213
/
138860
Chiến dịch của TikTok bị lợi dụng để phát tán malware
chien-dich-cua-tiktok-bi-loi-dung-de-phat-tan-malware
news

Chiến dịch của TikTok bị lợi dụng để phát tán malware

Thứ 6, 02/12/2022 | 05:20:00
2,286 lượt xem

Các hacker đang lợi dụng một thử thách phổ biến trên TikTok để lừa người dùng tải phần mềm độc hại nhằm đánh cắp thông tin.

The Hacker News cho biết xu hướng bị lợi dụng trên TikTok có tên Thử thách vô hình, liên quan đến việc áp dụng một bộ lọc video có tên Cơ thể vô hình - giúp chỉ để lại bóng của cơ thể người trong clip.

Nhà nghiên cứu từ Checkmarx nói hacker đã đăng các video TikTok có liên kết đến phần mềm giả mạo có tên “unfilter”, trong đó tuyên bố ứng dụng giúp xóa bộ lọc TikTok trên các video được quay khi diễn viên không mặc quần áo.

GitHub - kho lưu trữ mã - đã liệt kê đây là dự án thịnh hành hằng ngày. Đã có hơn 30.000 thành viên tham gia vào mạng Discord do những kẻ tấn công tạo ra và con số này tiếp tục tăng. Các nạn nhân sẽ nhận được liên kết đến kho lưu trữ GitHub lưu trữ phần mềm "unfilter".

Các hacker đang lợi dụng một thử thách phổ biến trên TikTok để lừa người dùng tải phần mềm độc hại nhằm đánh cắp thông tin. 

Bên trong các tập tin của dự án là tập lệnh cài đặt gói Python độc hại (WASP stealer) được thiết kế để đánh cắp mật khẩu, tài khoản Discord, ví tiền điện tử và các thông tin nhạy cảm của người dùng. Video đăng lên vào ngày 11.11 từ hai tài khoản TikTok của hacker đã đạt hơn 1 triệu lượt xem chỉ sau vài ngày, chúng hiện đã bị xóa và tài khoản bị đóng.

Kẻ tấn công sau đó đổi tên dự án thành "Nitro-generator" cũng như xóa và tải lên các tập tin mới, một trong số đó thậm chí còn mô tả mã Python được cập nhật là mã nguồn mở, không phải virus, nhưng GitHub cũng đã xóa tài khoản độc hại này.

Checkmarx cho biết cuộc tấn công vào nền tảng TikTok một lần nữa chứng minh rằng những hacker đã bắt đầu tập trung sự chú ý của chúng vào hệ sinh thái mã nguồn mở.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/chien-dich-cua-tiktok-bi-loi-dung-de-phat-tan-malware-post1527461.html

  • Từ khóa

Cơ sở dữ liệu phải "đúng, đủ, sạch, sống"

Việc cập nhập cơ sở dữ liệu từ địa phương, bộ ngành cho tới cấp quốc gia càng sớm, chính xác thì bộ máy hành chính mới mới vận hành hiệu quả.
16:23 - 07/07/2025
53 lượt xem

Khi AI... vạch trần sinh viên dùng AI viết luận văn

Hiện nay, một số công cụ như Turnitin và GPTZero có khả năng phát hiện đạo văn, bài luận do AI 'sáng tác' hay số liệu ảo, biểu đồ ảo...
14:45 - 07/07/2025
80 lượt xem

TikTok sắp tung phiên bản Mỹ

Động thái của TikTok diễn ra trong bối cảnh Tổng thống Mỹ Donald Trump cho biết ông sẽ bắt đầu đàm phán với Trung Quốc ngày 8 hoặc 9-7 liên quan ứng dụng...
11:33 - 07/07/2025
161 lượt xem

Lý do khiến Apple và Samsung không tăng dung lượng pin smartphone

Trong khi nhiều smartphone Trung Quốc tự hào với dung lượng pin lên tới 6.000 mAh, thì đây là sự thất vọng cho người dùng Apple và Samsung.
10:48 - 07/07/2025
172 lượt xem

Cùng một món hàng nhưng vì sao trên máy mỗi người thấy một giá?

Dựa trên hành vi, thiết bị và lịch sử mua sắm, thuật toán cá nhân hóa hiện nay không chỉ quyết định thứ bạn nhìn thấy, mà còn kiểm soát cả giá thành những...
06:52 - 07/07/2025
268 lượt xem