213
/
138860
Chiến dịch của TikTok bị lợi dụng để phát tán malware
chien-dich-cua-tiktok-bi-loi-dung-de-phat-tan-malware
news

Chiến dịch của TikTok bị lợi dụng để phát tán malware

Thứ 6, 02/12/2022 | 05:20:00
2,314 lượt xem

Các hacker đang lợi dụng một thử thách phổ biến trên TikTok để lừa người dùng tải phần mềm độc hại nhằm đánh cắp thông tin.

The Hacker News cho biết xu hướng bị lợi dụng trên TikTok có tên Thử thách vô hình, liên quan đến việc áp dụng một bộ lọc video có tên Cơ thể vô hình - giúp chỉ để lại bóng của cơ thể người trong clip.

Nhà nghiên cứu từ Checkmarx nói hacker đã đăng các video TikTok có liên kết đến phần mềm giả mạo có tên “unfilter”, trong đó tuyên bố ứng dụng giúp xóa bộ lọc TikTok trên các video được quay khi diễn viên không mặc quần áo.

GitHub - kho lưu trữ mã - đã liệt kê đây là dự án thịnh hành hằng ngày. Đã có hơn 30.000 thành viên tham gia vào mạng Discord do những kẻ tấn công tạo ra và con số này tiếp tục tăng. Các nạn nhân sẽ nhận được liên kết đến kho lưu trữ GitHub lưu trữ phần mềm "unfilter".

Các hacker đang lợi dụng một thử thách phổ biến trên TikTok để lừa người dùng tải phần mềm độc hại nhằm đánh cắp thông tin. 

Bên trong các tập tin của dự án là tập lệnh cài đặt gói Python độc hại (WASP stealer) được thiết kế để đánh cắp mật khẩu, tài khoản Discord, ví tiền điện tử và các thông tin nhạy cảm của người dùng. Video đăng lên vào ngày 11.11 từ hai tài khoản TikTok của hacker đã đạt hơn 1 triệu lượt xem chỉ sau vài ngày, chúng hiện đã bị xóa và tài khoản bị đóng.

Kẻ tấn công sau đó đổi tên dự án thành "Nitro-generator" cũng như xóa và tải lên các tập tin mới, một trong số đó thậm chí còn mô tả mã Python được cập nhật là mã nguồn mở, không phải virus, nhưng GitHub cũng đã xóa tài khoản độc hại này.

Checkmarx cho biết cuộc tấn công vào nền tảng TikTok một lần nữa chứng minh rằng những hacker đã bắt đầu tập trung sự chú ý của chúng vào hệ sinh thái mã nguồn mở.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/chien-dich-cua-tiktok-bi-loi-dung-de-phat-tan-malware-post1527461.html

  • Từ khóa

Nhiều doanh nghiệp blockchain lần lượt rời thị trường Việt Nam

Sau Nghị quyết số 05/2025/NQ-CP của Chính phủ về việc triển khai thí điểm thị trường tài sản mã hóa tại Việt Nam, nhiều doanh nghiệp top đầu thị trường...
18:08 - 12/09/2025
35 lượt xem

Các chuyên gia trấn an người dùng sau sự cố dữ liệu với CIC

Các chuyên gia an ninh mạng trong nước cho biết người dùng có thể không cần thực hiện biện pháp bảo mật với thẻ tín dụng lúc này, đồng thời cần tránh chia...
16:12 - 12/09/2025
82 lượt xem

Trợ lý ảo ngày càng thông minh, sẽ thay thế Google Search trong 5 năm tới?

Trợ lý ảo dần trở thành lựa chọn đầu tiên khi người dùng tìm kiếm thông tin. Liệu Google Search có còn duy trì vị thế trung tâm hay phải thích ứng trước...
15:13 - 12/09/2025
114 lượt xem

iPhone 17 cuối cùng cũng bắt kịp công nghệ ProMotion trên flagship Android

Mẫu iPhone 17 sở hữu công nghệ ProMotion là bước tiến lớn của Apple hay chỉ 'bắt kịp' công nghệ Android từ 8 năm trước?
10:42 - 12/09/2025
244 lượt xem

AI cần 92.000 năm mới học ngôn ngữ giỏi bằng… một đứa trẻ

Một nghiên cứu mới đã ước tính rằng hệ thống công nghệ AI như ChatGPT cần tới 92.000 năm mới có thể đạt tốc độ học ngôn ngữ tương đương một đứa trẻ bình...
08:21 - 12/09/2025
267 lượt xem