Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Amendă de peste 12 milioane de euro pentru divizia europeană a JPMorgan
Amendă de peste 12 milioane de euro pentru divizia europeană a JPMorgan
Cum a reușit cel mai poluat oraș din Polonia să-și curețe aerul?
Cum a reușit cel mai poluat oraș din Polonia să-și curețe aerul?
Oamenii de știință au dezvăluit harta ascunsă a modului în care gândește creierul uman
Oamenii de știință au dezvăluit harta ascunsă a modului în care gândește creierul uman
Cum și cât ne putem schimba personalitatea?
Cum și cât ne putem schimba personalitatea?
Poluarea provocată de reintrarea rachetelor în atmosferă a fost măsurată pentru prima dată
Poluarea provocată de reintrarea rachetelor în atmosferă a fost măsurată pentru prima dată
Proiectul „Învierea”: Suntem pregătiți să împărțim planeta cu speciile pe care le-am crezut pierdute?
Proiectul „Învierea”: Suntem pregătiți să împărțim planeta cu speciile pe care le-am crezut pierdute?
O specie de pisică latră precum un câine. Unde trăiește „Felis margarita”?
O specie de pisică latră precum un câine. Unde trăiește „Felis margarita”?
Santiago Ramón y Cajal, părintele neuroștiinței moderne. Omul care a descoperit structura reală a creierului
Santiago Ramón y Cajal, părintele neuroștiinței moderne. Omul care a descoperit structura reală a creierului
Ar putea fi monogamia calea către fericire? Iată ce spune știința despre satisfacția în cuplu!
Ar putea fi monogamia calea către fericire? Iată ce spune știința despre satisfacția în cuplu!
Efectul de turmă pe rețelele sociale: de ce creierul „abdică” și cum îți recuperezi judecata critică
Efectul de turmă pe rețelele sociale: de ce creierul „abdică” și cum îți recuperezi judecata critică
Recordul de longevitate: Suntem prima generație care ar putea atinge pragul biologic de 120 de ani?
Recordul de longevitate: Suntem prima generație care ar putea atinge pragul biologic de 120 de ani?
Cum ne „sculptează” societatea dorințele intime fără să ne dăm seama
Cum ne „sculptează” societatea dorințele intime fără să ne dăm seama
Iubiri care au schimbat istoria. Relațiile controversate ale liderilor care au influențat imperii
Iubiri care au schimbat istoria. Relațiile controversate ale liderilor care au influențat imperii
Un nou studiu confirmă faptul că Luna se micșorează
Un nou studiu confirmă faptul că Luna se micșorează
Cum va fi vremea în ultima săptămână din februarie? Prognoza anunțată de ANM!
Cum va fi vremea în ultima săptămână din februarie? Prognoza anunțată de ANM!
Cinci țări din Europa vor să creeze centre de returnare a migranților în Africa
Cinci țări din Europa vor să creeze centre de returnare a migranților în Africa
Șeful ONU António Guterres nu vrea ca viitorul Inteligenței Artificiale să depindă de miliardari
Șeful ONU António Guterres nu vrea ca viitorul Inteligenței Artificiale să depindă de miliardari
Înfiinţarea primului sindicat din România: al tâmplarilor
Înfiinţarea primului sindicat din România: al tâmplarilor