رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
فناوری و دیجیتال

کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها

آخرین به‌روز رسانی در ۱۴۰۱/۰۵/۱۲
توسط رقیه کرد
منتشر شده در مرداد ۱۲, ۱۴۰۱
به اشتراک گذاری
به اشتراک گذاری

مجرمان سایبری راه تازه‌ای برای سرقت اطلاعات حساب کاربری دیسکورد پیدا کرده‌اند که در آن از مخزن متن‌باز npm و همچنین چند نوع بدافزار دیگر برای این کار استفاده می‌کنند.

برنامه‌نویسانی که پروژه‌های خود را به صورت متن‌باز کار می‌کنند از مخزن npm برای به اشتراک‌گذاشتن نرم‌افزارها استفاده می‌کنند.

اولین بار شرکت امنیتی کاسپرسکی موفق به شناسنایی این  کمپین مخرب شده و نام LofyLife را برای آن انتخاب کرده است. در این حملات خرابکاران اقدام به ساخت 4 بسته‌ی بدافزاری کرده‌اند که هر کدام دو شکل متفاوت از بدافزار منتشر می‌کنند: Volt Stealer و Lofy Stealer.

این بسته‌ها از طریق مخزنی توزیع شده‌اند که توسعه‌دهندگان مختلف از آن برای دریافت بسته‌های نرم‌افزاری استفاده می‌کنند. این بدافزارها بعد از نفوذ به کدهای نوشته شده توسط توسعه‌دهندگان، فرآیند درو کردن اطلاعات مختلف قربانی از جمله توکن‌های دیسکورد، مشخصات کارت‌های اعتباری و سایر داده‌های حساس را شروع می‌کنند.

- تبلیغات -

ردیابی تغییرات رمزعبور

کاسپرسکی می‌گوید بسته‌های مخرب برای انجام کارهای ساده‌ای مثل فرمت‌بندی عناوین یا انجام بعضی کارهای ساده‌ی بازی‌ها طراحی شده‌اند. هر چند تجزیه و تحلیل کدهای این بسته‌ها توسط پژوهشگران مشخص کرد یک سری کدهای مخرب جاوااسکریپت و پایتون در لایه‌های زیرین آنها مخفی شده است.

VoltStealer بدافزاری است که اقدام به سرقت توکن‌های دیسکورد کرده و ضمنا آدرهاس IP  قربانی را شناسایی و آنها را از طریق پروتکل HTTP آپلود می‌کند.

از سوی دیگر Lofy Stealer توانایی آلوده کردن فایل‌های کاربران دیسکورد و همچنین پایش فعالیت‌های قربانی را دارد. از جمله‌های توانایی‌های Lofy Stealer می‌توان به اطلاع از زمان وارد شدن کاربر به سیستم، تغییر اطلاعات ورود (هم ایمیل و هم رمزعبور)، اطلاع از زمان تغییر یا غیرفعال کردن احراز هویت دوگانه، یا اضافه کردن روش پرداخت جدید مثل جزئیات کارت‌های اعتباری اشاره کرد. تمامی این داده‌ها در سرورهای راه دور آپلود خواهند شد.

مجرمان سایبری علاقه خاصی به دیسکورد دارند چرا که محبوب‌تری بستره‌‌ی توسعه‌دهندگان، گیمرها و فعالان حوزه بلاکچین و NFT است. از همین رو فضای این بستره همواره پر از فرصت‌های بالقوه خرابکاری و فریب‌ اینترنتی است.

از سوی دیگر مخزن npm کتابخانه‌ای عمومی از کدهای متن‌باز است که بسیاری از توسعه‌دهندگان فضای وب، اپلیکیشن‌های موبایل و وب، بات‌ها و روترها از آن استفاده می‌کنند. جامعه جاوااسکریپت تکیه بسیار زیادی به npm دارد و همین مساله خطر بدافزار LofyLife را چند برابر بیشتر می‌کند.

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی یک برنامه نویس اندروید چقدر حقوق میگیرد؟
مطلب بعدی گام بلند سازمان فضایی برای توسعه کاربردهای صنعت فضایی در کشور
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

جهش بزرگ آمازون در دنیای خانه‌های هوشمند: Echo Dot Max، Echo Studio و دو Echo Show تازه
جهش بزرگ آمازون در دنیای خانه‌های هوشمند: Echo Dot Max، Echo Studio و دو Echo Show تازه
فناوری و دیجیتال
افشاگری درباره خودروی برقی شیائومی؛ الهام از تسلا مدل Y
افشاگری درباره خودروی برقی شیائومی؛ الهام از تسلا مدل Y
فناوری و دیجیتال خودرو و حمل نقل
راز کلیدهای بالای کیبورد؛ F1 تا F12 چه می‌کنند
راز کلیدهای بالای کیبورد؛ F1 تا F12 چه می‌کنند
فناوری و دیجیتال آموزش و راهنما
گوگل از نوآوری‌های خانگی رونمایی کرد؛ معرفی Gemini for Home، دوربین‌های نست 2K و اسپیکر هوشمند
گوگل از نوآوری‌های خانگی رونمایی کرد؛ معرفی Gemini for Home، دوربین‌های نست 2K و اسپیکر هوشمند
فناوری و دیجیتال اخبار گوگل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

تلویزیون های 2023 سامسونگ
فناوری و دیجیتال

شگفتی منتقدان از مجموعه تلویزیون های 2023 سامسونگ

مرداد ۹, ۱۴۰۲
برترین تبلت‌های گیمینگ اندرویدی ۲۰۲۵؛ رقبای جدی آیپد در میدان بازی
فناوری و دیجیتال

برترین تبلت‌های گیمینگ اندرویدی ۲۰۲۵؛ رقبای جدی آیپد در میدان بازی

مرداد ۱۴, ۱۴۰۴
TSMC تولید ۴ نانومتری را به آمریکا می‌برد؛ اما با هزینه‌ای سنگین
سخت افزار

TSMC تولید ۴ نانومتری را به آمریکا می‌برد؛ اما با هزینه‌ای سنگین

دی ۱۰, ۱۴۰۳
گوگل استیستنت
فناوری و دیجیتال

حالت رانندگی به دستیار هوشمند گوگل اسیستنت اضافه می‌شود

مهر ۲۷, ۱۳۹۹

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

آغاز سال تحصیلی با طرح‌ها و هدایای ویژه همراه اول
آغاز سال تحصیلی با طرح‌ها و هدایای ویژه همراه اول
فناوری ایران
نسخه سرامیکی Oura Ring 4 با رنگ‌های پاستلی و طراحی مینیمال معرفی شد
نسخه سرامیکی Oura Ring 4 با رنگ‌های پاستلی و طراحی مینیمال معرفی شد
فناوری و دیجیتال
مشخصات جهانی Vivo X300 در Geekbench فاش شد؛ پرچمداری با عملکرد چشمگیر
مشخصات جهانی Vivo X300 در Geekbench فاش شد؛ پرچمداری با عملکرد چشمگیر
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.