Hakeri koriste popularni TikTok izazov za širenje malvera

Ne zna se tačan broj ljudi koji su instalirali malver

30.11.2022. 07:14
  • Podijeli:
tiktok-izvor-tiktok Cropped (1).jpg Foto: TikTok

Hakeri koriste popularni TikTok izazov da navedu ljude da preuzmu malver koji krade informacije, upozorila je kompanija za cyber sigurnost Checkmark.

Hakeri su objavili sopstvene TikTok video snimke sa linkovima ka lažnom softveru pod nazivom "unfilter" za koji tvrde da može da ukloni TikTok filter Invisible Body i razotkrije gola tijela TikTokera.

Međutim, umjesto toga, ovaj softver instalira malver WASP Stealer (Discord Token Grabber) koji može da ukrade Discord naloge, lozinke i platne kartice iz veb pregledača, novčanike za kriptovalute, pa čak i fajlove sa računara žrtava.

Prema riječima istraživača Checkmarka, video snimci hakera dostigli su više od milion pregleda za samo nekoliko dana, a GitHub repozitorijum u kome se nalazi kod napadača je u GitHubovim dnevnim trendovima. Takođe, jedan od Discord servera napadača okupio je oko 32.000 članova.

Ne zna se tačan broj ljudi koji su instalirali malver, prenosi sajt Informacija.rs.

"Ono što nas najviše brine je korištenje legitimnih servisa - Tiktoka, Discorda i GitHuba. Napadač je koristio zlonamjerni kod otvorenog koda (W4SP-stealer) hostovan na GitHubu, postavio svoj projekat na GitHub i koristio TikTok trend da prevari ljude da koriste njegov zlonamjerni projekat. Pored toga, izgradio je zajednicu oko svog projekta."

Hashtag #invisiblefilter ima preko 25 miliona pregleda, a Checkmark je rekao da su korisnici TikToka @learncyber i @kodibtc koji su objavili video snimke u kojima promovišu aplikaciju koja navodno može da ukloni funkciju "nevidljivog tijela", sada suspendovani. Aplikacija koju su reklamirali se nalazi na Dicord serveru pod nazivom "Space Unfilter". Video snimci hakera su sadržali i link koji je pozivnica za Discord server.

Kada kliknu na link za poziv i pridruže se Discord serveru, korisnici se odvode na stranicu na kojoj su hakeri dijelili video snimke golih ljudi koji su navodno rezultat rada softvera "unfilter". Žrtve će takođe vidjeti link koji je postavio bot a koji vodi do GitHub repozitorijuma u kojem se nalazi malver.

  • Podijeli:

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vijesti na portalu UNA.BA je anonimno, a registracija nije poterebna. Komentari koji sadrže psovke, uvrede, prijetnje i govor mržnje na nacionalnoj, vjerskoj, rasnoj osnovi ili povodom nečijeg seksualnog opredjeljenja neće biti objavljeni. Komentari održavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti krivično gonjeni. Kao čitalac prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uvjerenjima. Nije dozvoljeno postavljanje linkova i promovisanje drugih sajtova kroz komentare.

Svaki korisnik prije pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()