Actualidad ISAC

 
Alerta

Los piratas informáticos abusan de los carretes de TikTok e Instagram para difundir malware a través de tutoriales falsos de software gratuito

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITINGENIERíA SOCIALCREDENCIALESRCEFINANCIEROIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos abusan de los carretes de TikTok e Instagram para difundir malware a través de tutoriales falsos de software gratuito, difundida en fecha 10/06/2026 08:04, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los ciberdelincuentes ahora están recurriendo a plataformas de videos de formato corto como una nueva superficie de ataque, utilizando tutoriales de software falsos en TikTok e Instagram Reels para distribuir malware a usuarios desprevenidos. La táctica es simple pero notablemente efectiva: crear videos pulidos y convincentes que prometen acceso gratuito a software premium popular y luego canalizar silenciosamente a los espectadores hacia descargas maliciosas.

La investigación fue dirigida por el investigador de inteligencia de amenazas Zaria Vuksan, quien documentó cómo los atacantes explotan de manera experta los mecanismos de interacción de las plataformas para propagar malware a escala en múltiples redes sociales. El malware distribuido a través de estos videos es Vidarstealer, un conocido infostealer ofrecido como servicio que roba credenciales de inicio de sesión, datos financieros y tokens de sesión de dispositivos infectados. Estas cuentas publican videos tutoriales profesionales con voces en off generadas por IA, que guían a los usuarios a escribir un comando específico de PowerShell que supuestamente desbloquea Spotify Premium de forma gratuita.

Por qué estos ataques de ingeniería social son difíciles de detener: lo que hace que esta amenaza sea especialmente persistente es que las plataformas de redes sociales no están bien equipadas para bloquearla de forma rápida y efectiva.

Indicadores de compromiso (IoC): Type Indicator Description Hash 03bbc4fa1fd784276da135ab62fef85aaddea66e6eb176d7e59c3398f818b153 (SHA-256 del archivo build.exe, identificado como Vidarstealer). Dominios maliciosos incluyen pluginchad[.]xyz, maxapk[.]xyz, d4ug[.]site, slmgr[.]sh y msget[.]run, utilizados para descargas y entrega de comandos PowerShell. Cuentas de TikTok involucradas incluyen @windows.tips1, @windows.insight, @davidcooksey47, @tracyhughe y @mr.capcut.pro2, mientras que en Instagram se identificaron @wtips404, @wndwstips y @epemberton369 como parte de la campaña.

Nota: las direcciones IP y dominios se muestran ofuscados intencionalmente. La publicación “Los piratas informáticos abusan de TikTok e Instagram Reels para difundir malware mediante tutoriales falsos de software gratuito” apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
pluginchad[.]xyzd4ug[.]sitevidarstealerdomainpluginchad[.]xyzmaldownloadsdomainmaxapk[.]xyzmaldownloadsdomaind4ug[.]sitefadomainslmgr[.]shdomadeliverydomainmsget[.]rundomcommandaccounttiktok[.]comcampaignaccounttiktok[.]comcampaignaccountinstagram[.]comvidarstealerdomainpluginchad[.]xyzsitdownloadsdomainmaxapk[.]xyzsitdownloadsdomaind4ug[.]sitesidomainslmgr[.]shdomipowershelldomainmsget[.]rundomirmaccounttiktok[.]comaaccounttiktok[.]comaaccountinstagram[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos abusan de los carretes de TikTok e Instagram para difundir malware a través de tutoriales falsos de software gratuito
Publicado: 10/06/2026 08:04
Enlace: https://cybersecuritynews.com/hackers-abuse-tiktok-and-instagram-reels-to-spread-malware
Consultado: 10/06/2026

Consultar publicación original ↗

Anterior
Siguiente