Uwaga - Discord zamienił się w backdoor kradnący informacje

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Nowe złośliwe oprogramowanie atakuje użytkowników Discord, modyfikując klienta Windows Discord, tak aby przekształcił się w backdoora i trojana kradnącego informacje.

Klient Windows Discord to aplikacja Electron, co oznacza, że prawie cała jej funkcjonalność pochodzi z HTML, CSS i JavaScript. Dzięki temu złośliwe oprogramowanie może modyfikować swoje podstawowe pliki, tak aby klient zachowywał się złośliwie podczas uruchamiania.

Informacje, które są gromadzone i wysyłane do atakującego obejmują:
  • Token użytkownika Discord
  • Strefa czasowa ofiary
  • Rozdzielczość ekranu
  • Lokalny adres IP ofiary
  • Publiczny adres IP ofiary za pośrednictwem WebRTC
  • Informacje o użytkowniku, takie jak nazwa użytkownika, adres e-mail, numer telefonu i inne
  • Czy są przechowywane informacje o płatności
  • Współczynnik powiększenia
  • Agent użytkownika przeglądarki
  • Wersja Discord
  • Pierwsze 50 znaków schowka Windows ofiary
Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry