28.10.2025.
11:45
Hakeri ponovo kradu Discord naloge
Oni koji koriste platformu Discord ponovo su na meti hakera, a stručnjaci upozoravaju na mogućnost globalnog širenja napada.
Korisnici Discorda ponovo su na meti hakera, a ovog puta napadi se sprovode pomoću novog infostealera zasnovanog na alatu otvorenog koda pod nazivom RedTiger.
Prema izveštaju bezbednosne kompanije Netskope, napadi su posebno usmereni na korisnike u Francuskoj, ali stručnjaci upozoravaju da bi kampanja lako mogla da se proširi i globalno.
RedTiger je alat za bezbednosno testiranje (tzv. red teaming), napisan u Pythonu i namenjen Windows i Linux sistemima. Iako je originalno razvijen u edukativne svrhe, sajber kriminalci su ga modifikovali i pretvorili u moćan alat za krađu podataka.
Ova maliciozna verzija RedTigera funkcioniše kao infostealer, odnosno malver koji krade informacije sa računara i aplikacija korisnika. Napadači mogu da preuzmu sistemske podatke, lozinke, kolačiće iz pregledača, ali i pristupne tokene sa platformi kao što su Discord i Roblox.
- Nemci i Bugari zavode red u Istočnoj Evropi
- LastPass upozorio: Nismo hakovani
- Hakeri zloupotrebljavali Teams: Microsoft spasio korisnike
- Hakeri: "Ugroženo 5,5 miliona Discord korisnika"; Discord: "Nije, nego 70.000"
Kako funkcioniše napad
Nakon što se malver instalira na računar, on pretražuje datoteke aplikacije Discord, pronalazi autentifikacione tokene i koristi ih da preuzme kontrolu nad nalozima.
U nekim slučajevima ubacuje sopstveni JavaScript kod u Discord fajlove, čime prati sve aktivnosti korisnika, od prijava i kupovina, do promena lozinki.
Pored Discorda, infostealer prikuplja i podatke iz veb pregledača, uključujući sačuvane lozinke, kolačiće i istoriju pretraživanja, a može čak i da pravi snimke ekrana i kamere.
Istraživači navode da se RedTiger infostealer najčešće distribuira putem Discord kanala i grupa, piratskih i sumnjivih sajtova, malicioznih oglasa (malvertising), YouTube linkova koji obećavaju besplatne "boostere", "modove" ili "cheat" alate za igre.
Kako da se zaštitite
Stručnjaci savetuju korisnicima da:
- ne preuzimaju datoteke sa neproverenih izvora;
- izbegavaju instalaciju nepoznatih dodataka i modova;
- redovno menjaju lozinke i brišu sačuvane podatke iz pregledača;
- uključe dvofaktorsku autentifikaciju (2FA) na svim nalozima.
Ako sumnjate da vam je Discord nalog kompromitovan, preporučuje se da poništite sve tokene, promenite lozinku i ponovo instalirate aplikaciju sa zvaničnog sajta Discorda.
Komentari 0
Pogledaj komentare Pošalji komentar