O nouă campanie caută token-uri Discord şi informaţii despre cardurile de credit

0
Publicat:
Ultima actualizare:
FOTO Shutterstock

Pe 26 iulie, folosind sistemul automatizat, intern, pentru monitorizarea depozitelor open-source, cercetătorii Kaspersky au identificat o campanie rău intenţionată denumită LofyLife.

Campania a folosit 4 pachete rău intenţionate care răspândesc malware Volt Stealer şi Lofy Stealer în depozitul open-source npm pentru a aduna diverse informaţii de la victime, inclusiv token-uri Discord şi informaţii despre cardul de credit, şi pentru a le spiona ulterior.

Depozitul npm este o colecţie publică de pachete de cod open-source utilizate pe scară largă în aplicaţii web front-end, aplicaţii mobile, roboţi şi routere şi, de asemenea, pentru a servi nenumărate nevoi ale comunităţii JavaScript. Popularitatea sa face campania LofyLife şi mai periculoasă, deoarece ar fi putut afecta mulţi utilizatori ai depozitului.

Sarcina utilă rău intenţionată a constat într-un program malware scris în Python, denumit Volt Stealer, şi un program malware JavaScript numit Lofy Stealer, cu numeroase funcţii.

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, şi pentru a le încărca prin HTTP. 

Lofy Stealer, o nouă creaţie a atacatorilor, este capabil să infecteze fişierele clientului Discord şi să monitorizeze acţiunile victimei - detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulţi factori şi adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit.

Mai multe pentru tine:
Cine este Cristian Rizea, cel din cauza căruia Dan Capatos ar fi fost dat afară de la Antena Stars. Fostul politician a fost implicat în mai multe scandaluri
Descoperirea terifiantă făcută de o femeie, după ce soțul a murit în vacanța din Cipru! Ce au găsit medicii în corpul bărbatului
Monica Pop, dată afară din restaurant! Ireal ce i-a făcut un angajat medicului și prietenelor sale: „Bineînțeles că și ospătarii și ceilalți participanți, erau consternați”
Magia Crăciunului în familie: pulovere, pijamale și șosete asortate pentru momente cozy și cadouri de neuitat – amintiri festive alături de cei dragi
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat
Nu trimite cadouri de sărbători înainte să vezi aceste șosete de Crăciun – modelele cele mai cool, oferte și idei care vor aduce zâmbete în familie
Sărbători fără balonare, indigestie sau reflux: Top remedii naturale și cel mai puternic antioxidant românesc care-ți dau energie și digestie perfecte
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
Gestul superb făcut de Regele Charles pentru Kate Middleton, nora lui preferată! A fost un moment emoționant
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Ce s-a descoperit după autopsia medicului Ștefaniei Szabo. Nu a murit din cauza unui infarct sau AVC