- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56070
Cały artykuł:Nowe złośliwe oprogramowanie atakuje użytkowników Discord, modyfikując klienta Windows Discord, tak aby przekształcił się w backdoora i trojana kradnącego informacje.
Klient Windows Discord to aplikacja Electron, co oznacza, że prawie cała jej funkcjonalność pochodzi z HTML, CSS i JavaScript. Dzięki temu złośliwe oprogramowanie może modyfikować swoje podstawowe pliki, tak aby klient zachowywał się złośliwie podczas uruchamiania.
Informacje, które są gromadzone i wysyłane do atakującego obejmują:
- Token użytkownika Discord
- Strefa czasowa ofiary
- Rozdzielczość ekranu
- Lokalny adres IP ofiary
- Publiczny adres IP ofiary za pośrednictwem WebRTC
- Informacje o użytkowniku, takie jak nazwa użytkownika, adres e-mail, numer telefonu i inne
- Czy są przechowywane informacje o płatności
- Współczynnik powiększenia
- Agent użytkownika przeglądarki
- Wersja Discord
- Pierwsze 50 znaków schowka Windows ofiary
Zaloguj
lub
Zarejestruj się
aby zobaczyć!