Discord: احذر من هذه المكونات الإضافية المزيفة، فمن الممكن أن تخترق حسابك

لقد وجد المتسللون طريقة جديدة لاختراق حسابات المستخدمين. للقيام بذلك، يقومون بتوزيع حزم مزيفة قادرة على أداء مهام مختلفة على التطبيق، ولكنها في الواقع تخفي قطعتين من البرامج الضارة. أحدهما يسمح لك باستعادة معرفات الضحية، والآخر للتجسس على نشاط بريدهم الإلكتروني.

الاعتمادات: أونسبلاش

كان الارتفاع الجنوني لـ Discord في السنوات الأخيرة مصحوبًا بجانب سلبي يمكن التنبؤ به للأسف: الاهتمام المتزايد للقراصنة بالمنصة. هناك عدة أسباب يمكن أن تفسر هذه الظاهرة: شعبية المراسلة بالطبع، ولكن أيضًا استخدامها على نطاق واسع من قبل المستثمرين في العملات المشفرة،أهداف مثالية للمتسللين الذين يطمعون في أصولهم.

لذلك لم يستغرق الأمر وقتا طويلايصبح Discord عشًا حقيقيًا للبرامج الضارة، وطريقة القرصنة الجديدة هذه تؤكد ذلك مرة أخرى. هدف المتسللين هنا هو الوصول إلى حسابات ضحاياهم. للقيام بذلك، قاموا بإنشاء العديد من الحزم التي يضعونها في npm manager، وهي مكتبة أكواد مفتوحة المصدر تساعد المطورين في تطبيقاتهم أو مشاريعهم الآلية، على سبيل المثال لا الحصر.

لقد وجد المتسللون طريقة جديدة لسرقة بيانات الاعتماد الخاصة بك

على السطح، هذه الحزم طبيعية تماما. يقوم المتسللون بتمريرها على أنها مكونات إضافية يمكنها أداء مهام مختلفة، مثل تنسيق النص. في الواقع، تحتوي هذه الحزم على برنامجين ضارين بشكل خاص: Volt Stealer وLofy Stealer. يهدف الأول إلى سرقة رموز الاتصال الخاصة بالضحية، مثلالتقنية التي يستخدمها المتسللون للوصول إلى حسابات مستخدمي تويتر. البرمجيات الخبيثة قادرة أيضًا على الحصول على عنوان IP الخاص بالهدف.

في نفس الموضوع -Discord: الأطفال يستخدمون المنصة لبيع البرمجيات الخبيثة!

يقوم Lofy Stealer، من جانبه، بإصابة ملفات عملاء الضحايا للسماح للمتسللين بتتبع نشاطهم على Discord. ومن ثم يصبح من الممكن لهم معرفة متى يقوم المستخدم بتسجيل الدخول، أو عندما يقوم بتنشيط المصادقة المزدوجة، أو، الأمر الأكثر خطورة، عندما يضيف طرق الدفع. يتم بعد ذلك تحميل كل هذه البيانات إلى خادم طرف ثالث، مما يتيح الوصول الكامل إلى المعلومات الحساسة للشخص.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.