رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
jj 16
۲۳ قابلیت مهم گوشی پیکسل که هر کاربر باید فعال کند
فناوری و دیجیتال
راهنمای تشخیص مشکل پیکسل در آیپد و امکان تعمیر آن
راهنمای تشخیص مشکل پیکسل در آیپد و امکان تعمیر آن
آموزش و راهنما
مشکل SIM Not Provisioned MM2 سیم‌کارت؛ علت و روش حل آن
مشکل SIM Not Provisioned MM2 سیم‌کارت؛ علت و روش حل آن
آموزش و راهنما
در حال مطالعه: کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
فناوری و دیجیتال

کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها

آخرین به‌روز رسانی در ۱۴۰۱/۰۵/۱۲
توسط رقیه کرد
منتشر شده در مرداد ۱۲, ۱۴۰۱
به اشتراک گذاری
Discrod
به اشتراک گذاری

مجرمان سایبری راه تازه‌ای برای سرقت اطلاعات حساب کاربری دیسکورد پیدا کرده‌اند که در آن از مخزن متن‌باز npm و همچنین چند نوع بدافزار دیگر برای این کار استفاده می‌کنند.

برنامه‌نویسانی که پروژه‌های خود را به صورت متن‌باز کار می‌کنند از مخزن npm برای به اشتراک‌گذاشتن نرم‌افزارها استفاده می‌کنند.

اولین بار شرکت امنیتی کاسپرسکی موفق به شناسنایی این  کمپین مخرب شده و نام LofyLife را برای آن انتخاب کرده است. در این حملات خرابکاران اقدام به ساخت 4 بسته‌ی بدافزاری کرده‌اند که هر کدام دو شکل متفاوت از بدافزار منتشر می‌کنند: Volt Stealer و Lofy Stealer.

این بسته‌ها از طریق مخزنی توزیع شده‌اند که توسعه‌دهندگان مختلف از آن برای دریافت بسته‌های نرم‌افزاری استفاده می‌کنند. این بدافزارها بعد از نفوذ به کدهای نوشته شده توسط توسعه‌دهندگان، فرآیند درو کردن اطلاعات مختلف قربانی از جمله توکن‌های دیسکورد، مشخصات کارت‌های اعتباری و سایر داده‌های حساس را شروع می‌کنند.

- تبلیغات -

ردیابی تغییرات رمزعبور

کاسپرسکی می‌گوید بسته‌های مخرب برای انجام کارهای ساده‌ای مثل فرمت‌بندی عناوین یا انجام بعضی کارهای ساده‌ی بازی‌ها طراحی شده‌اند. هر چند تجزیه و تحلیل کدهای این بسته‌ها توسط پژوهشگران مشخص کرد یک سری کدهای مخرب جاوااسکریپت و پایتون در لایه‌های زیرین آنها مخفی شده است.

VoltStealer بدافزاری است که اقدام به سرقت توکن‌های دیسکورد کرده و ضمنا آدرهاس IP  قربانی را شناسایی و آنها را از طریق پروتکل HTTP آپلود می‌کند.

از سوی دیگر Lofy Stealer توانایی آلوده کردن فایل‌های کاربران دیسکورد و همچنین پایش فعالیت‌های قربانی را دارد. از جمله‌های توانایی‌های Lofy Stealer می‌توان به اطلاع از زمان وارد شدن کاربر به سیستم، تغییر اطلاعات ورود (هم ایمیل و هم رمزعبور)، اطلاع از زمان تغییر یا غیرفعال کردن احراز هویت دوگانه، یا اضافه کردن روش پرداخت جدید مثل جزئیات کارت‌های اعتباری اشاره کرد. تمامی این داده‌ها در سرورهای راه دور آپلود خواهند شد.

مجرمان سایبری علاقه خاصی به دیسکورد دارند چرا که محبوب‌تری بستره‌‌ی توسعه‌دهندگان، گیمرها و فعالان حوزه بلاکچین و NFT است. از همین رو فضای این بستره همواره پر از فرصت‌های بالقوه خرابکاری و فریب‌ اینترنتی است.

از سوی دیگر مخزن npm کتابخانه‌ای عمومی از کدهای متن‌باز است که بسیاری از توسعه‌دهندگان فضای وب، اپلیکیشن‌های موبایل و وب، بات‌ها و روترها از آن استفاده می‌کنند. جامعه جاوااسکریپت تکیه بسیار زیادی به npm دارد و همین مساله خطر بدافزار LofyLife را چند برابر بیشتر می‌کند.

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی images 1659520470 یک برنامه نویس اندروید چقدر حقوق میگیرد؟
مطلب بعدی 3330114 گام بلند سازمان فضایی برای توسعه کاربردهای صنعت فضایی در کشور
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

اعتراض به مدیر فیس بوک برای تبلیغات کلاهبرداری
فناوری و دیجیتالویژه

شرکت مادر فیس بوک منکر تهدید به خروج از اروپا

بهمن ۲۱, ۱۴۰۰
آیا ویندوز رقیب جدیدی پیدا می‌کند؟ احتمال انتشار SteamOS برای رایانه‌های شخصی قوت گرفت
فناوری و دیجیتال

آیا ویندوز رقیب جدیدی پیدا می‌کند؟ احتمال انتشار SteamOS برای رایانه‌های شخصی قوت گرفت

اسفند ۲۵, ۱۴۰۳
تحریم صنعت تراشه چین توسط آمریکا، سخت‌تر شد
فناوری و دیجیتال

تحریم صنعت تراشه چین توسط آمریکا، سخت‌تر شد

فروردین ۱۹, ۱۴۰۳
تلگرام در اسپانیا مسدود شد
فناوری و دیجیتالاپلیکیشن‌

تلگرام در اسپانیا مسدود شد

فروردین ۱۲, ۱۴۰۳

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.