En ny ondsindet kampagne bruger RedTiger-infostealeren til at kompromittere Discord-konti, browserdata og kryptopunge. Cyberkriminelle spreder malware gennem spilmiljøer, hvor den udgiver sig for at være snydeværktøjer, modifikationer eller ydelsesforbedrere.
Forskere advarer om, at RedTiger-infostealer Discord-konto-kampagnen spreder sig hurtigt i spil- og onlinefællesskaber. Fordi malware udgiver sig for at være et legitimt værktøj, installerer mange brugere det uden mistanke. Som følge heraf bliver deres gemte legitimationsoplysninger, browserdata og tokens eksponeret for angriberne.
Sådan fungerer RedTiger-infostealeren
Angriberne genkompilerer open source-koden fra RedTiger til ondsindede versioner. Derefter uploader de disse falske værktøjer til Discord-servere, YouTube-videoer eller tredjepartsmod-sider. Når en bruger downloader og kører et af programmerne, begynder det straks at indsamle data.
Malwaren gennemsøger browsere for gemte adgangskoder, cookies og wallet-oplysninger. Samtidig scanner den lokale Discord-mapper for autentificeringstokens. Når de er udtrukket, injicerer programmet ondsindet JavaScript-kode i Discords interne filer for at opsnappe fremtidig aktivitet.
Derudover uploades de stjålne data til angriberkontrollerede servere via Discord-webhooks. Visse varianter optager endda skærmbilleder eller webkameraoptagelser, hvilket giver hackerne en detaljeret profil af deres ofre.
Hvorfor Discord-brugere er særligt udsatte
Gamere og onlinebrugere er lette mål. De downloader ofte uverificerede filer eller bruger piratkopieret software, fordi de tror, det er harmløst. Når RedTiger først får adgang, kan angriberne udgive sig for offeret, stjæle betalingsoplysninger og sende ondsindede links til venner.
Situationen forværres yderligere af Discords tokensystem. Fordi tokens fungerer som sessionsnøgler, kan angriberne få adgang til konti uden at skulle bruge adgangskoder eller udløse sikkerhedsalarmer. De stjålne tokens giver dem dermed fuld kontrol.
Sådan beskytter du dig
Brugere bør kun downloade mods og værktøjer fra verificerede udviklere. At aktivere to-faktor-autentifikation (MFA) på både Discord og e-mailkonti tilføjer et ekstra sikkerhedslag. Hvis der er mistanke om infektion, bør brugeren straks tilbagekalde aktive sessioner, nulstille adgangskoder og geninstallere Discord fra officielle kilder.
Sikkerhedseksperter anbefaler også at køre et pålideligt antivirusprogram og undgå mistænkelige links. Administratorer bør samtidig overvåge for usædvanlig webhook-aktivitet eller filændringer i Discords lokale datamapper.
Konklusion
RedTiger-infostealer Discord-konto-kampagnen viser, hvor hurtigt open source-værktøjer kan blive til farlige trusler. Fordi malwaren udnytter tillid i spilmiljøer, spreder den sig hurtigere end traditionelle phishing-angreb. Derfor er regelmæssige opdateringer, forsigtige downloads og stærk autentifikation afgørende for at beskytte både Discord-konti og personlige data.


0 svar til “RedTiger-infostealer målretter Discord-konti og gamere”