Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

Хакери захоплюють кастомні посилання в Discord і викрадають доступи до криптогаманців

Кіберзлочинці масово зловживають механізмом кастомних посилань у Discord, перенаправляючи користувачів на фальшиві сервери з інфостілерами, які викрадають дані для доступу до криптогаманців та браузерів.

Залишити коментар
Хакери захоплюють кастомні посилання в Discord і викрадають доступи до криптогаманців

Кіберзлочинці масово зловживають механізмом кастомних посилань у Discord, перенаправляючи користувачів на фальшиві сервери з інфостілерами, які викрадають дані для доступу до криптогаманців та браузерів.

Discord став об’єктом нової фішингової кампанії, у якій зловмисники перехоплюють посилання-запрошення до серверів, реєструючи ті самі імена у кастомних (vanity) лінках. Як повідомляє The Hacker News, ця вразливість дозволяє атакувальникам перенаправляти користувачів на фальшиві сервери, де їм пропонують пройти «верифікацію» через шкідливий PowerShell-скрипт.

Цей скрипт запускає складну багаторівневу схему зараження, що призводить до встановлення AsyncRAT (трояна для повного віддаленого контролю) та Skuld Stealer — крадія, спрямованого на викрадення даних із криптогаманців, браузерів і навіть ігор. Особливу увагу Skuld приділяє таким гаманцям як Exodus і Atomic, модифікуючи їхні файли через GitHub-репозиторії.

Щоб залишатися непомітними, зловмисники маскують трафік, використовуючи легітимні платформи на кшталт Pastebin, GitHub, Bitbucket і сам Discord. Передача вкрадених даних також здійснюється через Discord-вебхуки. У компанії вже відреагували, видаливши шкідливого бота, однак у мережі залишаються сотні завантажень заражених інструментів.

Ще один вектор атаки — фейкові програми для злому ігор, які насправді містять модифіковані завантажувачі. Такі програми, що поширюються через Bitbucket, вже зібрали понад 350 завантажень. За оцінками експертів, найбільше постраждали користувачі зі США, В’єтнаму, Франції, Німеччини та Великої Британії.

Уразливість із повторним використанням старих invite-кодів — неочевидна, але небезпечна. Discord забороняє новим користувачам відновлювати старі звичайні лінки, однак дозволяє це з «ваніті-посиланнями. Цим і скористались хакери, комбінуючи соціальну інженерію з технічними вивертами. Новий кейс — ще одне нагадування, що навіть дрібні UX-функції можуть перетворитися на серйозні вектори атак.

Раніше ми писали, як зловмисники, імовірно, з росії, поширюють шкідливе ПЗ AtomicOS (AMOS), яке краде паролі, криптогаманці та дані системи. Атака реалізована через соціальну інженерію. Користувачів змушують вручну запускати небезпечну команду в терміналі.

Туреччина заборонила Discord на тлі занепокоєння щодо безпеки месенджера
Туреччина заборонила Discord на тлі занепокоєння щодо безпеки месенджера
По темi
Туреччина заборонила Discord на тлі занепокоєння щодо безпеки месенджера
Discord вводить термін дії зовнішніх посилань для боротьби із шкідливим ПЗ
Discord вводить термін дії зовнішніх посилань для боротьби із шкідливим ПЗ 
По темi
Discord вводить термін дії зовнішніх посилань для боротьби із шкідливим ПЗ
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ 
По темi
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.