Киберпреступники превращают мессенджер Discord в средство взлома компьютеров, работающих под управлением Windows, сообщает Threatpost. Зловред Spidey Bot / BlueFace редактирует системные файлы приложения, чтобы похищать данные жертвы и гарантировать взломщикам скрытый доступ к управлению машиной.
Разработчики зловреда используют то, что Discord не проверяет целостность кода при запуске. Это дает возможность злоумышленникам вносить изменения в системные файлы, тем самым превращая мессенджер в бэкдор.
Как обнаружили исследователи, бэкдор добавляет сторонний код в файлы index.js и перезапускает Discord, чтобы изменения вступили в силу. Обновленное приложение выполняет серию команд API и JavaScript-сценариев, собирая пользовательские данные, которые затем отправляет взломщикам. В их число входят токен и IP-адрес жертвы, ее контакты и системная информация.
Зловред также проверяет, сохраняла ли жертва платежные данные, и копирует первые 50 символов из текста в буфере обмена. Последняя функция дает преступникам шанс добыть пароли к сторонним сервисам и прочую информацию, которую пользователь скопировал до атаки.
После отправки этих данных Spidey Bot / BlueFace устанавливает соединение с удаленным сервером, ожидая новых команд. В дальнейшем преступники могут использовать скомпрометированное приложение, чтобы обновлять украденную информацию, устанавливать другие вредоносные программы и отправлять компьютеру команды.
Как отмечают эксперты, в нынешних условиях пользователям Discord угрожают разнообразные зловреды, которые могут менять любые JavaScript-файлы приложения. Чтобы исправить ситуацию, разработчикам советуют добавить в программу функцию проверки хэшей при запуске. Таким образом мессенджер предупредит пользователей о несанкционированных изменениях.
Эксперты Google в ходе конференции по кибербезопасности представили результаты своего исследования хакерских атак электронной почты штаба Эммануэля Макрона
Эксперты Google в ходе конференции по кибербезопасности представили результаты своего исследования хакерских атак электронной почты штаба Эммануэля Макрона