Софтодром   

Хакеры охотятся за токенами Discord и данными банковских карт



Новости    Безопасность


Автор: Softodrom.ru
Дата:

«Лаборатория Касперского»


Эксперты «Лаборатории Касперского» предупреждают о новой вредоносной кампании, которая получила название LofyLife. Продукты «Лаборатории Касперского» детектируют вредоносное ПО LofyLife как Trojan.Python.Lofy.a и Trojan.Script.Lofy.gen.

В рамках этой кампании злоумышленники охотились за токенами пользователей Discord и данными банковских карт, привязанных к их аккаунтам, а также отслеживали действия своих жертв. Атакующие использовали четыре зараженных пакета, распространяющие вредоносные программы Volt Stealer и Lofy Stealer в репозитории с открытым исходным кодом NPM.

NPM-репозиторий — это общедоступная коллекция пакетов с открытым исходным кодом, широко используемых во внешних веб-приложениях, мобильных приложениях, роботах и роутерах, а также для различных нужд сообщества JavaScript. Как отмечают в «Лаборатории Касперского», популярность репозитория повышает опасность кампании LofyLife, поскольку она могла затронуть многочисленных пользователей репозитория.

Выявленные вредоносные пакеты были предназначены для обычных задач, таких как форматирование заголовков, однако они содержали сильно видоизмененный вредоносный код на JavaScript и Python. Это затрудняло анализ опубликованных в репозитории пакетов. Вредоносная нагрузка пакетов состояла из двух троянских программ — написанного на языке Python троянца Volt Stealer и более функционального троянца на языке JavaScript, получившего название Lofy Stealer.

Атакующие использовали Volt Stealer для кражи с зараженных устройств токенов Discord и IP -адресов жертв и загрузки их через HTTP. Lofy Stealer способен заражать файлы клиента Discord и отслеживать действия жертвы — когда пользователь входит в систему, меняет адрес электронной почты или пароль, включает или отключает многофакторную аутентификацию и добавляет новые способы оплаты. Причем вредонос может отследить полные данные кредитной карты. Собранная информация также загружается на серверы, контролируемые злоумышленниками.

«Разработчики в значительной степени полагаются на репозитории с открытым исходным кодом — они используют их для ускорения и повышения эффективности в процессе создания IT-решений. Однако, кампании, подобные LofyLife, показывают, что даже авторитетным репозиториям нельзя доверять по умолчанию — весь код, который IT-специалисты внедряют в свои продукты, попадает под их собственную ответственность. Мы добавили средства обнаружения нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы», — отметил Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперского».

06.02.2023 10:28

Сайты начали требовать при оплате установку отечественных браузеров

Интернет-ресурсы, которые проводят платежи через Сбербанк, стали предупреждать о необходимости установить российский браузер или сертификат Минцифры


04.02.2023 07:20

Kaspersky Safe Kids блокирует 92% неприемлемых ресурсов на Windows и 87% на Android

Приложение «Лаборатории Касперского» для детской онлайн-безопасности в седьмой раз подряд получило сертификат качества от независимой лаборатории AV-TEST


03.02.2023 21:20

Что надо знать о важности антивирусной программы

Наиболее правильным вариантом является выбор лицензионного антивирусного программного обеспечения


01.02.2023 07:19

«Яндекс» отверг обвинения в прослушке пользователей умных колонок

В компании «Яндекс» ответили на сообщения о том, что умная колонка от «Яндекса» может подслушивать своих пользователей


30.01.2023 07:30

Продававшего онлайн-курсы по трафику блогера объявили в федеральный розыск

В прошлом году блогер анонсировал свой курс по арбитражу трафика, обучение на котором стоило от 55 тыс. до 400 тыс. рублей


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows (2023)

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


19.01.2023 14:14

В США арестовали россиянина, известного под никами Толик и Гендальф

По данным Минюста США, россиянин является одним из основателей криптобиржи Bitzlato, крупнейшим контрагентом которой был российский даркнет-рынок Hydra


» Оставьте первым свой комментарий

Все рубрики статей (797 / 13):


Реклама | Статистика | Рейтинги | Авторам
Copyright © 1999-2023 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика