Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Marte are o influență surprinzătoare asupra climei Pământului
Marte are o influență surprinzătoare asupra climei Pământului
Atmosfera Pământului ar putea ajuta la susținerea vieții pe Lună
Atmosfera Pământului ar putea ajuta la susținerea vieții pe Lună
O nouă cercetare a descoperit unul dintre cele mai vechi ritualuri ale mayașilor
O nouă cercetare a descoperit unul dintre cele mai vechi ritualuri ale mayașilor
O planetă cu orbită ciudată i-a lăsat fără cuvinte pe astronomi
O planetă cu orbită ciudată i-a lăsat fără cuvinte pe astronomi
Obiceiul care face diferența pentru sănătate. Este mai important decât dieta și sportul!
Obiceiul care face diferența pentru sănătate. Este mai important decât dieta și sportul!
Nostradamus, unul dintre cele mai controversate personaje ale istoriei. A fost profet sau şarlatan?
Nostradamus, unul dintre cele mai controversate personaje ale istoriei. A fost profet sau şarlatan?
Microbiomul intestinal, puternic afectat de alimente și poluare. Cercetătorii au fost „surprinși”
Microbiomul intestinal, puternic afectat de alimente și poluare. Cercetătorii au fost „surprinși”
Care este principala diferență dintre super-gripă și răceală?
Care este principala diferență dintre super-gripă și răceală?
Arheologii au găsit o frescă cu Iisus reprezentat ca „Păstorul cel bun”
Arheologii au găsit o frescă cu Iisus reprezentat ca „Păstorul cel bun”
O predicție făcută de Albert Einstein în urmă cu un secol tocmai a fost confirmată
O predicție făcută de Albert Einstein în urmă cu un secol tocmai a fost confirmată
Ar putea fi „Steaua din Betleem” o planetă? Un vizitator strălucitor ne oferă un indiciu
Ar putea fi „Steaua din Betleem” o planetă? Un vizitator strălucitor ne oferă un indiciu
Everest, Chimborazo, Mauna Kea: care este cu adevărat cel mai înalt munte din lume?
Everest, Chimborazo, Mauna Kea: care este cu adevărat cel mai înalt munte din lume?
Când au aprins oamenii primul foc din istorie?
Când au aprins oamenii primul foc din istorie?
De ce uneori te trezești cu câteva minute înainte de alarma de dimineață?
De ce uneori te trezești cu câteva minute înainte de alarma de dimineață?
Un tratament similar cu Ozempic ar putea ajuta în curând pisicile grăsuțe
Un tratament similar cu Ozempic ar putea ajuta în curând pisicile grăsuțe
O substanță din ciocolata neagră ar putea încetini îmbătrânirea
O substanță din ciocolata neagră ar putea încetini îmbătrânirea
Oamenii de știință au descoperit două gene care ar putea opri răspândirea cancerului
Oamenii de știință au descoperit două gene care ar putea opri răspândirea cancerului
Lepra, între istorie și știință: ce înseamnă cu adevărat această boală și cât de mare este riscul astăzi
Lepra, între istorie și știință: ce înseamnă cu adevărat această boală și cât de mare este riscul astăzi