Популярный челлендж Invisible Challenge в TikTok позволяет воровать личные данные учетных записей и криптовалютных кошельков

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Обнаружена новая уязвимость в популярном ТикТок, которая позволяет через массовый челлендж Invisible Challenge распространять малварь, который ворует реквизиты доступа учетным записям криптовалютным кошельков и Discord. Новый популярный челлендж "Invisible Body" через который распространяется вирус, предлагает записать видеоролик в обнаженном виде и скрыть его соответствующими программными фильтрами. В дальнейшем видео доступно, но тело полностью размыто фильтром. Мошенники активно распространяют свои ролики, в которых продвигается специальное программное обеспечение "unfilter" позволяющее удалить фильтры ТikTok, таким образом получить полный доступ к вашему изображению голого тела. Видеоролики отснятые злоумышленниками набрали уже более нескольких миллионов просмотров. Соответственно и ссылку на новое вредоносное ПО увидели миллионы.

Эксперты в области информационной безопасности предупреждают, что под видом специального программного обеспечения способного обработать фильтры ТикТок распространяется вирус WASP, который после заражения устройства передаст распространителю персональные данные и пароли на Discord, банковские карты, криптокошельки и пароли зашифрованные в памяти браузеров. 

Эксперты даже установили пользователей, которые распространяли вредоносные файлы, под видом программы для просмотра видео без фильтров TikTok. Но в данный момент, Discord-сервер перемещен и пока не обнаружен.

При переходе по ссылке предоставленной злоумышленниками, загружалось вредоносное программное обеспечение размещенное на GitHub. При этом вредоносное ПО уже получило статус популярного проекта на этом сайте по количеству загрузок. В данный момент проект уже переименован.

При запуске проекта после загрузки срабатывал Bat файл Windows, который уже распаковывал пакет Python (загрузчик WASP) в систему и открывал текстовый файл содержащий инструкцию по работе с фильтрами TikTok.

На самом деле, в сети размещено несколько проектов имеющих различные названия, но в целом, это разработка одной и той же команды. Возможно сейчас они уже удалены, но следы их остались. Пакеты размещенные в PyPI имели названия tiktok-filter-api, pyshftuler, pyiopcs и pydesings.

Источник: https://xakep.ru

2 комментария

1
Интерес команды исключительно в данных. Они обязательно воспользуются слабостью духа если у вас она есть, потому как проще способа кражи не найти,
bobster-vit
Интерес команды исключительно в данных. Они обязательно воспользуются слабостью духа если у вас она есть, потому как проще способа кражи не найти,

Ну это понятно

Добавить комментарий

Сейчас на главной

Новости

Публикации

Там, где «болгарка» неудобна: обзор сабельной пилы Старт 20V TL-6

Старт 20V TL-6 — сабельная пила на макитоподобных аккумуляторах, а это едва ли не самая популярная платформа. Формат устройства рассчитан на работу двумя руками, а значит, есть...

Как живут не умеющие летать попугаи какапо, чья популяция насчитывает менее 300 особей

Новая Зеландия полна эндемиков. К числу таких относятся и попугаи какапо, едва не вымершие в прошлом веке. Представители этого вида имеют несколько уникальных особенностей, отличающих их от других...

Кто на самом деле даёт нам кислород: не лёгкие планеты, а крошечные невидимки в океане

Половина воздуха, которым мы дышим, рождается в океане. Бактерия Prochlorococcus даёт больше кислорода, чем все леса. Рассказываю, как это работает и почему мёртвые зоны в океане — наша вина.

Обзор беспроводного автомобильного компрессора BOSLLER BlackForce A7 с большим аккумулятором

Беспроводной компрессор Bosller BlackForce F7. Аккумулятор на 7800 мАч, давление 10 бар, а время работы 20 минут непрерывно. Зарядить устройство можно за 3 часа

✦ ИИ  Для чего дальнобойщики ставят острые хромированные шипы на колёса

Когда на трассе мимо вас проносится мощный грузовик с огромными блестящими шипами на дисках, сложно отвести взгляд. Эти «шипы» выглядят одновременно грозно и стильно. Многие водители легковых машин...

Обзор портативного паяльника со сверхбыстрым нагревом FNIRSI HS-02

Встроенный микрокомпьютер, быстрозаменяемые жала, достаточно высокая мощность (разогрев за несколько секунд). Именно такими свойствами обладает новый паяльник FNIRSI HS-02.