Spare bis zu 30% auf deine ersten fünf Boxen Zum Gutschein
bis 31.12.2025+ bis zu 4,50€ Cashback -
BOGNER
Versandkostenfrei im Mai bei BOGNER – keine Mindestbestellmenge! Zum Gutschein
bis 31.05.2025+ bis zu 8,0% Cashback(statt40,0€) -
Uber Eats
30€ Uber Eats Rabatt Code für deine Essensbestellung sparen Zum Gutschein
bis 31.05.2025+ bis zu 4,00€ Cashback(statt2,50€)