Publicité
La bourse est fermée
  • CAC 40

    8 022,41
    -0,85 (-0,01 %)
     
  • Euro Stoxx 50

    4 918,09
    -18,48 (-0,37 %)
     
  • Dow Jones

    37 986,40
    +211,02 (+0,56 %)
     
  • EUR/USD

    1,0661
    +0,0015 (+0,14 %)
     
  • Gold future

    2 406,70
    +8,70 (+0,36 %)
     
  • Bitcoin EUR

    59 595,74
    +397,65 (+0,67 %)
     
  • CMC Crypto 200

    1 373,15
    +60,53 (+4,61 %)
     
  • Pétrole WTI

    83,24
    +0,51 (+0,62 %)
     
  • DAX

    17 737,36
    -100,04 (-0,56 %)
     
  • FTSE 100

    7 895,85
    +18,80 (+0,24 %)
     
  • Nasdaq

    15 282,01
    -319,49 (-2,05 %)
     
  • S&P 500

    4 967,23
    -43,89 (-0,88 %)
     
  • Nikkei 225

    37 068,35
    -1 011,35 (-2,66 %)
     
  • HANG SENG

    16 224,14
    -161,73 (-0,99 %)
     
  • GBP/USD

    1,2370
    -0,0068 (-0,55 %)
     

Attention des pirates se servent de la tendance TikTok « invisible body » pour voler des infos

Des hackers criminels ont fait la promotion d’une fausse appli prétendant retirer le filtre rendant le corps invisible sur TikTok. Les internautes naïfs installent en fait un logiciel malveillant capable de dérober tout type de données, y compris bancaire.

Si les pirates ont autant de réussite, c’est parce qu’ils s’adaptent rapidement aux usages. Ainsi, la dernière tendance sur TikTok est d’utiliser un filtre d’invisibilité sur son corps. Des malfaiteurs ont su tirer profit de cette mode en misant sur la curiosité des internautes : ils proposent un faux moyen de contourner l’effet sur les personnes qui ont retiré leur vêtement. Le piège a été repéré par l’entreprise de cybersécurité Checkmarx, qui détaille le mode opératoire dans un rapport publié le 28 novembre.

Deux comptes — maintenant bannis — se sont chargés de poster du contenu sur la plateforme pour mettre en avnt leur fameuse application, avec un lien redirigeant vers un serveur Discord. Ces messages promotionnels ont été vus plus d’un million de fois sur TikTok. Une fois sur la page, tout est habilement monté pour faire croire à la victime qu’elle parviendra à réaliser ses perverses intentions. Des vidéos sur YouTube servent de prétendus guides pour mettre en œuvre l’application. Un lien GitHub permet de télécharger l’outil qui intègre en fait un malware.

Deux exemples de vidéos pour promouvoir l'appli frauduleuse. // Source : CheckMarx
Deux exemples de vidéos pour promouvoir l'appli frauduleuse. // Source : CheckMarx

[Lire la suite]