Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Diplomatul care a apărat România încă de pe băncile facultății: „Recunoașteți că n-ați auzit niciodată de Banat, până când nu l-a inventat Iorga?”
Diplomatul care a apărat România încă de pe băncile facultății: „Recunoașteți că n-ați auzit niciodată de Banat, ...
Inteligența Artificială și empatia. Pot algoritmii să ne înțeleagă emoțiile mai bine decât partenerul de viață?
Inteligența Artificială și empatia. Pot algoritmii să ne înțeleagă emoțiile mai bine decât partenerul de viață?
Ceața este plină de viață, iar aceasta este o veste bună
Ceața este plină de viață, iar aceasta este o veste bună
Clădirea care „minuna” privirile bucureștenilor la sfârșitul secolului al XIX-lea
Clădirea care „minuna” privirile bucureștenilor la sfârșitul secolului al XIX-lea
Eva Watson-Schütze, femeia care a ajutat fotografia să fie recunoscută ca artă
Eva Watson-Schütze, femeia care a ajutat fotografia să fie recunoscută ca artă
Primul copil din lume diagnosticat cu autism a trăit până la 89 de ani
Primul copil din lume diagnosticat cu autism a trăit până la 89 de ani
Cum să îți calmezi anxietatea în situații stresante?
Cum să îți calmezi anxietatea în situații stresante?
Singurătatea urbană: de ce ne simțim izolați în orașe pline de oameni
Singurătatea urbană: de ce ne simțim izolați în orașe pline de oameni
Complotul uitat pentru revenirea lui Alexandru Ioan Cuza la domnie
Complotul uitat pentru revenirea lui Alexandru Ioan Cuza la domnie
Un fizician a propus o teorie care ar schimba ce știm despre găurile negre
Un fizician a propus o teorie care ar schimba ce știm despre găurile negre
Pandemia tăcută: aproape 1,2 miliarde de oameni la nivel global suferă de tulburări mintale
Pandemia tăcută: aproape 1,2 miliarde de oameni la nivel global suferă de tulburări mintale
Meta și WhatsApp, acuzate că pot accesa mesajele criptate ale utilizatorilor
Meta și WhatsApp, acuzate că pot accesa mesajele criptate ale utilizatorilor
Se împlinesc 483 de ani de la moartea omului care ne-a învăţat că Pământul se învârte în jurul Soarelui
Se împlinesc 483 de ani de la moartea omului care ne-a învăţat că Pământul se învârte în jurul Soarelui
Cum a dispărut tumoarea de pe brațul unei femei deși nu a urmat vreun tratament?
Cum a dispărut tumoarea de pe brațul unei femei deși nu a urmat vreun tratament?
Care sunt cele mai „neprietenoase” orașe din Europa?
Care sunt cele mai „neprietenoase” orașe din Europa?
Ce a băut Jannik Sinner ca să scape de crampele musculare din semifinala cu Daniil Medvedev?
Ce a băut Jannik Sinner ca să scape de crampele musculare din semifinala cu Daniil Medvedev?
Românii nu scapă de obiceiurile proaste. Munți de gunoaie acoperă marginile drumurilor
Românii nu scapă de obiceiurile proaste. Munți de gunoaie acoperă marginile drumurilor
O plantă considerată dispărută de 60 de ani a reapărut brusc
O plantă considerată dispărută de 60 de ani a reapărut brusc