O TikTok Invisible Challenge tornou-se mais um anfitrião para atores de ameaças. Os criminosos encontraram uma maneira de espalhar o ladrão de informações WASP como um utilitário específico para reverter o filtro do aplicativo. Os usuários que morderam a isca estão arriscando suas credenciais de conta e informações bancárias.
O que é o Desafio Invisível do TikTok?
O mesmo que o Instagram da década anterior, TikTok dá à luz to numerous challenges. O Desafio Invisível é apenas mais um exemplo que tocou dezenas de países em todo o mundo. Oferece às pessoas a gravação de um vídeo usando um novo filtro que retira o corpo humano do registro, saindo apenas uma silhueta e roupas transparentes que estavam na pessoa. Esses filtros baseados em IA não são uma coisa nova, mas este desafio aparentemente visa propagar seu uso. Não é uma má prática no papel, mas isso criou um problema inesperado.
Alguns usuários, particularmente mulheres, decidiu se despir diante da câmera com esse filtro ativado. Como o filtro permanece ativo, não há risco de revelar seu corpo nu. Mas um certo número de espectadores começou a pensar em reverter o efeito do filtro para ver o original – sem roupa e sem filtro. Apesar de não ser real, a menos que você tenha acesso ao dispositivo que gravou este vídeo, alguns caras astutos ofereceram uma maneira de “desfiltrar” o vídeo. E é aqui que os problemas começaram.
TikTok Invisible Challenge espalha malware
A maior parte do tempo, os trabalhadores manuais que se oferecerem para desfiltrar o vídeo irão compartilhar the link to a Discord server. Este lugar está cheio de vídeos que parecem o resultado do utilitário de remoção de filtro. Por isso, o usuário desavisado provavelmente acreditará que a capacidade de remover o filtro é real. Como mencionei antes, só é possível quando você tem acesso ao vídeo de origem, que está presente apenas no dispositivo do autor. Os servidores TikTok contêm apenas a versão editada deste vídeo, onde é impossível arrancar o filtro.
Portanto, já descobrimos que o utilitário “Unfilter” não é real. Se for assim, o que está por trás desta ferramenta? Numerosas vítimas que seguiram as instruções da discórdia[.]gg/não filtrar peguei o ladrão WASP no dispositivo deles. Este malware visa credenciais, informações sobre carteiras criptografadas, dados bancários, e similar. A aplicação exata foi postado no GitHub, que por algum motivo é considerado uma fonte confiável, sem chance de obter malware. Um bot no Discord também pediu aos participantes do canal que dessem uma estrela (ou seja. voto positivo) para o repositório de um pseudo-utilitário. Pelo número dessas estrelas – mais 100 – podemos estimar o número de vítimas. O canal Discord exato tinha acabado 700 seguidores e agora está extinto.
O ladrão WASP é perigoso?
Malware seguro não existe; é um oxímoro. Ladrões não são uma exclusão, pois pretendem roubar muitas credenciais de usuários, incluindo os financeiros. Mais frequente, bandidos empacotam os dados que obtêm em grandes bancos de dados and sell them on the Darknet. Nesse ponto, qualquer um pode comprá-lo, e usá-lo para seus propósitos. E como você pode imaginar, Darknet não é um lugar famoso por usuários benevolentes. Você certamente pode dizer adeus às suas economias em contas criptografadas e bancárias, bem como suas contas em redes sociais. Isso não acontecerá instantaneamente, mas este evento é inevitável se não forem tomadas contramedidas.
Se você suspeitar de infecção por malware ladrão, faça os seguintes passos:
- 1. Faça uma varredura em seu computador com software antimalware. Deve ser o seu primeiro passo, já que o malware ativo pode tornar inúteis todas as ações a seguir. Os ladrões não são muito fáceis de detectar, portanto, você precisa de uma solução avançada que tenha sistemas de verificação complexos e atualizações frequentes. GridinSoft Anti-Malware atende a esses dois critérios.
- 2. Alterar todas as senhas. O malware capturou suas credenciais atuais, então é bastante óbvio que alterar suas informações de login é vital para tornar seu trabalho inútil. Quanto mais cedo você fizer isso, menos tempo os hackers terão para usar suas contas e dinheiro.
- 3. Notifique seus amigos e familiares sobre a ameaça. TikTok é uma rede social muito popular, portanto, não só você, mas alguém que você conhece também pode estar em risco. Quanto mais as pessoas souberem que a reversão do filtro do Desafio Invisível não é real – menos lucro os hackers terão.
No entanto, ladrões, bem como qualquer outro malware, é melhor prevenir antes que eles cheguem ao seu dispositivo. Evite qualquer coisa questionável, especialmente quando eles contradizem a própria base de como as coisas funcionam. Seja também muito cético em relação a qualquer software de editores desconhecidos que você encontrar online. Prevenir a ameaça é sempre muito mais fácil, do que lidar com suas consequências.