Home » D:News » Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?

Carduri bancare, virusate prin intermediul Discord. Cum au procedat atacatorii?
Foto: Pexels
Publicat: 05.08.2022

O nouă campanie rău intenționată caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate. Un malware infectează fișiere și monitorizează acțiunile victimei, detectând când un utilizator se conectează și schimbă detaliile la mail sau parolă.

Cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript.

Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Cum au fost infectate aceste carduri bancare?

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase.

Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Ce au folosit atacatorii?

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP.

Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Continentele scufundate ale Pământului ar putea să dezechilibreze câmpul magnetic
Continentele scufundate ale Pământului ar putea să dezechilibreze câmpul magnetic
Una dintre cele mai mari erupții cunoscute din istorie a modificat dramatic clima Pământului
Una dintre cele mai mari erupții cunoscute din istorie a modificat dramatic clima Pământului
O nouă misiune spațială încearcă să dezlege misterul „inflației cosmice”
O nouă misiune spațială încearcă să dezlege misterul „inflației cosmice”
O ipoteză SF spune că oamenii ar fi un hibrid între porci și cimpanzei
O ipoteză SF spune că oamenii ar fi un hibrid între porci și cimpanzei
Vidrele de mare ajută pădurile de alge să se redreseze, dar nu este chiar atât de simplu
Vidrele de mare ajută pădurile de alge să se redreseze, dar nu este chiar atât de simplu
Arheologii au găsit o statuetă cu o familie de zei și alte bijuterii vechi de 2.600 de ani din Egiptul antic
Arheologii au găsit o statuetă cu o familie de zei și alte bijuterii vechi de 2.600 de ani din Egiptul antic
Teatrul cruzimii. Viziunea radicală a lui Antonin Artaud și undele sale de șoc permanente
Teatrul cruzimii. Viziunea radicală a lui Antonin Artaud și undele sale de șoc permanente
Christiaan Huygens, Părintele Științei Moderne
Christiaan Huygens, Părintele Științei Moderne
Este adevărat că nu este bine să te operezi în weekend? Iată ce spune știința!
Este adevărat că nu este bine să te operezi în weekend? Iată ce spune știința!
25 de milioane de oameni din lume vor suferi de Parkinson până în 2050, sugerează un studiu
25 de milioane de oameni din lume vor suferi de Parkinson până în 2050, sugerează un studiu
Test de cultură generală. Când a apărut Homo sapiens?
Test de cultură generală. Când a apărut Homo sapiens?
Descoperire neașteptată! Trei obiecte cosmice din Centura Kuiper au uimit astronomii
Descoperire neașteptată! Trei obiecte cosmice din Centura Kuiper au uimit astronomii
Credincioși din toată lumea se roagă pentru Papa Francisc, internat într-un spital din Roma
Credincioși din toată lumea se roagă pentru Papa Francisc, internat într-un spital din Roma
Premieră în astronomie! Un telescop a găsit o pereche cosmică ciudată într-o galaxie învecinată
Premieră în astronomie! Un telescop a găsit o pereche cosmică ciudată într-o galaxie învecinată
A fost descoperit un nou mecanism de apărare împotriva infecțiilor bacteriene
A fost descoperit un nou mecanism de apărare împotriva infecțiilor bacteriene
Drumul de la Stagira la Chalkis. Cum a devenit Aristotel unul dintre cei mai importanţi gânditori ai omenirii
Drumul de la Stagira la Chalkis. Cum a devenit Aristotel unul dintre cei mai importanţi gânditori ai omenirii
La doar câteva săptămâni de la deschiderea granițelor, Coreea de Nord oprește brusc turismul pentru străini
La doar câteva săptămâni de la deschiderea granițelor, Coreea de Nord oprește brusc turismul pentru străini
Cazurile de sclavie modernă din Marea Britanie au ajuns la un nivel record
Cazurile de sclavie modernă din Marea Britanie au ajuns la un nivel record