Eine neue Malware-Kampagne nutzt den RedTiger-Infostealer, um Discord-Konten, Browserdaten und Krypto-Wallets zu kompromittieren. Cyberkriminelle verbreiten die Schadsoftware über Gaming-Kanäle, wo sie sich als Cheats, Mods oder Leistungsoptimierer ausgibt.
Forscher warnen, dass die RedTiger-Infostealer-Discord-Konten-Kampagne sich rasant in Gaming- und Online-Communities verbreitet. Da sich die Malware als legitimes Tool tarnt, installieren viele Nutzer sie, ohne Verdacht zu schöpfen. Dadurch werden ihre gespeicherten Zugangsdaten, Browserinformationen und Tokens für Angreifer zugänglich.
So funktioniert der RedTiger-Infostealer
Die Angreifer kompilieren den Open-Source-Code von RedTiger zu bösartigen Versionen um. Anschließend laden sie diese gefälschten Tools auf Discord-Server, YouTube-Videos oder externe Mod-Websites hoch. Sobald ein Nutzer eines dieser Programme herunterlädt und ausführt, beginnt es sofort mit der Datensammlung.
Die Malware durchsucht Browser nach gespeicherten Passwörtern, Cookies und Wallet-Informationen. Gleichzeitig scannt sie lokale Discord-Ordner, um Authentifizierungs-Tokens zu finden. Nachdem diese extrahiert wurden, injiziert das Programm schädlichen JavaScript-Code in Discords interne Dateien, um zukünftige Aktivitäten abzufangen.
Darüber hinaus werden die gestohlenen Daten über Discord-Webhooks an serverseitig kontrollierte Systeme der Angreifer übertragen. Einige Varianten zeichnen sogar Screenshots oder Webcam-Bilder auf, um ein detailliertes Profil der Opfer zu erstellen.
Warum Discord-Nutzer besonders gefährdet sind
Gamer und Community-Nutzer sind ein leichtes Ziel. Sie laden häufig nicht verifizierte Dateien herunter oder nutzen Raubkopien von Software, im Glauben, dass diese harmlos seien. Sobald RedTiger Zugriff erlangt, können die Angreifer das Opfer imitieren, Zahlungsdaten stehlen und schädliche Links an Freunde senden.
Das Token-System von Discord verschärft die Situation zusätzlich. Da Tokens wie Sitzungsschlüssel funktionieren, können Angreifer auf Konten zugreifen, ohne Passwörter zu benötigen oder Warnungen auszulösen. Dadurch erhalten sie vollständige Kontrolle über die kompromittierten Konten.
So können sich Nutzer schützen
Nutzer sollten Mods und Tools nur von verifizierten Entwicklern herunterladen. Außerdem bietet das Aktivieren der Multi-Faktor-Authentifizierung (MFA) auf Discord- und E-Mail-Konten eine zusätzliche Sicherheitsebene. Wenn eine Infektion vermutet wird, sollten Nutzer sofort aktive Sitzungen widerrufen, Passwörter zurücksetzen und Discord aus offiziellen Quellen neu installieren.
Sicherheitsexperten empfehlen zudem den Einsatz einer zuverlässigen Antivirensoftware und das Meiden verdächtiger Links. Administratoren sollten ihre Systeme außerdem auf ungewöhnliche Webhook-Aktivitäten oder Dateiänderungen in Discords lokalen Datenordnern überwachen.
Fazit
Die RedTiger-Infostealer-Discord-Konten-Kampagne zeigt, wie schnell Open-Source-Tools zu gefährlichen Bedrohungen werden können. Da die Malware das Vertrauen innerhalb der Gaming-Community ausnutzt, verbreitet sie sich schneller als herkömmliche Phishing-Angriffe. Regelmäßige Updates, vorsichtige Downloads und starke Authentifizierung bleiben entscheidend, um sowohl Discord-Konten als auch persönliche Daten zu schützen.


0 Kommentare zu „RedTiger-Infostealer zielt auf Discord-Konten und Gamer ab“