Attacco+hacker%2C+TikTok+nel+mirino%3A+%26%238220%3BVi+spogliamo%26%238221%3B
ecodimilanocom
/2022/12/03/tiktok-truffa-hacker/amp/

Attacco hacker, TikTok nel mirino: “Vi spogliamo”

Published by
Damiano Mattana

TikTok nel mirino degli hacker. Una falsa app diffonde un malware, sfruttando il lato più malizioso degli utenti. Ecco come funziona.

La popolarità significa onori ma anche (anzi, soprattutto) oneri. Inclusi quelli che impongono la protezione da attacchi esterni. E questo vale in particolar modo per i maggiori social.

Eco di Milano

La privacy degli utenti è tutto. Specie se questi fossero dei ragazzi o addirittura dei bambini. Negli anni, i sistemi di protezione dati hanno ricevuto tanti aggiornamenti quanti sono stati i tentativi di violarne la sicurezza. Alcuni dei social maggiori ci sono già passati. Da Facebook a Instagram, passando per WhatsApp, tutti in qualche modo ingaggiati sul fronte della tutela della privacy dell’utenza. Era solo questione di tempo prima che i criminali del web tentassero di sollevare la grata protettiva dai server di TikTok, il social più utilizzato dagli adolescenti e preadolescenti, in quanto notoriamente aperto (con le dovute accortezze) anche ai minorenni. Il Cavallo di Troia, stavolta sarebbe una challenge. Uno strumento piuttosto ambiguo ma che, purtroppo, finisce sovente per spopolare fra i ragazzi.

Il nome è Invisible Body, challenge che starebbe ottenendo parecchio successo e che sfiderebbe gli utenti a filmarsi nudi, utilizzando però un filtro per dare un effetto sfocato all’immagine. Pratica che già di per sé sarebbe da condannare, se non fosse che gli hacker starebbero cavalcando l’onda della catena virale per piazzare nei sistemi informatici alcuni malware in grado di violare privacy e sicurezza degli utenti. Il sistema sarebbe piuttosto insidioso: un filmato, infatti, sponsorizza un software che sarebbe in grado di rimuovere l’effetto sfocato dalle immagini, mostrando quindi i corpi nudi nella loro interezza.

Attacco hacker su TikTok, furto “hot”: ecco come rubano i dati

Come spesso accade, tali sedicenti sponsorizzazioni altro non sono che gli ami per adescare il maggior numero possibile di prede. Il software in questione, infatti, non solo non manterrebbe la (già di per sé) illecita promessa ma installerebbe nei pc degli utenti meno prudenti dei malware estremamente pericolosi. Il problema è che tale app sarebbe stata scaricata già milioni di volte, mettendo a rischio altrettanti profili e, quindi, server collegati. Il tutto sfruttando la popolarità della challenge e, se vogliamo, la curiosità degli utenti. I quali tenterebbero tramite il software di “rimuovere i veli” dalle immagini di nudo. A scoprire il gioco è stata la società di sicurezza informatica Checkmarx, secondo la quale l’Invisible Body Challenge avrebbe raggiunto (nei due anni trascorsi dal suo lancio) una popolarità tale da renderla vulnerabile ad attacchi informatici.

Due video in particolare, diffusi su TikTok, sponsorizzavano il software in grado, a detta di chi lo ha diffuso, di rimuovere l’effetto sfocato dai video di nudità. I ricercatori hanno quindi scoperto che, una volta effettuati i passaggi indicati nel filmato, si finiva in una chat Discord che, al momento dell’individuazione, contava già 32 mila utenti. Tutte vittime della truffa informatica. Una volta scaricato il software, infatti, sui sistemi operativi veniva automaticamente installato il malware WASP Stealer. Il quale, una volta entrato in azione, è in grado di sottrarre informazioni sensibili, utilizzate poi per diffondere nuove truffe più mirate (phishing per carte di credito, portafogli crittografati, ecc.). Un attacco che, secondo i ricercatori, sfrutterebbe “l’ecosistema dei pacchetti open-source” e che, addirittura, potrebbero aumentare nel 2023. Sfruttando, mai come ora, non solo la curiosità ma anche i punti più deboli degli utenti.

Published by
Damiano Mattana

Recent Posts

  • News

Ultimo Incontro del Teenage Book Club alla Biblioteca Volontè di Cormano: Consigli di Letture Estive per Adolescenti

Il 19 giugno, la Biblioteca Volontè di Cormano ospiterà l'ultimo incontro stagionale del Teenage Book…

1 giorno ago
  • News

Legno Cattivo: La Rivoluzione di Pinocchio, il Bambino che Sfida la Natura

"Legno Cattivo", una rivisitazione del mito di Pinocchio, sfida la nozione di conformità, esplorando l'idea…

2 giorni ago
  • News

Romería – Il Mare dei Ricordi: Un Viaggio Cinematografico tra Memoria e Stigma Sociale

"Romería - Il mare dei ricordi" è un film che esplora la memoria, lo stigma…

3 giorni ago
  • News

Patrizia Conte Jazz Quintet: Un Cuore Pop con Anima Jazz alla 18ª Edizione di Donne In·Canto

Patrizia Conte, vincitrice di The Voice Senior 2025, ritorna a Rho per la 18ª edizione…

4 giorni ago
  • News

Fausto De Stefani: L’Alpinista Umano che ha Conquistato i Sogni e gli Ottomila

Celebrazione del centenario del CAI a Rho, con un omaggio a Fausto De Stefani, l'alpinista…

5 giorni ago
  • News

Un Anno di Scuola: Il Film di Laura Samani che Sfida le Convenzioni di Genere

"Un anno di scuola", il nuovo film di Laura Samani, esplora l'amicizia, l'appartenenza e la…

6 giorni ago