رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
Osmo Action 6 معرفی شد؛ دوربین ورزشی DJI با دیافراگم متغیر همه‌چیز را زیر و رو می‌کند
Osmo Action 6 معرفی شد؛ دوربین ورزشی DJI با دیافراگم متغیر همه‌چیز را زیر و رو می‌کند
فناوری و دیجیتال
One UI 8 بالاخره برای گلکسی S22 منتشر شد؛ امکانات تازه در راه است
One UI 8 بالاخره برای گلکسی S22 منتشر شد؛ امکانات تازه در راه است
فناوری و دیجیتال موبایل
۵ وسیله خطرناک که هرگز نباید به پورت USB گوشی وصل کنید
۵ وسیله خطرناک که هرگز نباید به پورت USB گوشی وصل کنید
فناوری و دیجیتال
در حال مطالعه: کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
فناوری و دیجیتال

کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها

آخرین به‌روز رسانی در ۱۴۰۱/۰۵/۱۲
توسط رقیه کرد
منتشر شده در مرداد ۱۲, ۱۴۰۱
به اشتراک گذاری
Discrod
به اشتراک گذاری

مجرمان سایبری راه تازه‌ای برای سرقت اطلاعات حساب کاربری دیسکورد پیدا کرده‌اند که در آن از مخزن متن‌باز npm و همچنین چند نوع بدافزار دیگر برای این کار استفاده می‌کنند.

برنامه‌نویسانی که پروژه‌های خود را به صورت متن‌باز کار می‌کنند از مخزن npm برای به اشتراک‌گذاشتن نرم‌افزارها استفاده می‌کنند.

اولین بار شرکت امنیتی کاسپرسکی موفق به شناسنایی این  کمپین مخرب شده و نام LofyLife را برای آن انتخاب کرده است. در این حملات خرابکاران اقدام به ساخت 4 بسته‌ی بدافزاری کرده‌اند که هر کدام دو شکل متفاوت از بدافزار منتشر می‌کنند: Volt Stealer و Lofy Stealer.

این بسته‌ها از طریق مخزنی توزیع شده‌اند که توسعه‌دهندگان مختلف از آن برای دریافت بسته‌های نرم‌افزاری استفاده می‌کنند. این بدافزارها بعد از نفوذ به کدهای نوشته شده توسط توسعه‌دهندگان، فرآیند درو کردن اطلاعات مختلف قربانی از جمله توکن‌های دیسکورد، مشخصات کارت‌های اعتباری و سایر داده‌های حساس را شروع می‌کنند.

- تبلیغات -

ردیابی تغییرات رمزعبور

کاسپرسکی می‌گوید بسته‌های مخرب برای انجام کارهای ساده‌ای مثل فرمت‌بندی عناوین یا انجام بعضی کارهای ساده‌ی بازی‌ها طراحی شده‌اند. هر چند تجزیه و تحلیل کدهای این بسته‌ها توسط پژوهشگران مشخص کرد یک سری کدهای مخرب جاوااسکریپت و پایتون در لایه‌های زیرین آنها مخفی شده است.

VoltStealer بدافزاری است که اقدام به سرقت توکن‌های دیسکورد کرده و ضمنا آدرهاس IP  قربانی را شناسایی و آنها را از طریق پروتکل HTTP آپلود می‌کند.

از سوی دیگر Lofy Stealer توانایی آلوده کردن فایل‌های کاربران دیسکورد و همچنین پایش فعالیت‌های قربانی را دارد. از جمله‌های توانایی‌های Lofy Stealer می‌توان به اطلاع از زمان وارد شدن کاربر به سیستم، تغییر اطلاعات ورود (هم ایمیل و هم رمزعبور)، اطلاع از زمان تغییر یا غیرفعال کردن احراز هویت دوگانه، یا اضافه کردن روش پرداخت جدید مثل جزئیات کارت‌های اعتباری اشاره کرد. تمامی این داده‌ها در سرورهای راه دور آپلود خواهند شد.

مجرمان سایبری علاقه خاصی به دیسکورد دارند چرا که محبوب‌تری بستره‌‌ی توسعه‌دهندگان، گیمرها و فعالان حوزه بلاکچین و NFT است. از همین رو فضای این بستره همواره پر از فرصت‌های بالقوه خرابکاری و فریب‌ اینترنتی است.

از سوی دیگر مخزن npm کتابخانه‌ای عمومی از کدهای متن‌باز است که بسیاری از توسعه‌دهندگان فضای وب، اپلیکیشن‌های موبایل و وب، بات‌ها و روترها از آن استفاده می‌کنند. جامعه جاوااسکریپت تکیه بسیار زیادی به npm دارد و همین مساله خطر بدافزار LofyLife را چند برابر بیشتر می‌کند.

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی images 1659520470 یک برنامه نویس اندروید چقدر حقوق میگیرد؟
مطلب بعدی 3330114 گام بلند سازمان فضایی برای توسعه کاربردهای صنعت فضایی در کشور
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

انویدیا از هوش مصنوعی Groot N1 برای ربات‌های انسان‌نما رونمایی کرد
فناوری و دیجیتال

انویدیا از هوش مصنوعی Groot N1 برای ربات‌های انسان‌نما رونمایی کرد

اسفند ۲۹, ۱۴۰۳
Realme GT 7 در نظرسنجی هفتگی برتر شد: آیا GT 7T با تخفیف جدید می‌تواند رقیبی جدی باشد
فناوری و دیجیتال

Realme GT 7 در نظرسنجی هفتگی برتر شد: آیا GT 7T با تخفیف جدید می‌تواند رقیبی جدی باشد

خرداد ۲۵, ۱۴۰۴
سیگنال وارد رقابت مستقیم با گوگل میت و زوم شد
فناوری و دیجیتالاپلیکیشن‌

سیگنال وارد رقابت مستقیم با گوگل میت و زوم شد

آبان ۲۲, ۱۴۰۳
هوآوی
فناوری و دیجیتال

هوآوی در سال گذشته ۲۰ جایزه معتبر برای محصولات صوتی و پوشیدنی دریافت کرد

بهمن ۱۹, ۱۳۹۹

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.