Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Oamenii de știință din domeniul energiei dezleagă misterul strălucirii aurului
Oamenii de știință din domeniul energiei dezleagă misterul strălucirii aurului
Mii de meteoriți care au ajuns în Antarctica ar putea fi pierduți pentru totdeauna
Mii de meteoriți care au ajuns în Antarctica ar putea fi pierduți pentru totdeauna
România și pierderea Dobrogei. Ionel Brătianu: „Soarta Dobrogei nu depinde de stipulațiile păcii de la Bucureşti”
România și pierderea Dobrogei. Ionel Brătianu: „Soarta Dobrogei nu depinde de stipulațiile păcii de la Bucureşti”
Trucul simplu și rapid prin care să-ți schimbi instant viața în bine
Trucul simplu și rapid prin care să-ți schimbi instant viața în bine
(P) 5 construcții impresionante pe care merită să le vezi măcar o dată in viață
(P) 5 construcții impresionante pe care merită să le vezi măcar o dată in viață
Erupție excepțional de rară pe suprafața Soarelui! O furtună solară se îndreaptă spre Pământ
Erupție excepțional de rară pe suprafața Soarelui! O furtună solară se îndreaptă spre Pământ
(P) Descoperă care e grosimea ideală a unor geamuri de tip termopan pentru un nivel de eco-eficiență crescut
(P) Descoperă care e grosimea ideală a unor geamuri de tip termopan pentru un nivel de eco-eficiență crescut
Test de cultură generală. De ce este special nasul cămilelor?
Test de cultură generală. De ce este special nasul cămilelor?
Astronomii au detectat un semnal ciudat de la o galaxie din apropiere
Astronomii au detectat un semnal ciudat de la o galaxie din apropiere
Chitara cu care John Lennon a înregistrat piesa „Help!”, găsită după 50 de ani
Chitara cu care John Lennon a înregistrat piesa „Help!”, găsită după 50 de ani
165 de ani de la începerea construcţiei Canalului Suez. A scurtat drumul navigatorilor către Europa la doar câteva ore
165 de ani de la începerea construcţiei Canalului Suez. A scurtat drumul navigatorilor către Europa la doar câteva ore
Începând de astăzi, turiștii trebuie să plătească taxă de intrare în Veneția
Începând de astăzi, turiștii trebuie să plătească taxă de intrare în Veneția
Recipientele de la una dintre cele mai populare cafenele din lume vor fi mai mici cu 20%
Recipientele de la una dintre cele mai populare cafenele din lume vor fi mai mici cu 20%
Vot decisiv în Senatul SUA pentru interzicerea TikTok. Ce se întâmplă acum?
Vot decisiv în Senatul SUA pentru interzicerea TikTok. Ce se întâmplă acum?
Haos în centrul Londrei după ce doi cai militari au scăpat de sub control
Haos în centrul Londrei după ce doi cai militari au scăpat de sub control
A fost făcută prima radiografie din lume cu un singur atom
A fost făcută prima radiografie din lume cu un singur atom
Antarctica este împânzită cu vulcani, dar ar putea oare să erupă?
Antarctica este împânzită cu vulcani, dar ar putea oare să erupă?
Cum s-a transformat prietenia dintre I.G. Duca și Constantin Stere într-o relație dușmănoasă?
Cum s-a transformat prietenia dintre I.G. Duca și Constantin Stere într-o relație dușmănoasă?