Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Vidrele de mare folosesc unelte pentru a avea acces la pradă mai mare și pentru a-și proteja dinții
Vidrele de mare folosesc unelte pentru a avea acces la pradă mai mare și pentru a-și proteja dinții
Un cercel de aur a dezvăluit o poveste devastatoare de acum 2.200 de ani
Un cercel de aur a dezvăluit o poveste devastatoare de acum 2.200 de ani
Peter Buffett, compozitor, filantrop și fiul unuia dintre miliardarii de top ai lumii. „Viața este aleatorie, nici corectă, nici nedreaptă”
Peter Buffett, compozitor, filantrop și fiul unuia dintre miliardarii de top ai lumii. „Viața este aleatorie, nici corectă, ...
John Herschel și contribuțiile aduse astronomiei. „Respectul de sine este piatra de temelie a oricărei virtuți”
John Herschel și contribuțiile aduse astronomiei. „Respectul de sine este piatra de temelie a oricărei virtuți”
Speranța de viață globală ar putea crește cu pâna la 5 ani până în 2050
Speranța de viață globală ar putea crește cu pâna la 5 ani până în 2050
CRISPR ar putea trata orbirea moștenită, arată datele preliminare
CRISPR ar putea trata orbirea moștenită, arată datele preliminare
Ce este și cum apare „pielea de găină”?
Ce este și cum apare „pielea de găină”?
Astronomii au găsit o planetă de mărimea Pământului la doar 55 de ani-lumină depărtare
Astronomii au găsit o planetă de mărimea Pământului la doar 55 de ani-lumină depărtare
O companie din China a lansat o mașină mai ieftină decât modelul Y de la Tesla
O companie din China a lansat o mașină mai ieftină decât modelul Y de la Tesla
În urmă cu 114 ani, Pământul trecea la o distanţă foarte mică pe lângă cometa lui Halley
În urmă cu 114 ani, Pământul trecea la o distanţă foarte mică pe lângă cometa lui Halley
O nouă eră de parteneriat între China și Rusia. Anunțul făcut de Xi Jinping și Vladimir Putin
O nouă eră de parteneriat între China și Rusia. Anunțul făcut de Xi Jinping și Vladimir Putin
Primul caz de gripă aviară la om transmisă de la vaci
Primul caz de gripă aviară la om transmisă de la vaci
Misterul piramidelor din Egipt, aproape de a fi rezolvat. Cum cred cercetătorii că au fost construite?
Misterul piramidelor din Egipt, aproape de a fi rezolvat. Cum cred cercetătorii că au fost construite?
Bărbat dispărut în urmă cu 27 de ani, găsit în pivnița unui vecin
Bărbat dispărut în urmă cu 27 de ani, găsit în pivnița unui vecin
Cristian Șofron, unul dintre copiii-fenomen ai cinematografiei din România, invitat la Altceva cu Adrian Artene
Cristian Șofron, unul dintre copiii-fenomen ai cinematografiei din România, invitat la Altceva cu Adrian Artene
Ce putem afla din cristalele antice despre apa și continentele Pământului?
Ce putem afla din cristalele antice despre apa și continentele Pământului?
(P) Cele mai importante momente din istoria jocurilor de noroc
(P) Cele mai importante momente din istoria jocurilor de noroc
Maimuțele capucin folosesc pietre și bețe pentru a căuta mâncare în pământ
Maimuțele capucin folosesc pietre și bețe pentru a căuta mâncare în pământ