Популярный «невидимый вызов» на TikTok используется хакерами для кражи паролей пользователей, данных кредитных карт и учетных записей Discord, говорится в докладе.
Задание от TikTok — снять себя обнаженным, используя фильтр «Невидимое тело» сайта обмена видео, который размывает тело, делая его невидимым.
Последний тренд на TikTok, который принадлежит пекинской компании ByteDance, в настоящее время имеет более 27 миллионов просмотров под тегом #invisiblefilter.
Однако хакеры ухватились за этот шанс, записав видеоролики, в которых они утверждают, что предлагают специальную опцию «без фильтрации», которая удаляет фильтр TikTok и обнажает тела пользователей, сообщает Bleeping Computer.
Программное обеспечение, предлагаемое хакерами, как утверждается, является фальшивым и вместо этого устанавливает на устройства пользователей вредоносное ПО «WASP Stealer (Discord Token Grabber)», позволяющее похищать учетные записи на платформе обмена мгновенными сообщениями Discord, а также пароли и номера кредитных карт, хранящиеся в браузерах.
Программа также способна похищать кошельки криптовалют, говорится в отчете.
Epoch Times обратилась в TikTok за комментариями.
«Эти атаки еще раз показывают, что киберпреступники начали фокусировать свое внимание на экосистеме пакетов с открытым исходным кодом. Мы ожидаем, что в 2023 году эта тенденция только усилится», — говорится в статье.
Последняя попытка хакеров украсть информацию пользователей происходит на фоне того, что в использование TikTok стало особенно популярным среди подростков по всему миру.
Власти разных стран неоднократно заявляли, что TikTok представляет угрозу национальной безопасности. Данные пользователей могут попасть в руки китайской коммунистической партии. Однако компания регулярно отрицает эти обвинения и утверждает, что хранит данные пользователей на серверах за пределами Китая.
В настоящее время TikTok находится на рассмотрении Комитета по иностранным инвестициям США, который изучает потенциальные риски национальной безопасности.
По материалам The Epoch Times