安全机构CTM360揭露ClickTok黑客行动:针对TikTok Shop用户窃取加密货币

CTM360披露的报告显示,据Forbes报道,8月5日,代号"ClickTok"的全球性黑客行动正以TikTok Shop用户为目标,通过仿冒网站及恶意应用盗取账户凭证与加密货币钱包,并传播SparkKitty间谍软件。攻击者已部署逾10,000个钓鱼站点和5,000款恶意程序,且活动范围已突破TikTok Shop运营的17国市场,主要利用.top、.shop等低价域名实施攻击,并通过恶意二维码及下载链接扩散恶意软件。安全团队建议用户仅通过官方渠道访问平台,严格核验网站合法性,杜绝非官方来源的软件安装。