‘Challenge’ Di TikTok Telah Dieksploitasi Untuk Memasang Perisian Hasad

Salah satu challenge atau cabaran di Tiktok dilapor telah dieksploitasi untuk memasang perisian hasad pada ribuan peranti dan mencuri kata laluan pengguna, akaun Discord, dan kemungkinan besar adalah dompet mata wang kripto.

Menurut BleepingComputer, cabaran “Invisible Challenge” yang menggunakan filter “Invisible Body” boleh menjadikan kulit pengguna tidak kelihatan dalam video dan sebaliknya menggantikan dengan latar belakang kabur. Berikutan itu, ia didakwa telah mendorong sebilangan ‘Tiktokers’ untuk memuat naik video tanpa pakaian.
Bagi memanfaatkan filter tersebut, penggodam telah memuat naik video di TikTok dengan menyatakan pihaknya menawarkan filter khas “Space Unfilter” melalui pelayan Discord. Dengan filter khas itu, ia didakwa boleh mengalih keluar latar belakang kabur pada video dengan filter “Invisible Body” dan mendedahkan video TikTokers tanpa pakaian.
Bagaimanapun, filter yang dinyatakan penggodam itu adalah palsu, di mana ia memasang perisian hasad “WASP Stealer (Discord Token Grabber)”. Perisian hasad itu dipercayai mempunyai keupayaan untuk mencuri akaun Discord, maklumat kata laluan dan kad kredit yang disimpan pada pelayar, dompet mata wang kripto serta fail daripada komputer mangsa.
Video berkenaan telah menerima lebih sejuta tontonan sejurus selepas disiarkan, dengan salah satu pelayan Discord penggodam itu telah mengumpulkan lebih 30,000 ahli.
Di TikTok, akaun dengan nama @learncyber dan @kodibtc telah pun digantung. Namun, dinyatakan penyimpanan di Github yang digunakan oleh penggodam masih ada, di mana ia menggantikan pakej “TikTok unfilter” dengan fail “Nitro generator”.
Pelayan Discord “Unfilter Space” juga telah ditutup, dengan penggodam itu mendakwa telah berpindah ke pelayan lain.
BleepingComputer

Related Articles

Leave a Reply

Back to top button