Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
În urmă cu 203 ani, murea Napoleon Bonaparte. Cum a ajuns din simplu caporal un lider marcant al secolului XIX
În urmă cu 203 ani, murea Napoleon Bonaparte. Cum a ajuns din simplu caporal un lider marcant al secolului XIX
Urangutan văzut în premieră cum a folosit plante medicinale pentru a se trata
Urangutan văzut în premieră cum a folosit plante medicinale pentru a se trata
Meteorologii anunță că va fi vreme frumoasă în ultima lună de primăvară
Meteorologii anunță că va fi vreme frumoasă în ultima lună de primăvară
O femeie a câștigat 1 milion de dolari la loterie de două ori în 10 săptămâni
O femeie a câștigat 1 milion de dolari la loterie de două ori în 10 săptămâni
Vânzările de iPhone au scăzut peste tot în lume, cu excepția unui singur loc
Vânzările de iPhone au scăzut peste tot în lume, cu excepția unui singur loc
Victoria, Regina cu cei mai mulți copii
Victoria, Regina cu cei mai mulți copii
Beatrix Potter, creatoarea celui mai iubit iepure din lume. „Slavă Domnului că nu am fost trimisă niciodată la școală; mi s-ar fi șters o parte din originalitate”
Beatrix Potter, creatoarea celui mai iubit iepure din lume. „Slavă Domnului că nu am fost trimisă niciodată la școală; ...
James Clerk Maxwell, omul de știință care a demonstrat pentru prima dată legătura dintre electricitate, magnetism și lumină
James Clerk Maxwell, omul de știință care a demonstrat pentru prima dată legătura dintre electricitate, magnetism și ...
Henric al VIII-lea, regele care și-a ucis două neveste
Henric al VIII-lea, regele care și-a ucis două neveste
Eta Aquaridele ating punctul maxim în zilele de Paște! Cum să vezi ploaia de meteori?
Eta Aquaridele ating punctul maxim în zilele de Paște! Cum să vezi ploaia de meteori?
Ruinele unui vechi oraș din Filipine au ieșit la suprafață în urma secetei
Ruinele unui vechi oraș din Filipine au ieșit la suprafață în urma secetei
Copiii lui Maradona vor ca trupul marelui fotbalist să fie într-un mausoleu
Copiii lui Maradona vor ca trupul marelui fotbalist să fie într-un mausoleu
Marsilia se pregătește să primească flacăra olimpică
Marsilia se pregătește să primească flacăra olimpică
Au trecut 69 de ani de la moartea lui George Enescu, un geniu al muzicii
Au trecut 69 de ani de la moartea lui George Enescu, un geniu al muzicii
Zeci de experţi în Inteligenţă Artificială de la Google, recrutați de Apple
Zeci de experţi în Inteligenţă Artificială de la Google, recrutați de Apple
McDonald’s va vinde, în premieră, burgeri mai mari
McDonald’s va vinde, în premieră, burgeri mai mari
Un aeroport din Japonia nu a pierdut niciun bagaj din 1994 încoace
Un aeroport din Japonia nu a pierdut niciun bagaj din 1994 încoace
SUA încearcă să convingă Rusia și China să nu folosească Inteligența Artificială la armele nucleare
SUA încearcă să convingă Rusia și China să nu folosească Inteligența Artificială la armele nucleare