Популярный челлендж Invisible Challenge в TikTok позволяет воровать личные данные учетных записей и криптовалютных кошельков

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Обнаружена новая уязвимость в популярном ТикТок, которая позволяет через массовый челлендж Invisible Challenge распространять малварь, который ворует реквизиты доступа учетным записям криптовалютным кошельков и Discord. Новый популярный челлендж "Invisible Body" через который распространяется вирус, предлагает записать видеоролик в обнаженном виде и скрыть его соответствующими программными фильтрами. В дальнейшем видео доступно, но тело полностью размыто фильтром. Мошенники активно распространяют свои ролики, в которых продвигается специальное программное обеспечение "unfilter" позволяющее удалить фильтры ТikTok, таким образом получить полный доступ к вашему изображению голого тела. Видеоролики отснятые злоумышленниками набрали уже более нескольких миллионов просмотров. Соответственно и ссылку на новое вредоносное ПО увидели миллионы.

Эксперты в области информационной безопасности предупреждают, что под видом специального программного обеспечения способного обработать фильтры ТикТок распространяется вирус WASP, который после заражения устройства передаст распространителю персональные данные и пароли на Discord, банковские карты, криптокошельки и пароли зашифрованные в памяти браузеров. 

Эксперты даже установили пользователей, которые распространяли вредоносные файлы, под видом программы для просмотра видео без фильтров TikTok. Но в данный момент, Discord-сервер перемещен и пока не обнаружен.

При переходе по ссылке предоставленной злоумышленниками, загружалось вредоносное программное обеспечение размещенное на GitHub. При этом вредоносное ПО уже получило статус популярного проекта на этом сайте по количеству загрузок. В данный момент проект уже переименован.

При запуске проекта после загрузки срабатывал Bat файл Windows, который уже распаковывал пакет Python (загрузчик WASP) в систему и открывал текстовый файл содержащий инструкцию по работе с фильтрами TikTok.

На самом деле, в сети размещено несколько проектов имеющих различные названия, но в целом, это разработка одной и той же команды. Возможно сейчас они уже удалены, но следы их остались. Пакеты размещенные в PyPI имели названия tiktok-filter-api, pyshftuler, pyiopcs и pydesings.

Источник: https://xakep.ru

2 комментария

1
Интерес команды исключительно в данных. Они обязательно воспользуются слабостью духа если у вас она есть, потому как проще способа кражи не найти,
bobster-vit
Интерес команды исключительно в данных. Они обязательно воспользуются слабостью духа если у вас она есть, потому как проще способа кражи не найти,

Ну это понятно

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему развитие цивилизации нужно измерять не в ваттах, а в биткоинах: новое решение дилеммы Кардашёва

В 1964 году советский астрофизик Николай Кардашёв предложил систему классификации технологически развитых цивилизаций, которая до сих пор остается базовой моделью для ученых, занимающихся поиском...

Зачем плотоядным динозаврам вроде T. rex крошечные лапки? С длинными они бы просто падали при ходьбе

Непропорционально маленькие передние конечности крупных хищных динозавров оставались загадкой для палеонтологов на протяжении более чем ста лет. С момента обнаружения первых полных скелетов...

От расцвета до позора. Как выглядит город, где люди живут в пещерах уже 9000 лет

В южной части Италии, в области Базиликата, находится необычный город Матера — место, где история человечества буквально высечена в камне. Представьте себе современный город, где дома,...

Обзор ЦАПа SMSL C200 Pro: недорогой стационар с TRS и усилителем для наушников

Если помните, в далеком 2024 году мы с вами подробно рассматривали ЦАП: SMSL C200. С тех пор прошло уже 2 года, вышло новое поколение компонентов и, естественно, обновилось само решение, теперь...

Цветовой диктат: зачем в Италии заставляют красить дома во все цвета радуги

Думаете, что в современной Европе для покраски дома достаточно просто пойти в строительный магазин, выбрать нужный оттенок да помахать денек кисточкой? Ну, в большинстве городов и регионов дело так...

Что можно и нельзя брать в ручную кладь в 2026 году

Для тех, кто предпочитает перелеты налегке и не хочет возиться с громоздкими габаритными чемоданами или тяжёлыми бесформенными сумками, авиакомпании предлагают практичный и комфортный вариант....