Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Secretul pentru o genuflexiune corectă. O mișcare simplă, cheia sănătății pe termen lung
Secretul pentru o genuflexiune corectă. O mișcare simplă, cheia sănătății pe termen lung
Misterul bărbatului cu piele de argint
Misterul bărbatului cu piele de argint
Nu doar uleiul, ci și frunzele de măslin sunt bune pentru sănătate
Nu doar uleiul, ci și frunzele de măslin sunt bune pentru sănătate
Test de cultură generală. Ce este Schengen?
Test de cultură generală. Ce este Schengen?
Astronomii au găsit o megastructură cosmică de 23 de ori mai mare decât Calea Lactee
Astronomii au găsit o megastructură cosmică de 23 de ori mai mare decât Calea Lactee
Tinerii din China își schimbă stilul de viață și economisesc mai mulți bani ca niciodată
Tinerii din China își schimbă stilul de viață și economisesc mai mulți bani ca niciodată
Bogații lumii au devenit și mai bogați în 2024
Bogații lumii au devenit și mai bogați în 2024
A început Forumul Economic Mondial. Cei mai influenţi oameni ai planetei, prezenți la Davos
A început Forumul Economic Mondial. Cei mai influenţi oameni ai planetei, prezenți la Davos
Lenin, revoluţionarul comunist care a MURIT infectat de sifilis de o prostituată franceză. Cum a DISPĂRUT boala din dosarul lui medical
Lenin, revoluţionarul comunist care a MURIT infectat de sifilis de o prostituată franceză. Cum a DISPĂRUT boala din dosarul ...
Lumea este deja în mijlocul celui de-Al Treilea Război Mondial, spune președintele Parlamentului Finlandei
Lumea este deja în mijlocul celui de-Al Treilea Război Mondial, spune președintele Parlamentului Finlandei
Un nou cod de conduită la nivelul UE obligă companiile de tehnologie să ia măsuri împotriva incitării la ură
Un nou cod de conduită la nivelul UE obligă companiile de tehnologie să ia măsuri împotriva incitării la ură
Odată cu întoarcerea la Casa Albă, Donald Trump retrage pentru a doua oară Statele Unite din Acordul de la Paris
Odată cu întoarcerea la Casa Albă, Donald Trump retrage pentru a doua oară Statele Unite din Acordul de la Paris
Joe Biden a grațiat cinci membri din familia sa în ultimele minute de mandat
Joe Biden a grațiat cinci membri din familia sa în ultimele minute de mandat
„Nababul”, cel mai bogat român de la începutul secolului XX. Cum era manevrat de copiii lui?
„Nababul”, cel mai bogat român de la începutul secolului XX. Cum era manevrat de copiii lui?
Este posibil ca viața de pe Venus să ajungă acolo de pe Pământ?
Este posibil ca viața de pe Venus să ajungă acolo de pe Pământ?
Andrei Novac: „Cărțile de poezie sunt ascunse în librării”
Andrei Novac: „Cărțile de poezie sunt ascunse în librării”
Căutăm un Content Writer entuziast. Alătură-te echipei Go4it!
Căutăm un Content Writer entuziast. Alătură-te echipei Go4it!
Ospețele cu care Alexandru Marghiloman își răsfăța musafirii
Ospețele cu care Alexandru Marghiloman își răsfăța musafirii