Hakeri iskoristili popularni TikTok izazov za širenje malvera

Društvene mreže, 29.11.2022, 09:30 AM

Hakeri iskoristili popularni TikTok izazov za širenje malvera

Hakeri koriste popularni TikTok izazov da navedu ljude da preuzmu malver koji krade informacije, upozorila je kompanija za sajber bezbednost Checkmark. Malver koji je sada instaliran na hiljadama uređaja krade lozinke korisnika, Discord naloge i novčanike za kriptovalute.

Kampanja koristi TikTok trend pod nazivom „Nevidljivi izazov“ u kojem ljudi koriste video efekat pod nazivom „Nevidljivo telo“ („Invisible Body“) da poziraju goli. Efekat uklanja telo iz videa i zamenjuje ga mutnom slikom kontura osobe. Ljudi koji učestvuju u ovom izazovu objavili su svoje video snimke na kojima su goli ali zaklonjeni filterom.

Hakeri su objavili sopstvene TikTok video snimke sa linkovima ka lažnom softveru pod nazivom „unfilter“ za koji tvrde da može da ukloni TikTok filter Invisible Body i razotkrije gola tela TikTokera.

Međutim, umesto toga, ovaj softver instalira malver WASP Stealer (Discord Token Grabber) koji može da ukrade Discord naloge, lozinke i platne kartice iz veb pregledača, novčanike za kriptovalute, pa čak i fajlove sa računara žrtava.

Prema rečima istraživača Checkmarka, video snimci hakera dostigli su više od milion pregleda za samo nekoliko dana, a GitHub repozitorijum u kome se nalazi kod napadača je u GitHubovim dnevnim trendovima. Takođe, jedan od Discord servera napadača okupio je oko 32.000 članova.

Ne zna se tačan broj ljudi koji su instalirali malver.

„Ono što nas najviše brine je korišćenje legitimnih servisa - Tiktoka, Discorda i GitHuba. Napadač je koristio zlonamerni kod otvorenog koda (W4SP-stealer) hostovan na GitHubu, postavio svoj projekat na GitHub i koristio TikTok trend da prevari ljude da koriste njegov zlonamerni projekat. Pored toga, izgradio je zajednicu oko svog projekta.“

Hashtag #invisiblefilter ima preko 25 miliona pregleda, a Checkmark je rekao da su korisnici TikToka @learncyber i @kodibtc koji su objavili video snimke u kojima promovišu aplikaciju koja navodno može da ukloni funkciju „nevidljivog tela“, sada suspendovani. Aplikacija koju su reklamirali se nalazi na Dicord serveru pod nazivom „Space Unfilter“. Video snimci hakera su sadržali i link koji je pozivnica za Discord server.

Kada kliknu na link za poziv i pridruže se Discord serveru, korisnici se odvode na stranicu na kojoj su hakeri delili video snimke golih ljudi koji su navodno rezultat rada softvera „unfilter“. Žrtve će takođe videti link koji je postavio bot a koji vodi do GitHub repozitorijuma u kojem se nalazi malver.

Pored linkova, žrtavama se šalje i privatna poruka sa zahtevom da se GitHub repozitorijumu 420World69/Tiktok-Unfilter-Api u kome se nalazi alat otvorenog koda koji može da ukloni efekat nevidljivosti tela na TikToku, dodeli zvezdica.

U fajlovima na GitHubu nalazi se zlonamerni paket koji je prijavljen i uklonjen više puta. Do sada, repozitorijum ima 103 zvezdice.

Fajlovi projekta na GitHubu sadržali su Windows .bat fajl koji kada se pokrene instalira Python paket (WASP downloader) i ReadMe fajl sa linkom za YouTube video sa upustvima za instaliranje TikTok „unfilter“ alata.

„Ova kampanja je povezana sa drugim zlonamernim Python paketima, „tiktok-filter-api“, „pyshftuler“ i „pyiopcs“, a pošto je ovo napad koji je u toku, pratimo nova ažuriranja“, rekli su istraživači.

Kad god bezbednosni tim u Pythonu izbriše pakete hakera, oni brzo kreiraju novi identitet ili jednostavno koriste drugo ime, objasnili su istraživači.

Istraživači su rekli da je ovo zabrinjavajući primer kako napadači manipulišu društvenim mrežama, ali i da „ovi napadi pokazuju da su hakeri počeli da usmeravaju svoju pažnju na ekosistem paketa otvorenog koda. Verujemo da će se ovaj trend samo ubrzati 2023.“, rekli su oni.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta uklonila 63.000 Instagram naloga povezanih sa seksualnom iznudom

Meta uklonila 63.000 Instagram naloga povezanih sa seksualnom iznudom

Meta je obrisala 63.000 Instagram naloga iz Nigerije koji su bili umešani u prevare i seksualne ucene, među kojima i mrežu od 2.500 naloga povezani... Dalje

Meti dat rok do septembra da odgovori na zabrinutost EU zbog primoravanja korisnika da plaćaju svoje pravo na privatnost

Meti dat rok do septembra da odgovori na zabrinutost EU zbog primoravanja korisnika da plaćaju svoje pravo na privatnost

Meta je dobila rok do 1. septembra da odgovori na pitanja Evropske komisije u vezi sa svojim novim modelom oglašavanja koji primorava korisnike da bi... Dalje

Epidemija oglasa na Facebooku koji nude besplatan popularni softver a dovode do infekcije uređaja

Epidemija oglasa na Facebooku koji nude besplatan popularni softver a dovode do infekcije uređaja

Sajber kriminalci koriste poslovne Facebook stranice i oglase za reklamiranje lažnih Windows tema, piratskih igara i softvera Sora AI, 3D image creat... Dalje

Zbog obmane korisnika i netransparentnosti EU preti platformi X kaznom od 6% godišnjeg prometa

Zbog obmane korisnika i netransparentnosti EU preti platformi X kaznom od 6% godišnjeg prometa

Evropska komisija je u petak zvanično rekla da veruje da je X (bivši Twitter) prekršio tehnološke propise EU i da bi mogao da se suoči sa kaznom ... Dalje

Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka

Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka

Evropska komisija je obavestila Metu da njen model „plati ili pristani“ krši zakon EU jer ne dozvoljava korisnicima da bez prisile odluč... Dalje