En ny skadlig kampanj använder RedTiger-infostealern för att kompromettera Discord-konton, webbläsardata och kryptoplånböcker. Cyberbrottslingar sprider skadlig programvara via spelkanaler och utger den för att vara fuskverktyg, moddar eller prestandaförbättrare.

Forskare varnar för att RedTiger-infostealer Discord-konton-kampanjen sprids snabbt i spel- och sociala gemenskaper. Eftersom skadeprogrammet maskerar sig som ett legitimt verktyg installerar användare det ofta utan misstanke. Därmed blir deras sparade inloggningsuppgifter, webbläsardata och token exponerade för angriparna.

Så fungerar RedTiger-infostealern

Angriparna kompilerar om öppen källkod från RedTiger till skadliga versioner. Därefter laddar de upp dessa falska verktyg till Discord-servrar, YouTube-videor eller tredjepartswebbplatser för moddar. När en användare laddar ner och kör ett av dessa program börjar det genast samla in data.

Malwaret söker i webbläsare efter sparade lösenord, cookies och plånboksinformation. Samtidigt skannar det lokala Discord-mappar efter autentiseringstoken. Efter att dessa extraherats injicerar programmet skadlig JavaScript-kod i Discords interna filer för att övervaka framtida aktivitet.

Dessutom laddas den stulna informationen upp till servrar som kontrolleras av angriparna via Discord-webhooks. Vissa varianter tar till och med skärmdumpar eller spelar in webbkamerabilder, vilket ger hackarna en detaljerad profil av sina offer.

Varför Discord-användare löper hög risk

Spelare och community-medlemmar är lätta mål. De laddar ofta ner icke-verifierade filer eller använder piratkopierad mjukvara i tron att den är ofarlig. När RedTiger väl får åtkomst kan angriparna imitera offret, stjäla betalningsdata och skicka skadliga länkar till vänner.

Dessutom förvärras situationen av Discords tokensystem. Eftersom token fungerar som sessionsnycklar kan angripare få åtkomst till konton utan att behöva lösenord eller utlösa varningar. De stulna token ger dem därmed obegränsad kontroll.

Så skyddar du dig

Användare bör endast ladda ner moddar och verktyg från verifierade utvecklare. Att aktivera multifaktorautentisering (MFA) på både Discord och e-postkonton ger ett extra skyddslager. Om en infektion misstänks bör användare omedelbart återkalla aktiva sessioner, återställa lösenord och installera om Discord från officiella källor.

Säkerhetsexperter rekommenderar också att köra ett pålitligt antivirusprogram och undvika misstänkta länkar. Administratörer bör samtidigt övervaka efter ovanlig webhook-aktivitet eller filändringar i Discords lokala datamappar.

Slutsats

RedTiger-infostealer Discord-konton-kampanjen visar hur snabbt verktyg med öppen källkod kan förvandlas till kraftfulla hot. Eftersom skadlig programvara utnyttjar förtroendet inom spelgemenskaper sprids den snabbare än vanliga nätfiskeattacker. Därför är regelbundna uppdateringar, försiktiga nedladdningar och stark autentisering avgörande för att skydda både Discord-konton och personlig data.


0 svar till ”RedTiger-infostealer riktar in sig på Discord-konton och spelare”