رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ورود به حساب ورود به حساب کاربری
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
فناوری و دیجیتال

کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها

آخرین به‌روز رسانی در ۱۴۰۱/۰۵/۱۲
توسط رقیه کرد
منتشر شده در مرداد ۱۲, ۱۴۰۱
به اشتراک گذاری
به اشتراک گذاری

مجرمان سایبری راه تازه‌ای برای سرقت اطلاعات حساب کاربری دیسکورد پیدا کرده‌اند که در آن از مخزن متن‌باز npm و همچنین چند نوع بدافزار دیگر برای این کار استفاده می‌کنند.

برنامه‌نویسانی که پروژه‌های خود را به صورت متن‌باز کار می‌کنند از مخزن npm برای به اشتراک‌گذاشتن نرم‌افزارها استفاده می‌کنند.

اولین بار شرکت امنیتی کاسپرسکی موفق به شناسنایی این  کمپین مخرب شده و نام LofyLife را برای آن انتخاب کرده است. در این حملات خرابکاران اقدام به ساخت 4 بسته‌ی بدافزاری کرده‌اند که هر کدام دو شکل متفاوت از بدافزار منتشر می‌کنند: Volt Stealer و Lofy Stealer.

این بسته‌ها از طریق مخزنی توزیع شده‌اند که توسعه‌دهندگان مختلف از آن برای دریافت بسته‌های نرم‌افزاری استفاده می‌کنند. این بدافزارها بعد از نفوذ به کدهای نوشته شده توسط توسعه‌دهندگان، فرآیند درو کردن اطلاعات مختلف قربانی از جمله توکن‌های دیسکورد، مشخصات کارت‌های اعتباری و سایر داده‌های حساس را شروع می‌کنند.

- تبلیغات -

ردیابی تغییرات رمزعبور

کاسپرسکی می‌گوید بسته‌های مخرب برای انجام کارهای ساده‌ای مثل فرمت‌بندی عناوین یا انجام بعضی کارهای ساده‌ی بازی‌ها طراحی شده‌اند. هر چند تجزیه و تحلیل کدهای این بسته‌ها توسط پژوهشگران مشخص کرد یک سری کدهای مخرب جاوااسکریپت و پایتون در لایه‌های زیرین آنها مخفی شده است.

VoltStealer بدافزاری است که اقدام به سرقت توکن‌های دیسکورد کرده و ضمنا آدرهاس IP  قربانی را شناسایی و آنها را از طریق پروتکل HTTP آپلود می‌کند.

از سوی دیگر Lofy Stealer توانایی آلوده کردن فایل‌های کاربران دیسکورد و همچنین پایش فعالیت‌های قربانی را دارد. از جمله‌های توانایی‌های Lofy Stealer می‌توان به اطلاع از زمان وارد شدن کاربر به سیستم، تغییر اطلاعات ورود (هم ایمیل و هم رمزعبور)، اطلاع از زمان تغییر یا غیرفعال کردن احراز هویت دوگانه، یا اضافه کردن روش پرداخت جدید مثل جزئیات کارت‌های اعتباری اشاره کرد. تمامی این داده‌ها در سرورهای راه دور آپلود خواهند شد.

مجرمان سایبری علاقه خاصی به دیسکورد دارند چرا که محبوب‌تری بستره‌‌ی توسعه‌دهندگان، گیمرها و فعالان حوزه بلاکچین و NFT است. از همین رو فضای این بستره همواره پر از فرصت‌های بالقوه خرابکاری و فریب‌ اینترنتی است.

از سوی دیگر مخزن npm کتابخانه‌ای عمومی از کدهای متن‌باز است که بسیاری از توسعه‌دهندگان فضای وب، اپلیکیشن‌های موبایل و وب، بات‌ها و روترها از آن استفاده می‌کنند. جامعه جاوااسکریپت تکیه بسیار زیادی به npm دارد و همین مساله خطر بدافزار LofyLife را چند برابر بیشتر می‌کند.

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی یک برنامه نویس اندروید چقدر حقوق میگیرد؟
مطلب بعدی گام بلند سازمان فضایی برای توسعه کاربردهای صنعت فضایی در کشور
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

نستله در ایران‌تلنت ۱۴۰۴: فرهنگ سازمانی، کلید بقا در دنیای پرتحول
نستله در ایران‌تلنت ۱۴۰۴: فرهنگ سازمانی، کلید بقا در دنیای پرتحول
فناوری ایران
رونمایی از اینفینیکس Xpad 20: ترکیب هوش مصنوعی و باتری 8000 میلی‌آمپری با قیمت اقتصادی
رونمایی از اینفینیکس Xpad 20: ترکیب هوش مصنوعی و باتری 8000 میلی‌آمپری با قیمت اقتصادی
موبایل فناوری و دیجیتال
موتو جی ۹۶ فاش شد: طراحی جذاب و سخت‌افزار قدرتمند در یک میان‌رده‌ی اقتصادی
Moto G96 با مشخصاتی وسوسه‌انگیز: آیا جدیدترین میان‌رده موتورولا حرفی برای گفتن دارد
موبایل فناوری و دیجیتال
شایعه داغ بازار موبایل: آنر مجیک V5 با باتری غول‌آسا عرضه می‌شود
شایعه داغ بازار موبایل: آنر مجیک V5 با باتری غول‌آسا عرضه می‌شود
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • بهینه سازی سئو
  • دیجیتال مارکتینگ
  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو
  • لیست تعرفه تبلیغات اینستاگرام

ممکنه به این مطالب هم علاقه داشته باشی

تغییرات جدید فیس بوک در راه است
فناوری و دیجیتال

جریمه سنگین کمپانی متا به دنبال رخنه اطلاعاتی فیس‌بوک

اسفند ۲۵, ۱۴۰۰
شروع تولید گوشیهای شیائومی در ویتنام
فناوری و دیجیتالویژه

شروع تولید گوشیهای شیائومی در ویتنام

تیر ۱۷, ۱۴۰۱
راز باتری Galaxy Buds Core فاش شد: تحولی بزرگ در عمر گوشی‌های هوشمند
موبایلفناوری و دیجیتال

راز باتری Galaxy Buds Core فاش شد: تحولی بزرگ در عمر گوشی‌های هوشمند

خرداد ۴, ۱۴۰۴
توسعه فیلتر محتوای حساس در اینستاگرام
فناوری و دیجیتالویژه

با قابلیت جدید اینستاگرام دیگر نیازی به هشتگ نیست

اسفند ۲۵, ۱۳۹۹

لینک‌های کاربردی

  • بهینه سازی سئو
  • دیجیتال مارکتینگ
  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو
  • لیست تعرفه تبلیغات اینستاگرام

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

جشنواره تخفیف‌های اندروید: از بازی‌های رایگان تا اپلیکیشن‌های نصف قیمت!
جشنواره تخفیف‌های اندروید: از بازی‌های رایگان تا اپلیکیشن‌های نصف قیمت!
اپلیکیشن‌ بازی و سرگرمی
رقابت داغ دوربین‌ها: مقایسه Vivo X200 Ultra و X100 Ultra در عکاسی موبایل
رقابت داغ دوربین‌ها: مقایسه Vivo X200 Ultra و X100 Ultra در عکاسی موبایل
موبایل فناوری و دیجیتال
تحولی تاریخی: اپل بالاخره قفل eSIM را شکست! انتقال به اندروید ممکن شد
تحولی تاریخی: اپل بالاخره قفل eSIM را شکست! انتقال به اندروید ممکن شد
اخبار اپل، آیفون و مک فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.
خوش آمدید!

به حساب کاربری خود وارد شوید

Username or Email Address
Password

رمز عبور را فراموش کرده‌اید؟

Not a member? Sign Up