رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها
فناوری و دیجیتال

کاربران دیسکورد مواظب باشند: کشف شیوه‌ای جدید برای سرقت اطلاعات حساب کاربری توسط هکرها

آخرین به‌روز رسانی در ۱۴۰۱/۰۵/۱۲
توسط رقیه کرد
منتشر شده در مرداد ۱۲, ۱۴۰۱
به اشتراک گذاری
به اشتراک گذاری

مجرمان سایبری راه تازه‌ای برای سرقت اطلاعات حساب کاربری دیسکورد پیدا کرده‌اند که در آن از مخزن متن‌باز npm و همچنین چند نوع بدافزار دیگر برای این کار استفاده می‌کنند.

برنامه‌نویسانی که پروژه‌های خود را به صورت متن‌باز کار می‌کنند از مخزن npm برای به اشتراک‌گذاشتن نرم‌افزارها استفاده می‌کنند.

اولین بار شرکت امنیتی کاسپرسکی موفق به شناسنایی این  کمپین مخرب شده و نام LofyLife را برای آن انتخاب کرده است. در این حملات خرابکاران اقدام به ساخت 4 بسته‌ی بدافزاری کرده‌اند که هر کدام دو شکل متفاوت از بدافزار منتشر می‌کنند: Volt Stealer و Lofy Stealer.

این بسته‌ها از طریق مخزنی توزیع شده‌اند که توسعه‌دهندگان مختلف از آن برای دریافت بسته‌های نرم‌افزاری استفاده می‌کنند. این بدافزارها بعد از نفوذ به کدهای نوشته شده توسط توسعه‌دهندگان، فرآیند درو کردن اطلاعات مختلف قربانی از جمله توکن‌های دیسکورد، مشخصات کارت‌های اعتباری و سایر داده‌های حساس را شروع می‌کنند.

- تبلیغات -

ردیابی تغییرات رمزعبور

کاسپرسکی می‌گوید بسته‌های مخرب برای انجام کارهای ساده‌ای مثل فرمت‌بندی عناوین یا انجام بعضی کارهای ساده‌ی بازی‌ها طراحی شده‌اند. هر چند تجزیه و تحلیل کدهای این بسته‌ها توسط پژوهشگران مشخص کرد یک سری کدهای مخرب جاوااسکریپت و پایتون در لایه‌های زیرین آنها مخفی شده است.

VoltStealer بدافزاری است که اقدام به سرقت توکن‌های دیسکورد کرده و ضمنا آدرهاس IP  قربانی را شناسایی و آنها را از طریق پروتکل HTTP آپلود می‌کند.

از سوی دیگر Lofy Stealer توانایی آلوده کردن فایل‌های کاربران دیسکورد و همچنین پایش فعالیت‌های قربانی را دارد. از جمله‌های توانایی‌های Lofy Stealer می‌توان به اطلاع از زمان وارد شدن کاربر به سیستم، تغییر اطلاعات ورود (هم ایمیل و هم رمزعبور)، اطلاع از زمان تغییر یا غیرفعال کردن احراز هویت دوگانه، یا اضافه کردن روش پرداخت جدید مثل جزئیات کارت‌های اعتباری اشاره کرد. تمامی این داده‌ها در سرورهای راه دور آپلود خواهند شد.

مجرمان سایبری علاقه خاصی به دیسکورد دارند چرا که محبوب‌تری بستره‌‌ی توسعه‌دهندگان، گیمرها و فعالان حوزه بلاکچین و NFT است. از همین رو فضای این بستره همواره پر از فرصت‌های بالقوه خرابکاری و فریب‌ اینترنتی است.

از سوی دیگر مخزن npm کتابخانه‌ای عمومی از کدهای متن‌باز است که بسیاری از توسعه‌دهندگان فضای وب، اپلیکیشن‌های موبایل و وب، بات‌ها و روترها از آن استفاده می‌کنند. جامعه جاوااسکریپت تکیه بسیار زیادی به npm دارد و همین مساله خطر بدافزار LofyLife را چند برابر بیشتر می‌کند.

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی یک برنامه نویس اندروید چقدر حقوق میگیرد؟
مطلب بعدی گام بلند سازمان فضایی برای توسعه کاربردهای صنعت فضایی در کشور
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

DJI Osmo Nano؛ کوچک‌ترین اکشن‌کم دنیا با امکانات حرفه‌ای
DJI Osmo Nano؛ کوچک‌ترین اکشن‌کم دنیا با امکانات حرفه‌ای
فناوری و دیجیتال
گلکسی S26 اولترا با «Privacy Display» می‌آید؛ خداحافظی با دید مزاحم اطرافیان
گلکسی S26 اولترا با «Privacy Display» می‌آید؛ خداحافظی با دید مزاحم اطرافیان
فناوری و دیجیتال
رکوردشکنی بازیکنان Dying Light: The Beast با کشتن بیش از ۲.۲ میلیارد زامبی
رکوردشکنی بازیکنان Dying Light: The Beast با کشتن بیش از ۲.۲ میلیارد زامبی
بازی و سرگرمی فناوری و دیجیتال
جعبه‌گشایی Xiaomi Pad Mini؛ بازگشت شیائومی به تبلت‌های کوچک با تراشه ۳ نانومتری و دو پورت USB-C
جعبه‌گشایی Xiaomi Pad Mini؛ بازگشت شیائومی به تبلت‌های کوچک با تراشه ۳ نانومتری و دو پورت USB-C
فناوری و دیجیتال
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

محققان انتروپیک: امکان یادگیری فریبکاری توسط هوش مصنوعی
فناوری و دیجیتال

محققان انتروپیک: امکان یادگیری فریبکاری توسط هوش مصنوعی

دی ۲۷, ۱۴۰۲
معرفی رادیانت، به صورت رسمی
فناوری و دیجیتال

معرفی رادیانت، به صورت رسمی

مهر ۱۲, ۱۴۰۲
انسداد فیس بوک در روسیه
فناوری و دیجیتالویژه

فیس بوک به خرید رقبا متهم شد

مرداد ۳۱, ۱۴۰۰
آیفون 4SE ارزان ترین گوشی جدید اپل؛ داینامیک آیلند در راه آیفون SE 4
فناوری و دیجیتال

آیفون 4SE ارزان ترین گوشی جدید اپل؛ داینامیک آیلند در راه آیفون SE 4

بهمن ۲۳, ۱۴۰۲

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

آیفون ۱۷؛ از شایعات قیمت تا جزئیات مشخصات فنی
آیفون ۱۷؛ از شایعات قیمت تا جزئیات مشخصات فنی
فناوری و دیجیتال اخبار اپل، آیفون و مک موبایل
ویوو V60e با دوربین ۲۰۰ مگاپیکسلی و باتری ۶۵۰۰؛ میان‌رده‌ای انقلابی در هند
ویوو V60e با دوربین ۲۰۰ مگاپیکسلی و باتری ۶۵۰۰؛ میان‌رده‌ای انقلابی در هند
فناوری و دیجیتال موبایل
RedMagic Astra در بنچمارک‌ها خوش درخشید؛ آیا با پادشاه جدید تبلت‌های گیمینگ روبه‌رو هستیم
RedMagic Astra در بنچمارک‌ها خوش درخشید؛ آیا با پادشاه جدید تبلت‌های گیمینگ روبه‌رو هستیم
فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.