En ny skadelig kampanje bruker RedTiger-infostealeren for å kompromittere Discord-kontoer, nettleserdata og kryptolommebøker. Cyberkriminelle sprer skadevaren gjennom spillkanaler, der den utgir seg for å være juks, modifikasjoner eller ytelsesforbedrere.

Forskere advarer om at RedTiger-infostealer Discord-konto-kampanjen sprer seg raskt i spill- og nettmiljøer. Fordi skadevaren forkler seg som et legitimt verktøy, installerer mange brukere den uten mistanke. Dermed blir lagrede passord, nettleserdata og tokens eksponert for angriperne.

Slik fungerer RedTiger-infostealeren

Angriperne kompilierer åpen kildekode fra RedTiger på nytt til ondsinnede versjoner. Deretter laster de opp disse falske verktøyene til Discord-servere, YouTube-videoer eller tredjeparts nettsider for modifikasjoner. Når en bruker laster ned og kjører programmet, begynner det umiddelbart å samle inn data.

Skadevaren søker i nettlesere etter lagrede passord, informasjonskapsler og lommebokdata. Samtidig skanner den lokale Discord-mapper etter autentiseringstokens. Etter at disse er hentet ut, injiserer programmet ondsinnet JavaScript-kode i Discords interne filer for å overvåke fremtidig aktivitet.

I tillegg lastes de stjålne dataene opp til angriperkontrollerte servere via Discord-webhooks. Noen varianter tar også skjermbilder eller spiller inn webkamerabilder, noe som gir hackerne en detaljert profil av ofrene.

Hvorfor Discord-brukere er spesielt utsatt

Spillere og brukere i nettmiljøer er enkle mål. De laster ofte ned uverifiserte filer eller bruker piratkopiert programvare i den tro at det er ufarlig. Når RedTiger først får tilgang, kan angriperne utgi seg for offeret, stjele betalingsinformasjon og sende ondsinnede lenker til venner.

Situasjonen forverres ytterligere av Discords tokensystem. Siden tokens fungerer som sesjonsnøkler, kan angripere få tilgang til kontoer uten å trenge passord eller utløse sikkerhetsvarsler. Dermed får de stjålne tokenene angriperne full kontroll.

Slik beskytter du deg

Brukere bør kun laste ned modifikasjoner og verktøy fra verifiserte utviklere. Å aktivere flerfaktorautentisering (MFA) på både Discord og e-postkontoer gir et ekstra sikkerhetslag. Hvis infeksjon mistenkes, bør brukere umiddelbart tilbakekalle aktive sesjoner, endre passord og reinstallere Discord fra offisielle kilder.

Sikkerhetseksperter anbefaler også å bruke pålitelige antivirusprogrammer og unngå mistenkelige lenker. Administratorer bør samtidig overvåke logger for uvanlig webhook-aktivitet eller endringer i Discords lokale datamapper.

Konklusjon

RedTiger-infostealer Discord-konto-kampanjen viser hvor raskt åpen kildekode-verktøy kan forvandles til alvorlige trusler. Siden skadevaren utnytter tilliten i spillmiljøer, sprer den seg raskere enn tradisjonelle phishing-angrep. Derfor er regelmessige oppdateringer, forsiktige nedlastinger og sterk autentisering avgjørende for å beskytte både Discord-kontoer og personlig informasjon.


0 responses to “RedTiger-infostealer retter seg mot Discord-kontoer og gamere”