Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Se apropie sfârșitul unei ere în turism? City break-urile ieftine ar putea ajunge o raritate
Se apropie sfârșitul unei ere în turism? City break-urile ieftine ar putea ajunge o raritate
Care este gradul de ocupare în hotelurile din România de Crăciun și Revelion?
Care este gradul de ocupare în hotelurile din România de Crăciun și Revelion?
Descoperire arheologică fabuloasă: Scoicile care cântau acum 6.000 de ani
Descoperire arheologică fabuloasă: Scoicile care cântau acum 6.000 de ani
Ce a descoperit Telescopul Spațial James Webb pe un super-Pământ topit?
Ce a descoperit Telescopul Spațial James Webb pe un super-Pământ topit?
Astronomii au observat cum o stea neutronică adormită „s-a trezit la viață”
Astronomii au observat cum o stea neutronică adormită „s-a trezit la viață”
Albinele primesc o șansă în plus: un nou supliment creat pentru a stopa declinul coloniilor
Albinele primesc o șansă în plus: un nou supliment creat pentru a stopa declinul coloniilor
Ce înseamnă chiptuning făcut corect? Dragoș Stăcescu explică fenomenul la „Podcast cu Prioritate” #88 by ProMotor
Ce înseamnă chiptuning făcut corect? Dragoș Stăcescu explică fenomenul la „Podcast cu Prioritate” #88 by ProMotor
Nikolai Vavilov: savantul care a murit de foame pentru a salva omenirea
Nikolai Vavilov: savantul care a murit de foame pentru a salva omenirea
Cine a inventat YouTube? Povestea platformei cu 1 miliard de ore vizionate zilnic
Cine a inventat YouTube? Povestea platformei cu 1 miliard de ore vizionate zilnic
Opt dintre cei mai faimoși vegetarieni din istorie: de la Pitagora la Tolstoi
Opt dintre cei mai faimoși vegetarieni din istorie: de la Pitagora la Tolstoi
Accidentările sportive suferite de femei în timpul menstruației ar putea fi mai grave, spune un studiu
Accidentările sportive suferite de femei în timpul menstruației ar putea fi mai grave, spune un studiu
Cum poți să-ți dai seama dacă persoana cu care vorbești te ascultă cu adevărat?
Cum poți să-ți dai seama dacă persoana cu care vorbești te ascultă cu adevărat?
Test de cultură generală. De unde vine scorțișoara?
Test de cultură generală. De unde vine scorțișoara?
(P) Legătura invizibilă dintre îmbrăcămintea de noapte și calitatea somnului
(P) Legătura invizibilă dintre îmbrăcămintea de noapte și calitatea somnului
Telescopul Webb a găsit o exoplanetă cu o compoziție inexplicabilă
Telescopul Webb a găsit o exoplanetă cu o compoziție inexplicabilă
Ce temperaturi vom avea până la finalul anului?
Ce temperaturi vom avea până la finalul anului?
Autoritățile din Brașov schimbă strategia: „Ne dorim turiști, dar în anumite condiții”
Autoritățile din Brașov schimbă strategia: „Ne dorim turiști, dar în anumite condiții”
Ce riscă medicii care răspândesc informații false în spațiul public?
Ce riscă medicii care răspândesc informații false în spațiul public?