Novo malware usa Discord para roubar informações pessoais, dados de cartão de crédito e Bitcoins

0
29
Novo malware usa Discord para roubar informações pessoais, dados de cartão de crédito e Bitcoins
Novo malware usa Discord para roubar informações pessoais, dados de cartão de crédito e Bitcoins

Um dos mais populares aplicativos para troca de mensagens entre usuários de Bitcoin e criptomoedas, o Discord está sendo usado para distribuição de malwares.

Assim, por meio do aplicativo, criminosos estão conseguindo modificar arquivos JavaScript do programa para infectar as contas e acessar informações.

Desta forma, por meio desta ação, os hackers podem ter acesso a informações pessoais, dados de cartão de crédito, credenciais bancárias e até credenciais de exchanges e serviços de custódia de Bitcoin.

Malware

O novo malware, chamado NitroHack começa com um link malicioso que promete acesso gratuito à versão Nitro do Discord.

Assim, segundo a divulgação, ao clicar no link o usuário garante alguns benefício e descontos em jogos para usuários assinantes.

No entanto, quando a pessoa clica no link ele acaba baixando um trojan que modifica arquivos JavaScript do programa.

Assim, por meio da aplicação, o malware é capaz de copiar dados do Chrome, Opera, Brave, Yandex Browser, Vivaldi e Chromium em busca de tokens do Discord.

Pagamentos

Assim, a ação do malware é encontrar dados como nome de usuário, senha e até informações de pagamento.

Como estratégia para atingir um maior número de pessoas o trojan envia um convite por DM para a lista de contatos do usuário com o link para infecção.

Assim, os contatos acreditam que se trata de uma mensagem válida já que foi enviada por um de seus contatos.

Porém, segundo o Bleeping Computer, que relatou a prática, o número de infectados já passa de milhares.

Eu fui infectado?

No entanto, segundo a empresa, os usuários que usam o Discord podem saber se foram atingidos pelo malware.

Assim, para isso, devem abrir, na pasta de instalação do Discord, o arquivo Discord.0.306modulesdiscord_voiceindex.js em um bloco de notas e verificar se há alguma modificação no arquivo.

Para saber e houve qualquer mudança o  documento precisa terminar com a seguinte linha de código:

module.exports = VoiceEngine;

Assim, caso haja algo escrito abaixo disso, provavelmente seu programa foi infectado.

Desta forma, se você identificar seu foi infectado é simples remover ´malware, basta apagar as linhas a mais ou reinstalar o Discord.

LEIA MAIS

LEAVE A REPLY

Please enter your comment!
Please enter your name here