Популярный челлендж Invisible Challenge в TikTok позволяет воровать личные данные учетных записей и криптовалютных кошельков

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Обнаружена новая уязвимость в популярном ТикТок, которая позволяет через массовый челлендж Invisible Challenge распространять малварь, который ворует реквизиты доступа учетным записям криптовалютным кошельков и Discord. Новый популярный челлендж "Invisible Body" через который распространяется вирус, предлагает записать видеоролик в обнаженном виде и скрыть его соответствующими программными фильтрами. В дальнейшем видео доступно, но тело полностью размыто фильтром. Мошенники активно распространяют свои ролики, в которых продвигается специальное программное обеспечение "unfilter" позволяющее удалить фильтры ТikTok, таким образом получить полный доступ к вашему изображению голого тела. Видеоролики отснятые злоумышленниками набрали уже более нескольких миллионов просмотров. Соответственно и ссылку на новое вредоносное ПО увидели миллионы.

Эксперты в области информационной безопасности предупреждают, что под видом специального программного обеспечения способного обработать фильтры ТикТок распространяется вирус WASP, который после заражения устройства передаст распространителю персональные данные и пароли на Discord, банковские карты, криптокошельки и пароли зашифрованные в памяти браузеров. 

Эксперты даже установили пользователей, которые распространяли вредоносные файлы, под видом программы для просмотра видео без фильтров TikTok. Но в данный момент, Discord-сервер перемещен и пока не обнаружен.

При переходе по ссылке предоставленной злоумышленниками, загружалось вредоносное программное обеспечение размещенное на GitHub. При этом вредоносное ПО уже получило статус популярного проекта на этом сайте по количеству загрузок. В данный момент проект уже переименован.

При запуске проекта после загрузки срабатывал Bat файл Windows, который уже распаковывал пакет Python (загрузчик WASP) в систему и открывал текстовый файл содержащий инструкцию по работе с фильтрами TikTok.

На самом деле, в сети размещено несколько проектов имеющих различные названия, но в целом, это разработка одной и той же команды. Возможно сейчас они уже удалены, но следы их остались. Пакеты размещенные в PyPI имели названия tiktok-filter-api, pyshftuler, pyiopcs и pydesings.

Источник: https://xakep.ru

2 комментария

В
Интерес команды исключительно в данных. Они обязательно воспользуются слабостью духа если у вас она есть, потому как проще способа кражи не найти,
bobster-vit
Интерес команды исключительно в данных. Они обязательно воспользуются слабостью духа если у вас она есть, потому как проще способа кражи не найти,

Ну это понятно

Добавить комментарий

Сейчас на главной

Новости

Публикации

Озимый чеснок проклюнулся: две важные процедуры для крупного и крепкого урожая

Когда первые зеленые ростки озимого чеснока начинают пробиваться сквозь прохладную землю, это не только знак приближающейся весны, но и напоминание о том, что пришло время заботиться о своем...

Сквозь 226 миллионов километров: Psyche передает данные с помощью лазера

Представьте себе: космический аппарат, мчащийся к астероиду в поясе между Марсом и Юпитером, не просто выполняет свою миссию, но и становится пионером новой эры в космической связи. Именно это...

Сверхчувствительный «глаз»: фотонный кристалл выслеживает мельчайшие частицы в воздухе

Мы привыкли опасаться видимых загрязнений: дыма из заводских труб, выхлопных газов автомобилей, смога над мегаполисами. Но что, если настоящая опасность скрывается от наших глаз, измеряется...

Собачьи поцелуи: зачем питомец облизывает хозяина

Когда собаки облизывают своих хозяев, последние предпочитают называть подобные проявления «поцелуями». На самом деле все значительно сложнее. Есть несколько причин такого поведения «хвостиков». Все...

Как получить активное шумоподавление за минимальные деньги? Обзор TWS наушников TFN Melody ANC за 1500 рублей!

Сколько минимально могут стоить TWS наушники с функцией активного шумоподавления в 2024 году? Ответ — 1500 рублей. Именно столько сейчас стоит модель Melody от TFN, если искать...

Чайник-термос экономит ваши деньги. Обзор электрического чайника Topdevice EK2

Казалось бы, что можно придумать для обычного электрического чайника? Не все так просто: цельнометаллическая колба из нержавеющей стали обеспечивает не только длительный период эксплуатации,...