<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LofyLife:用于竊取 Discord 令牌、卡片數據的惡意 npm 包

    VSole2022-07-29 00:00:00

    此供應鏈攻擊中使用的惡意 NPM 包可以竊取 Discord 代幣和財務數據。

    您可能已經知道,Discord 是一個 VoIP 和即時消息社交平臺。它被全球數百萬用戶使用,這使其成為網絡犯罪分子有利可圖的目標。就在本周,有報道稱黑客正在對 Discord 和 Telegram 數據使用機器人

    現在,卡巴斯基研究人員發現了一個惡意的新活動,他們將其命名為 LofyLife。他們于 7 月 26 日通過用于監控開源存儲庫的內部自動化系統發現了這一活動。 

    卡巴斯基在Node Package Manager (NPM)存儲庫中發現了四個可疑包,所有這些包都包含惡意 JavaScript 和 Python 代碼。這些軟件包在開源 NPM 存儲庫中分發 Volt Stealer 和 Lofy Stealer 惡意軟件。

    該活動的目的是收集敏感的用戶數據,包括 Discord 令牌、信用卡詳細信息和監視用戶。

    什么是 NPM 存儲庫?

    它是一個可公開訪問的開源代碼包集合。該存儲庫廣泛用于前端 Web 應用程序、路由器、移動應用程序和機器人,并為要求苛刻的 JavaScript 社區提供服務。它的流行使 LolyLife 活動變得危險,因為它可以影響數百萬 NPM 存儲庫的用戶。

    軟件discord
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Zscaler ThreatLabZ的研究表明,攻擊者使用垃圾郵件和游戲軟件的合法鏈接來提供Epsilon勒索軟件,XMRrig加密礦工以及各種數據和令牌竊取者。與大流行規定的社會隔離相關的在線游戲的增加導致針對人口的罪犯數量激增。利用這種趨勢的最新努力是在Discord平臺內植入惡意文件,該文件旨在誘騙用戶下載帶有惡意軟件的文件。研究人員觀察到,攻擊者還將服務用于命令和控制通信。
    一種名為“RisePro”的新型信息竊取惡意軟件正在通過由 PrivateLoader 按安裝付費 惡意軟件分發服務運營的虛假破解站點進行分發。RisePro 旨在幫助攻擊者從受感染的設備中竊取受害者的信用卡、密碼和加密錢包。
    網絡研究院一種名為“RisePro”的新型信息竊取惡意軟件正在通過由 PrivateLoader 按安裝付費 惡意軟件分發服務運營的虛假破解站點進行分發。RisePro 旨在幫助攻擊者從受感染的設備中竊取受害者的信用卡、密碼和加密錢包。此外,Sekoia 發現 PrivateLoader 和 RisePro 之間存在廣泛的代碼相似性,這表明惡意軟件分發平臺現在可能正在傳播自己的信息竊取程序,無論是為自身還是作為服務。另一種假設是,RisePro 是 PrivateLoader 的演變,或者是現在推廣類似 PPI 服務的流氓前開發人員的創建。
    日前,有安全團隊發現一新型勒索軟件AXLocker,該勒索軟件不僅會加密數據文件索要贖金,還會竊取感染用戶的Discord帳戶。安全研究人員分析稱,當用戶使用憑據登錄Discord時,平臺會發回保存在計算機上的用戶身份驗證令牌。勒索軟件組織通過竊取Discord帳戶身份驗證令牌,接管賬戶甚至以此為跳板,進一步實施惡意攻擊。
    一種名為“Hog”的新型勒索軟件會對用戶的設備進行加密,只有當用戶加入開發人員的Discord服務器時,才會對設備進行解密。本周,安全研究人員發現了一個正在開發的Hog勒索軟件解密器,需要受害者加入他們的Discord服務器來解密他們的文件。
    在Discon桌面應用程序使用的軟件框架Electron中發現了第一個安全問題。雖然桌面應用程序不是開源的,但Electron所使用的JavaScript代碼已保存在本地,可以提取和檢查。Discord的Electron構建中的一項設置“ contextIsolation”被設置為false,這可能允許應用程序外部的JavaScript代碼影響內部代碼,例如函數。
    Malwarebytes威脅情報公司每月通過監控勒索軟件團伙在其暗網泄露網站上發布的信息來建立勒索軟件活動的圖景。這些信息代表的是那些成功被襲擊但選擇不支付贖金的受害者。
    最近開源軟件又爆出一個十級漏洞,該漏洞沖擊范圍巨大,涉及數百萬不同的應用程序,其中也包括 iOS、Android 應用程序以及使用 Electron 構建的跨平臺應用程序。
    ChaMd5病毒分析組發現一新型勒索軟件AXLocker,該勒索軟件不僅會加密數據文件索要贖金,還會竊取感染用戶的Discord帳戶。
    SIEM是企業安全運營中心的核心引擎,用于收集、分析和存儲安全事件信息并為安全運營的各個流程提供決策信息。云安全公司SOCFortress認為,網絡安全是一種權利,而不應該是特權。用于查看和響應高嚴重性事件的平臺。健康監測SIEM堆棧構建完成后,我們需要監控整個SIEM堆棧的運行狀況,以確保順利運行并將丟失警報的風險降至最低。這使工程團隊能夠在潛在問題產生嚴重影響之前主動應對。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类