Az új Discord-botrány: ellopott fiókok, játékpénz, fizetési adatok

Az új Discord-botrány: ellopott fiókok, játékpénz, fizetési adatok
Újabb veszély leselkedik a Discord-felhasználókra: támadók a RedTiger nevű nyílt forráskódú eszköz segítségével lopják el a fiókokat, jelszavakat, játékfiókok adatait, vagy akár a kriptotárcákhoz tartozó érzékeny információkat. A Python-alapú RedTiger eredetileg etikus hackereknek és tesztelőknek készült, de most könnyen elérhető infostealer formában terjed: Windows és Linux alatt egyaránt használható, és nemcsak Discordon, hanem böngészőkön keresztül, illetve játékfiókokból is kinyeri az adatokat.

Fiók- és adatlopás minden szinten

A RedTiger infostealer modulja rendszerinformációkat, a böngészőben tárolt sütiket és jelszavakat, kriptotárca-fájlokat, Discord- és Roblox-adatokat, valamint játékfájlokat képes ellopni. Különösen veszélyes, hogy az alkalmazás le tudja menteni a felhasználó képernyőképét és a webkamera fotóját is. Bár a fejlesztők csak legális használatot engedélyeznének, a program akadálytalanul letölthető, ezért a bűnözők gátlástalanul visszaélnek vele.

Célkeresztben a francia Discord-felhasználók

Leginkább francia Discord-fiókok kerültek célkeresztbe: a támadók a RedTiger forrását PyInstallerrel fordítják le könnyen futtatható programfájlokká, majd a fájlokat játékosoknak szóló vagy Discordos nevekkel terjesztik. Ha valaki telepíti, a program azonnal átkutatja a gépet Discord- és böngészőadatbázisokért, reguláris kifejezésekkel kinyeri és ellenőrzi a bejelentkezési tokeneket, majd megszerzi a profil-, e-mail-, többfaktoros azonosítási, előfizetési és fizetési adatokat, köztük PayPal- és bankkártya-információkat is. A Discord index.js fájljába injektált egyedi JavaScripttel képes közvetlenül elcsípni API-hívásokat, például bejelentkezési vagy jelszóváltoztatási műveleteket is.

Összetett védelem a lebukás ellen

A RedTiger fejlett elhárító trükköket is bevet: felismeri a virtuális környezeteket, bezárja magát, ha hibakeresőt érzékel, és akár 400 folyamatot elindít, vagy 100 véletlen fájlt is létrehoz, hogy elterelje a digitális nyomozók figyelmét. Az ellopott információkat archiválja, majd a GoFile-ra tölti fel, a linket pedig automatikusan elküldi a támadónak Discord-webhookon keresztül.


Így védekezz!

A fertőzött fájlokat főként Discord-csatornákon, kétes letöltőoldalakon, fórumokon, rosszindulatú hirdetésekben (malvertising), vagy YouTube-videókban terjesztik. Ne tölts le játékmodokat, trainereket vagy bármilyen futtatható fájlt ismeretlen forrásból! Ha gyanítod, hogy áldozattá váltál, azonnal érvénytelenítsd a Discord-tokeneket, változtass jelszót, telepítsd újra a Discord-klienst a hivatalos oldalról, töröld a böngésződ mentett adatait, és mindenhol kapcsold be a kétfaktoros hitelesítést!

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 12:33

Az amerikai részvények költöznek a blokkláncra – itt a tokenizáció

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) három évre engedélyezte a Depository Trust & Clearing Corp...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...

MA 10:29

Jön az új gigász: 70 TB-os HDD a láthatáron

A Seagate bejelentette, hogy hamarosan forgalomba hozza az első, 70 TB kapacitású, 3,5 colos HDD-t, elsőként a világon...

MA 10:23

A James Webb végre leleplezte az univerzum óriáscsillagait

💫 A James Webb űrteleszkóp lenyűgöző felfedezéssel szolgál: eddig ismeretlen, óriási tömegű csillagokat talált a GS 3073 nevű, ősi galaxisban, amely mintegy egymilliárd évvel az ősrobbanás után alakult ki...

MA 10:15

Az orkák új szövetségesekkel vadásznak lazacra?

Az elmúlt időszakban több érdekes megfigyelés is arra utal, hogy a kardszárnyú delfinek (orkák) és a fehéroldalú delfinek szokatlan szövetséget alkothatnak a lazacvadászatban Brit Columbia partjainál...

MA 09:51

A hővel csábító növények titkai: élet a virágzás előtt

Általában elválaszthatatlan fogalmaknak tűnnek a virág és a beporzás, pedig évmilliókkal a virágok megjelenése előtt a növények már sikeresen vonzották az állatokat – csak nem színes szirmokkal, hanem forrósággal...

MA 09:43

Megérkezett az első otthoni depressziókezelő készülék

💡 Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az első olyan eszközt, amely otthon is használható depresszió kezelésére...

MA 09:30

A római sírok új rejtélye: ujjlenyomatok az idő mélyéről

🗿 Közel 1800 évvel ezelőtt a mai Britannia területén élő rómaiak különös temetkezési szertartást alkalmaztak: folyékony gipszpasztát kentek az elhunyt testére, még mielőtt eltemették volna...

MA 09:23

Az OpenAI szabad kezet kapott a Disney-hősökkel

👑 A Disney három évre exkluzív licencet adott több mint 200 karakterére az OpenAI-nak, így mostantól a Sora videós MI és a ChatGPT Images hivatalosan is rajzolt és animált formában generálhat Disney-, Pixar-, Marvel- és Star Wars-karaktereket...

MA 09:16

Az új ChatGPT 5.2: végre itt az okosabb MI

Sokan már napi szinten használják a ChatGPT-t tanulásra és munkára, így fontos kérdés, hogy egy új verzió mennyit javít a megbízhatóságon és a mindennapi hasznosságon...