CTM360は、「FraudOnTok」と名付けられた新たなグローバルマルウェアキャンペーンを発見しました。このキャンペーンは偽のTikTokショップを通じてSparkKittyスパイウェアを拡散し、暗号通貨ウォレットを盗み、資金を奪います。
CTM360によって発見されたこの独自のスパイウェア型トロイの木馬は、世界中のTikTok Shopユーザーを標的とするよう特別に設計されています。
「FraudOnTok」と呼ばれるこの高度に組織化された詐欺作戦は、フィッシングとマルウェアを組み合わせたハイブリッド詐欺モデルを採用し、TikTokの成長するECプラットフォーム上の購入者やアフィリエイトプログラム参加者を欺いています。
FraudOnTokキャンペーンでは、TikTokショップにSparkKittyスパイウェアが埋め込まれていることが確認されました。これは、以前Kasperskyによって特定されたSparkCatに非常によく似た亜種です。
一度インストールされると、ユーザーのデバイスに侵入し、フォトギャラリーにアクセスして、暗号通貨ウォレットの認証情報が含まれる可能性のあるスクリーンショットを抽出します。FraudOnTokの特徴は、フィッシングとマルウェアの手法を同時に使用することで、影響力とステルス性が大幅に高まっている点です。
この詐欺は、TikTok Shop、TikTok Wholesale、TikTok Mallなど、TikTokの商業エコシステムになりすますことから始まります。攻撃者は公式インターフェースを精巧に模倣した偽のTikTokウェブサイトを作成し、ユーザーに本物のプラットフォームと誤認させます。
被害者はログインや購入を試みるよう誘導されます。チェックアウト時には、暗号通貨ウォレットでの支払いを指示されます。
支払いが完了すると、SparkKittyスパイウェアが埋め込まれたトロイの木馬アプリが、デバイス内のスクリーンショットや画像を読み取ることでウォレットの認証情報などの機密データを密かに取得し、最終的にデジタル資金の窃盗を可能にします。
FraudOnTokの動機 ― ハイブリッド詐欺構造
攻撃者の主な目的は2つあります:
フィッシングウェブサイト:
彼らはメタ広告を通じて配布された偽のShop URLをユーザーに開かせ、ログイン情報、支払い情報、販売者情報などを入力させ、これらすべてを密かに収集します。
CTM360は、世界中のTikTok Shopユーザーを標的とするよう特別に設計された独自のスパイウェア型トロイの木馬を特定しました。
「FraudOnTok」と呼ばれるこの高度に組織化された詐欺作戦は、フィッシングとマルウェアを組み合わせたハイブリッド詐欺モデルを採用し、TikTokの成長するECプラットフォーム上の購入者やアフィリエイトプログラム参加者を欺いています。
トロイの木馬化されたアプリ:
モバイル上では、サイトがユーザーにSparkKittyという悪質なスパイウェア亜種が仕込まれた改造TikTokアプリのインストールを促します。これはデバイスの深い監視、クリップボードの取得、認証情報の窃取が可能です。
これらの偽アプリは本物のTikTokショップと全く同じユーザーインターフェースを持ち、被害者に正規のTikTokアプリを使っていると信じ込ませながら、裏で機密データを密かに抜き取ります。
偽広告、AI動画、そっくりドメイン
FraudOnTokの詐欺師たちは、偽のAI生成動画やMeta広告を使ってより広い層にリーチします。これらの広告は、実際のTikTok URLに似せて巧妙に作られた偽のサイバースクワットドメインへユーザーを誘導します。
これまでにCTM360が確認したもの:
-
10,000以上のなりすましTikTokウェブサイト。多くは.top、.shop、.icuなどの無料または格安TLDを使用。
-
5,000以上のユニークな悪質アプリが、QRコード、メッセージングアプリ、アプリ内ダウンロードを通じて拡散。
TikTok Shopだけでなく、TikTok WholesaleやTikTok Mallになりすました詐欺キャンペーンも確認されています。
動機と収益化
FraudOnTokキャンペーンは、偽のTikTok Shopログインページを使ってユーザーの認証情報を収集し、トロイの木馬化されたアプリを通じてマルウェアを配布し、アカウントの乗っ取りを可能にします。従来のカード決済を排除し、暗号通貨ウォレットでの支払いを求める独自の決済構造を採用しています。
被害者はしばしば、偽のTikTokウォレットやUSDT、ETHなどのデジタル通貨に「チャージ」するよう促されます。
CTM360からの推奨事項
CTM360は、ユーザーや組織に対し、警戒を怠らず以下の対策を取るよう呼びかけています:
-
特にトレントサイトやTelegramからの改造版・クラック版・不明なソフトウェアのダウンロードを避ける。
-
ログインや支払い情報を入力する前に、必ずドメインの正当性を確認し、スペルミスや不審なドメイン拡張子がないか手動でチェックする。
-
TikTok関連の不審なコンテンツ、広告、アプリを見つけた場合は、直接TikTokまたは各国のサイバーセキュリティ当局に報告する。
-
ブランドや販売者は、脅威インテリジェンスプラットフォームを活用してブランド悪用やなりすましの傾向を定期的に監視する。
-
SparkKittyスパイウェアの侵入を防ぐため、強力なアンチウイルスまたはEDRソリューションを導入する。
-
暗号通貨ウォレットを使用する場合は、クリップボード保護機能付きのものを選ぶ。
完全なFraudOnTokレポートを今すぐご覧ください。
CTM360によるスポンサードおよび執筆。