Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Ambiții mari! Agenția spațială chineză vrea să fie prima care aduce mostre de pe Marte
Ambiții mari! Agenția spațială chineză vrea să fie prima care aduce mostre de pe Marte
Câți dintre români au de gând să viziteze un târg de Crăciun din țară?
Câți dintre români au de gând să viziteze un târg de Crăciun din țară?
Telescopul Webb a găsit o populație neobișnuit de mare de asteroizi între Jupiter și Marte
Telescopul Webb a găsit o populație neobișnuit de mare de asteroizi între Jupiter și Marte
Ce a dezvăluit o investigație metalurgică despre Discul ceresc de la Nebra?
Ce a dezvăluit o investigație metalurgică despre Discul ceresc de la Nebra?
Un studiu arată că muștele sunt mai vulnerabile decât albinele la schimbările climatice
Un studiu arată că muștele sunt mai vulnerabile decât albinele la schimbările climatice
Un nou studiu dezvăluie cum au jucat cometele un rol „major” în apariția vieții pe Pământ
Un nou studiu dezvăluie cum au jucat cometele un rol „major” în apariția vieții pe Pământ
Imagini incredibile arată cum beau apă șerpii însetați
Imagini incredibile arată cum beau apă șerpii însetați
A fost descoperită o structură complexă care ar fi putut să fie creată doar de neanderthalieni
A fost descoperită o structură complexă care ar fi putut să fie creată doar de neanderthalieni
„Coșmar ecologic” în Regatul Unit! 1 milion de țigări electronice, aruncate la gunoi în fiecare zi
„Coșmar ecologic” în Regatul Unit! 1 milion de țigări electronice, aruncate la gunoi în fiecare zi
„A fi regină este supraestimat”. Regina Iordaniei: „Suntem mai puternici atunci când ascultăm”
„A fi regină este supraestimat”. Regina Iordaniei: „Suntem mai puternici atunci când ascultăm”
De la nopți obositoare, la coșmaruri: cum ne dă peste cap consumul de alcool
De la nopți obositoare, la coșmaruri: cum ne dă peste cap consumul de alcool
De ce sunt basmele benefice pentru sănătatea copiilor?
De ce sunt basmele benefice pentru sănătatea copiilor?
Atomii se pot atinge între ei?
Atomii se pot atinge între ei?
Au fost găsite noi dovezi pentru rezervoare de apă și magmă pe Marte
Au fost găsite noi dovezi pentru rezervoare de apă și magmă pe Marte
Multe dintre animalele oferite în dar de Crăciun, abandonate în următorul an
Multe dintre animalele oferite în dar de Crăciun, abandonate în următorul an
Cum a fost rezolvat cazul unei femei dispărute în urmă cu 22 de ani?
Cum a fost rezolvat cazul unei femei dispărute în urmă cu 22 de ani?
Amendă de 5 milioane de euro pentru Netflix! De ce este acuzată platforma?
Amendă de 5 milioane de euro pentru Netflix! De ce este acuzată platforma?
Unul dintre medicii care au salvat vieţi la Revoluţie: „Gărzile patriotice căutau terorişti printre răniţi. Aaa, are unghiile tăiate. Păi cine poate să aibă unghiile tăiate? Un terorist”
Unul dintre medicii care au salvat vieţi la Revoluţie: „Gărzile patriotice căutau terorişti printre răniţi. Aaa, ...