17 октября 2023
Роман Литвинов
267

Хакеры ищут жертв через Discord

Мошенники распространяют вредонос, способный похищать конфиденциальную информацию.

Появление вредоноса Lumma Stealer в Discord зафиксировали ИБ-эксперты из компании Trend Micro. Также хакеры генерируют ботов для удалённого управления вирусами и ведения переговоров с жертвами.

Lumma Stealer, обнаруженный в сети летом прошлого года, написан на языке С для кражи персональных данных, в частности, логинов и паролей. Авторы вредоноса предоставляют его другим группировкам за ежемесячную плату в размере $250.

Получая доступ к исходнику, мошенники могут модифицировать вирус, совершенствуя его и ориентируя на выполнение узконаправленных целей.

Процесс заражения начинается с письма, отправленного со взломанного аккаунта. Чаще всего хакеры пишут от имени друга жертвы. Далее преступники просят принять участие в тестировании, обещая небольшое финансовое вознаграждение или серверные привилегии. Пользователи, согласившиеся помочь псевдодрузьям, получают ссылку, запускающую скачивание файлов с вредоносом.

Читайте также
Новая группировка вымогателей нацелилась на российские компании
10 апреля 2024
Группировка Scaly Wolf перепутала вредонос с легитимным файлом и провалила атаку на российские компании
23 апреля 2024
Хакеры используют SVG-файлы для распространения троянов и инфостилеров
11 апреля 2024