Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Oamenii de știință au descoperit un tip exploziv de celulă imunitară
Oamenii de știință au descoperit un tip exploziv de celulă imunitară
Poporul care nu a avut niciun război timp de 1.000 de ani. Ce făceau, în schimb, acești oameni?
Poporul care nu a avut niciun război timp de 1.000 de ani. Ce făceau, în schimb, acești oameni?
De ce îi irită pe unii oameni compasiunea față de animale a altora. Psihologia criticilor de tipul „De oameni nu-ți pasă?”
De ce îi irită pe unii oameni compasiunea față de animale a altora. Psihologia criticilor de tipul „De oameni nu-ți ...
De ce acasă este, uneori, cel mai rău loc
De ce acasă este, uneori, cel mai rău loc
Lipsa de somn poate afecta memoria socială. Ce au descoperit cercetătorii despre rolul cafelei
Lipsa de somn poate afecta memoria socială. Ce au descoperit cercetătorii despre rolul cafelei
Cum afectează abandonul repetat comportamentul animalelor
Cum afectează abandonul repetat comportamentul animalelor
Cea mai veche brânză descoperită vreodată a fost cândva hrană pentru viața de apoi
Cea mai veche brânză descoperită vreodată a fost cândva hrană pentru viața de apoi
Filmele care se luptă pentru titlul de cel mai mare succes al anului 2026. Cine va câștiga războiul de la box-office?
Filmele care se luptă pentru titlul de cel mai mare succes al anului 2026. Cine va câștiga războiul de la box-office?
Cum ajung oamenii să nu mai iubească pe cineva. De ce despărțirea reală începe mult mai târziu decât credem
Cum ajung oamenii să nu mai iubească pe cineva. De ce despărțirea reală începe mult mai târziu decât credem
Ce este alexitimia? O problemă cu care se confruntă milioane de oameni
Ce este alexitimia? O problemă cu care se confruntă milioane de oameni
A fost descoperit un tip de accidentare specific bicicletelor electrice, iar fenomenul este îngrijorător
A fost descoperit un tip de accidentare specific bicicletelor electrice, iar fenomenul este îngrijorător
Test de cultură generală. Care este diferența dintre chefir și ayran?
Test de cultură generală. Care este diferența dintre chefir și ayran?
3 motive pentru care extratereștrii nu ne vizitează, conform științei
3 motive pentru care extratereștrii nu ne vizitează, conform științei
De ce nu este bine ca părinții să-și monitorizeze copiii adulți prin telefon?
De ce nu este bine ca părinții să-și monitorizeze copiii adulți prin telefon?
Cine este omul care ne-a arătat că Sistemul Solar este mai complex decât credeam. Unul dintre inelele lui Neptun îi poartă numele
Cine este omul care ne-a arătat că Sistemul Solar este mai complex decât credeam. Unul dintre inelele lui Neptun îi poartă ...
Pentru prima dată, rețelele sociale au devenit principala sursă de știri în lume
Pentru prima dată, rețelele sociale au devenit principala sursă de știri în lume
Tinerii din România sunt pe ultimul loc în UE la angajarea după absolvire
Tinerii din România sunt pe ultimul loc în UE la angajarea după absolvire
Un medicament experimental împiedică celulele canceroase să se ascundă de sistemul imunitar
Un medicament experimental împiedică celulele canceroase să se ascundă de sistemul imunitar