На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 081 подписчик

Свежие комментарии

  • Ирина Некрасова
    Просто цензурных слов нет, чтобы описать моё отношение к сей "новости". Видимо, Россия резиновая... Но и резина может...Многокилометровые...
  • Nik
    Ну как может сдаться глист, который действует согласно своей генетической программе? Глист никогда не сдаётся! И поэт...Макрон наконец до...
  • Ирина Некрасова
    Да за этими бандитами непрерывно следить надо за каждым, если уж нет возможностей выгнать этих "пизнесменов" из РФ! Ч...Жесткое задержани...

Хакеры крадут криптовалюту через Discord: мессенджер геймеров стал ловушкой

Мошенники начали активно использовать популярный мессенджер Discord для кражи криптовалют — об этом предупреждают эксперты из компании Check Point.

Хакеры нашли способ подменять удалённые или устаревшие пригласительные ссылки и заманивать жертв на фальшивые серверы. Всё выглядит «почти как обычно», но вместо общения пользователям предлагают пройти «верификацию» — на деле это запуск вредоносного кода.

Жертвы сами запускают скрипт, не подозревая, что он устанавливает два мощных вируса:

1) AsyncRAT — инструмент удалённого доступа, позволяющий управлять заражённым устройством.

2) Skuld Stealer — продвинутый похититель данных, который крадёт пароли, сессионные токены, сид-фразы и даже подменяет файлы приложений.

Особый интерес у вируса — к криптокошелькам Exodus и Atomic, а также к Discord и браузерам, где могут храниться сохранённые логины и пароли. Skuld умеет действовать тихо, используя в своей работе GitHub, Bitbucket и Pastebin для маскировки, а значит, многие антивирусы могут не сработать.

По данным Check Point, чаще всего атаке подвергаются пользователи из США, Европы и Вьетнама. Но сама схема универсальна — любой, кто пользуется Discord и интересуется криптовалютой, может стать жертвой. Discord уже заблокировал вредоносного бота, связанного с этой кампанией, однако угроза остаётся: сама уязвимость, связанная с системой приглашений и редиректами, пока не устранена. А значит, повторение атаки — лишь вопрос времени.

Эксперты советуют: не переходите по сомнительным ссылкам в Discord, даже если они выглядят «официально», и не запускайте скрипты или программы, присланные через серверы, используйте сложные пароли, двухфакторную аутентификацию и аппаратные криптокошельки, обновляйте антивирус и регулярно проверяйте систему на вредоносные программы.

 

Ссылка на первоисточник
наверх