Apps 0

28.10.2025.

11:45

Hakeri ponovo kradu Discord naloge

Oni koji koriste platformu Discord ponovo su na meti hakera, a stručnjaci upozoravaju na mogućnost globalnog širenja napada.

Izvor: Tanjug

Hakeri ponovo kradu Discord naloge
Ink Drop / Shutterstock.com

Podeli:

Korisnici Discorda ponovo su na meti hakera, a ovog puta napadi se sprovode pomoću novog infostealera zasnovanog na alatu otvorenog koda pod nazivom RedTiger.

Prema izveštaju bezbednosne kompanije Netskope, napadi su posebno usmereni na korisnike u Francuskoj, ali stručnjaci upozoravaju da bi kampanja lako mogla da se proširi i globalno.

RedTiger je alat za bezbednosno testiranje (tzv. red teaming), napisan u Pythonu i namenjen Windows i Linux sistemima. Iako je originalno razvijen u edukativne svrhe, sajber kriminalci su ga modifikovali i pretvorili u moćan alat za krađu podataka.

Ova maliciozna verzija RedTigera funkcioniše kao infostealer, odnosno malver koji krade informacije sa računara i aplikacija korisnika. Napadači mogu da preuzmu sistemske podatke, lozinke, kolačiće iz pregledača, ali i pristupne tokene sa platformi kao što su Discord i Roblox.

Kako funkcioniše napad

Nakon što se malver instalira na računar, on pretražuje datoteke aplikacije Discord, pronalazi autentifikacione tokene i koristi ih da preuzme kontrolu nad nalozima.

U nekim slučajevima ubacuje sopstveni JavaScript kod u Discord fajlove, čime prati sve aktivnosti korisnika, od prijava i kupovina, do promena lozinki.

Pored Discorda, infostealer prikuplja i podatke iz veb pregledača, uključujući sačuvane lozinke, kolačiće i istoriju pretraživanja, a može čak i da pravi snimke ekrana i kamere.

Istraživači navode da se RedTiger infostealer najčešće distribuira putem Discord kanala i grupa, piratskih i sumnjivih sajtova, malicioznih oglasa (malvertising), YouTube linkova koji obećavaju besplatne "boostere", "modove" ili "cheat" alate za igre.

Kako da se zaštitite

Stručnjaci savetuju korisnicima da:

  • ne preuzimaju datoteke sa neproverenih izvora;
  • izbegavaju instalaciju nepoznatih dodataka i modova;
  • redovno menjaju lozinke i brišu sačuvane podatke iz pregledača;
  • uključe dvofaktorsku autentifikaciju (2FA) na svim nalozima.

Ako sumnjate da vam je Discord nalog kompromitovan, preporučuje se da poništite sve tokene, promenite lozinku i ponovo instalirate aplikaciju sa zvaničnog sajta Discorda.

Podeli:

0 Komentari

Možda vas zanima

Podeli: