Hiểm họa từ trào lưu tàng hình trên TikTok

Theo dõi VGT trên

Hacker đã lợi dụng tâm lý tò mò của người dùng về video cởi đồ trên TikTok để phát tán mã độc, đ.ánh cắp tài khoản, thẻ ngân hàng, ví điện tử của họ.

Hiểm họa từ trào lưu tàng hình trên TikTok - Hình 1

Dù mã độc bị xóa, hacker vẫn khôi phục lại và đổi tên để tiếp tục phát tán. Ảnh: TikTok.

TikTok vốn nổi tiếng với định dạng video ngắn độc đáo và hàng loạt thử thách thú vị và hài hước. Nhưng các hacker luôn tìm cách tấn công người dùng bằng những xu hướng trên mạng xã hội này.

Mới đây, thử thách “Invisible Challenge”, với tổng cộng hơn 3 tỷ lượt xem, đã bị các chuyên gia bảo mật cảnh báo chứa mã độc hòng chiếm thông tin riêng tư của người dùng.

Lợi dụng tâm lý tò mò với video nhạy cảm

“Invisible Challenge” là một thử thách xu hướng trên TikTok, áp dụng bộ lọc “ tàng hình” nhằm che mờ những bộ phận cơ thể của người dùng. Thậm chí, với một số phần hậu cảnh trung tính, hiệu ứng này còn có thể biến toàn bộ cơ thể người dùng gần như trong suốt như một chiếc bóng.

Theo TechRadar, bộ lọc này đã xuất hiện trên TikTok từ lâu nhưng mới chỉ lên xu hướng gần đây vì được nhiều người sử dụng để quay video cởi đồ, k.hỏa t.hân trên mạng xã hội. Điều đó đã khiến những người xem tò mò, tìm đến các công cụ nhằm gỡ bỏ hiệu ứng “tàng hình” trên video TikTok.

Hiểm họa từ trào lưu tàng hình trên TikTok - Hình 2

Trào lưu tàng hình trên TikTok ẩn chứa nhiều nguy cơ bảo mật. Ảnh: TikTok.

Video đang HOT

Lợi dụng tâm lý tò mò này, các hacker đã ngay lập tức phát hành nhiều phần mềm gỡ hiệu ứng đặc biệt, giúp người dùng xem được video gốc. Nhưng trên thực tế chúng đều là phần mềm giả mạo hòng phát tán mã độc đ.ánh cắp thông tin người dùng thay vì xóa hiệu ứng “Invisible Challenge” như cam kết, Bleeping Computer cho biết.

Các công cụ xóa bộ lọc “tàng hình” khi được tải về sẽ bí mật cài mã độc “ WASP Stealer” vào máy người dùng, đ.ánh cắp tài khoản, mật khẩu Discord, thẻ ngân hàng, ví t.iền điện tử và dữ liệu được lưu trữ trên máy.

Trong báo cáo mới nhất của công ty an ninh mạng Checkmarx, các nhà nghiên cứu đã phát hiện các video TikTok về những phần mềm chứa mã độc này đã thu về hơn 1 triệu lượt xem chỉ sau vài ngày đăng tải. Cụ thể, tài khoản @learncyber và @kodibtc đã chia sẻ video giới thiệu một phần mềm cam kết có thể xóa hiệu ứng tàng hình che mờ cơ thể trên TikTok.

Chiêu trò giấu mã độc tinh vi

Nhưng các tài khoản TikTok này hiện đã bị khóa nên họ chuyển sang chia sẻ phần mềm độc hại trên kênh Discord “Space Unfilter” hiện có gần 32.000 thành viên. Tham gia vào kênh Discord này, người dùng sẽ được xem một video hướng dẫn cách xóa bộ lọc tàng hình để tạo ra những video nhạy cảm, có nội dung đường lớn.

Sau đó, họ sẽ nhận được một tin nhắn tự động, dẫn đến đường link một kho dữ liệu chứa trên GitHub. Ngay khi phần mềm này được cài vào máy tính hoặc smartphone, một đoạn mã từ kho dữ liệu sẽ được kích hoạt, cài đặt tệp Python có chứa mã độc “WASP Stealer”. Mã độc này sẽ đ.ánh cắp thông tin tài khoản Discord, thẻ ngân hàng, ví điện tử và nhiều thông tin riêng tư khác.

Hiểm họa từ trào lưu tàng hình trên TikTok - Hình 3

Đoạn mã độc hại được giấu trong kho dữ liệu GitHub. Ảnh: Bleeping Computer.

Theo Bleeping Computer, nhiều người mắc bẫy chiêu trò l.ừa đ.ảo này, thậm chí kho dữ liệu trên GitHub của họ còn được lên top đầu xu hướng trên nền tảng. Dù đội ngũ an ninh của Python có phát hiện ra chiêu trò l.ừa đ.ảo, nhóm hacker vẫn có thể lách luật và đổi tên cho phần mềm của mình.

“Cách thức tấn công này vẫn còn tiếp diễn và dù có bị xóa, các hacker vẫn có thể khôi phục và đổi tên mới cho tệp tin chứa mã độc của mình”, Checkmarx cho biết.

Theo các nhà nghiên cứu, chiêu trò này cho thấy hacker đã bắt đầu hướng sự chú ý đến hệ sinh thái mã nguồn mở để dễ dàng l.ừa đ.ảo người dùng. “Chúng tôi cho rằng xu hướng này sẽ tăng cao trong năm 2023″, Checkmarx khẳng định.

TechRadar nhận định đây không phải lần đầu tiên các tội phạm mạng lợi dụng xu hướng hoặc các sự kiện lớn để l.ừa đ.ảo. Trước đó, một vài hacker đã phát tán email l.ừa đ.ảo về lễ tang của Nữ hoàng Elizabeth II. Họ đã lừa bán vé, cung cấp các giao dịch vé tàu, xe khách, chỗ ở khách sạn không có thật.

Với thử thách “Invisible Challenge” trên TikTok, TechRadar cũng khuyến cáo người dùng không nên quay những video nhạy cảm rồi dùng bộ lọc tàng hình để đăng tải lên TikTok vì hành vi này rất nguy hiểm. Bạn có thể dùng bộ lọc để che lại bộ phận cơ thể thì những người khác cũng có thể sử dụng phần mềm chuyên dụng để xóa nó và dùng để uy h.iếp bạn.

Thử thách Invisible Body trên TikTok có thể khiến bạn mất tài khoản

Tin tặc đang tận dụng thử thách Invisible Body trên TikTok để cài đặt phần mềm độc hại trên hàng ngàn thiết bị, đ.ánh cắp mật khẩu, tài khoản Discord và cả ví t.iền điện tử.

Trào lưu Invisible Body trên TikTok là gì?

Một thử thách mới trên TikTok sẽ yêu cầu bạn quay phim và sử dụng bộ lọc Invisible Body, bộ lọc này sẽ loại bỏ một phần thân thể khỏi video và thay thế bằng nền mờ.

Kẻ gian đã tận dụng thử thách Invisible Body để cung cấp bộ lọc unfiltering với lời quảng cáo sẽ giúp loại bỏ nền mờ, phơi bày cơ thể k.hỏa t.hân của TikTokers.

Thử thách Invisible Body trên TikTok có thể khiến bạn mất tài khoản - Hình 1

Trào lưu Invisible Body bị lợi dụng để phát tán phần mềm độc hại. Ảnh: TIỂU MINH

Tuy nhiên, đây thực chất là phần mềm độc hại WASP Stealer (Discord Token Grabber), được thiết kế để đ.ánh cắp tài khoản, mật khẩu, thẻ tín dụng Discord, ví t.iền điện tử và thậm chí cả tệp từ máy tính của nạn nhân.

Nhắm mục tiêu xu hướng TikTok

Trong một báo cáo mới của công ty an ninh mạng Checkmarx, các nhà nghiên cứu đã tìm thấy 2 video TikTok được đăng bởi những kẻ tấn công với hơn 1 triệu lượt xem.

Cụ thể, 2 tài khoản TikTok @learncyber và @kodibtc (hiện đã bị cấm) đã tạo video để quảng cáo bộ lọc "Space Unfilter" nhằm loại bỏ nền mờ.

Thử thách Invisible Body trên TikTok có thể khiến bạn mất tài khoản - Hình 2

Video TikTok được đăng bởi những kẻ tấn công. Ảnh: Checkmarx

Khi các nạn nhân tham gia vào máy chủ Discord, họ sẽ thấy một liên kết được đăng bởi một bot trỏ đến kho lưu trữ GitHub, lưu trữ phần mềm độc hại.

Cuộc tấn công này đã thành công đến mức kho lưu trữ độc hại đã đạt được trạng thái "dự án GitHub thịnh hành".

Các nhà phân tích của Checkmarx phát hiện ra rằng những kẻ tấn công đã sử dụng nhiều gói Python được lưu trữ trên PyPI, bao gồm "tiktok-filter-api", "pyshftuler", "pyiopcs" và "pydesings", với những gói mới được thêm vào mỗi khi các gói cũ được báo cáo và xóa.

"Có vẻ như cuộc tấn công này đang diễn ra và bất cứ khi nào nhóm bảo mật tại Python xóa các gói của anh ta, anh ta sẽ nhanh chóng ứng biến và tạo ra một danh tính mới hoặc đơn giản là sử dụng một tên khác", theo báo cáo Checkmarx.

Những cuộc tấn công này một lần nữa chứng minh rằng những kẻ tấn công mạng đã bắt đầu tập trung sự chú ý của chúng vào hệ sinh thái mã nguồn mở.

Tại thời điểm viết bài này, kho lưu trữ GitHub được kẻ tấn công sử dụng vẫn còn hoạt động, nhưng các gói "TikTok unfilter" đã được thay thế bằng các tệp "Nitro generator".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đen Vâu thánh tiên tri môn Văn THPT 2024, teen 2k6 tung hô quá đỉnh
15:27:53 27/06/2024
2 ngày trước hôn lễ, Midu tung trọn bộ ảnh cưới: Cô dâu mỹ miều bên chồng trẻ, 1 chi tiết đắt đỏ gây chú ý
15:36:13 27/06/2024
Quản lý Hằng Du Mục "vỗ mặt" Tôn Băng, hé lộ lý do nữ tiktoker nhẫn nhịn chồng
15:30:29 27/06/2024
Bảo mẫu con gái Mai Phương bị nói xấu, Phùng Ngọc Huy phải lên tiếng xin lỗi
16:24:18 27/06/2024
Chủ trọ U60 lắp camera quay lén trong phòng tắm nữ, công an vào cuộc xử lý
17:32:47 27/06/2024
Angelababy "bít đường" trở lại showbiz, Huỳnh Hiểu Minh hạnh phúc bên bạn gái
17:04:13 27/06/2024
Hoa hậu Thùy Tiên tìm được niềm vui sau "chia tay", Quang Linh Vlog cũng có phần
16:02:34 27/06/2024
Vừa ra khỏi phòng thi tốt nghiệp THPT, con riêng của chồng nói một câu biến tôi thành "tội đồ" trong mắt nhà chồng
18:32:28 27/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ryan's World: Youtuber lai Việt đ.ập hộp đồ chơi, kiếm nhiều t.iền nhất thế giới

Netizen

21:32:44 27/06/2024
Nhắc đến những sao nhí kiếm thu nhập khủng từ YouTube, nhiều người không khỏi nhớ đến cậu bé Ryan Kaji (sinh năm 2011) - chủ của kênh YouTube Ryan s World. Cho những ai chưa biết, Ryan là con lai Việt - Nhật.

Thanh Lam hạnh phúc ngập tràn bên chồng bác sĩ, BTV Ngọc Trinh xinh đẹp trẻ trung

Sao việt

21:31:25 27/06/2024
NSND Thanh Lam đăng ảnh bên chồng bác sĩ nhân dịp đón sinh nhật t.uổi mới; BTV Ngọc Trinh VTV xinh đẹp khác hẳn khi lên sóng truyền hình.

Tử vi hôm nay thứ 6 ngày 28/6/2024 của 12 con giáp: Tý thẳng tính nhưng vô duyên, Tuất bất đồng với cấp trên

Trắc nghiệm

21:29:33 27/06/2024
Xem tử vi 12 con giáp hàng ngày để biết tài lộc, tình yêu, sự nghiệp, vận hạn tốt xấu... giúp bạn làm chủ các vấn đề trong cuộc sống.

Lai Châu: Đăng tin giả đi ô tô bắt cóc t.rẻ e.m, một người bị triệu tập

Pháp luật

21:29:12 27/06/2024
Cơ quan Công an Lai Châu đã triệu tập ông Đỗ Văn Q sẽ bị xử phạt 7,5 triệu đồng vì đăng thông tin sai sự thật về một nhóm người đi ô tô bắt cóc trẻ gây xôn xao dư luận.

Sao Kim b.ắn tim Sao Hỏa tập 1: Yên vượt đèn đỏ bị công an là chồng bạn thân bắt

Phim việt

21:28:56 27/06/2024
Trong Sao Kim b.ắn tim Sao Hỏa tập 1, hai vợ chồng Yên vượt đèn đỏ và ngay lập tức bị công an yêu cầu dừng xe. Cả hai mừng rỡ khi phát hiện ra người lập biên bản chính là Nghiêm - chồng của cô bạn thân.

Phim của La Vân Hi vượt mặt phim "Câu Chuyện Hoa Hồng" của Lưu Diệc Phi

Phim châu á

20:29:18 27/06/2024
Nhan Tâm Ký với sự tham gia của La Vân Hi và Độ Hoa Niên của Triệu Kim Mạch, Trương Lăng Hách là hai siêu phẩm cổ trang sắp ra mắt trong thời gian tới

Một cảnh sát ở Athens bị tấn công bằng bom xăng

Thế giới

20:24:17 27/06/2024
Đội chống k.hủng b.ố thuộc lực lượng Cảnh sát Hy Lạp đang điều tra vụ việc. Chưa có cá nhân hay tổ chức nào nhận thực hiện vụ tấn công.

Phương Mỹ Chi trở lại thế giới văn học trong Gối Gấm

Nhạc việt

20:02:51 27/06/2024
Liệu Phương Mỹ Chi sẽ có bất ngờ nào mới dành cho khán giả trong thời gian sắp tới hay không? Hãy cùng theo dõi các hoạt động tiếp theo của nữ ca sĩ.

Mỹ nhân "Hoàn Châu cách cách": Dạy con thành tài, giúp chồng đại gia trả nợ

Sao châu á

19:54:15 27/06/2024
Thông tin con trai của nữ diễn viên Vương Diễm được tuyển thẳng vào trường đại học Bắc Kinh (Trung Quốc) đang làm tâm điểm mạng xã hội.

Bà Rịa - Vũng Tàu điều tra vụ hỏa hoạn làm cặp vợ chồng t.ử v.ong

Tin nổi bật

19:53:41 27/06/2024
Theo người dân, đây là căn nhà do vợ chồng anh P và chị Tr. thuê. Cặp vợ chồng này thường xảy ra mâu thuẫn, cãi vã. Họ có người con khoảng 1 t.uổi. Trước đó, cháu bé được anh P. gửi về nhà ngoại.