Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Cum a măsurat Eratostene circumferința Pământului cu un băț în anul 240 î.Hr.?
Cum a măsurat Eratostene circumferința Pământului cu un băț în anul 240 î.Hr.?
De ce lipsesc culori din Soare? Nici măcar oamenii de știință nu au răspunsul complet!
De ce lipsesc culori din Soare? Nici măcar oamenii de știință nu au răspunsul complet!
Cel mai nou și avansat portavion al Chinei a traversat Strâmtoarea Taiwanului
Cel mai nou și avansat portavion al Chinei a traversat Strâmtoarea Taiwanului
Cum a instituit Ceauşescu „starea de necesitate” ca urmare a „acţiunilor irendentise”
Cum a instituit Ceauşescu „starea de necesitate” ca urmare a „acţiunilor irendentise”
Cum au ajuns câteva monede americane să valoreze 17 milioane de dolari?
Cum au ajuns câteva monede americane să valoreze 17 milioane de dolari?
Încă doi sateliți europeni Galileo au fost lansați pe orbita Pământului
Încă doi sateliți europeni Galileo au fost lansați pe orbita Pământului
Tradiții și ritualuri pentru a sărbători solstițiul de iarnă
Tradiții și ritualuri pentru a sărbători solstițiul de iarnă
Bursele sociale pentru studenți vor primi o suplimentare de 60 de milioane de euro
Bursele sociale pentru studenți vor primi o suplimentare de 60 de milioane de euro
O descoperire despre modul în care dinozaurii își creșteau puii schimbă tot ce știam până acum
O descoperire despre modul în care dinozaurii își creșteau puii schimbă tot ce știam până acum
ADHD în viața de zi cu zi: ce îngreunează concentrarea și ce ajută, concret
ADHD în viața de zi cu zi: ce îngreunează concentrarea și ce ajută, concret
ARCMEDIA, Romania’s largest publishing group, continues its efforts to implement an integrated development strategy
ARCMEDIA, Romania’s largest publishing group, continues its efforts to implement an integrated development strategy
„Apogeul extincției” este aproape: Pământul va pierde 3.000 de ghețari pe an
„Apogeul extincției” este aproape: Pământul va pierde 3.000 de ghețari pe an
Terra Amata, situl arheologic care spune povestea primilor ingineri ai Europei
Terra Amata, situl arheologic care spune povestea primilor ingineri ai Europei
ARCMEDIA, cel mai mare grup de publishing din România, fidel filosofiei de a consolida independența editorială și autonomia operațională, își continuă demersurile de  implementare a unei strategii integrate de dezvoltare
ARCMEDIA, cel mai mare grup de publishing din România, fidel filosofiei de a consolida independența editorială și autonomia ...
Puțini îi știu numele, dar invenția ei a schimbat viața a milioane de femei. Josephine Cochrane și prima mașină de spălat vase
Puțini îi știu numele, dar invenția ei a schimbat viața a milioane de femei. Josephine Cochrane și prima mașină de ...
Karen Wetterhahn și misterul genetic al otrăvirii cu mercur
Karen Wetterhahn și misterul genetic al otrăvirii cu mercur
Cele mai consumate băuturi din lume au un efect crucial pentru sănătatea oaselor noastre
Cele mai consumate băuturi din lume au un efect crucial pentru sănătatea oaselor noastre
(P) Unde ai parte de educație și distracție într-un singur loc?
(P) Unde ai parte de educație și distracție într-un singur loc?