Discordon keresztül lop és rombol egy új vírus

Egy trójai program a Discord lehetőségeinek kihasználásával okoz károkat a számítógépeken. A legújabb verziója már a zsarolástól sem riad vissza.
 

A Discord - már csak a népszerűsége miatt is - régebb óta szúrja a kiberbűnözők szemét. Eddig azonban leginkább Discord fiókokhoz tartozó bejelentkezési adatokat igyekeztek bezsebelni a felhasználóktól. Az Abaddon nevű trójai felbukkanásával azonban bizonyossá vált, hogy a vírusírók további lépésekre szánták el magukat, és még inkább igyekeznek kihasználni a Discord adta lehetőségeket.
 
Ami megmaradt: az adatlopás
 
Az Abaddon az elődjeihez hasonlóan első körben egyebek mellett Discordhoz tartozó adatokhoz próbál hozzájutni. Kezdetben a Google Chrome webböngészéből kérdezi le a sütiket, a tárolt hitelkártya adatokat, valamint az elmentett hitelesítő adatokat (felhasználóneveket, jelszavakat). Ez követően feltérképezi, hogy van-e a rendszeren Steam alkalmazás. Amennyiben igen, akkor abból is kiexportálja a bejelentkezési adatokat, illetve a telepített játékok neveinek listáját. Ezt követően tér rá a Discordhoz tartozó adatok kinyeréséhez, beleértve a tokeneket és a kétfaktoros azonosításhoz kötődő információkat is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség