A Discord a hackerek új kedvence: észrevétlen támadások

A Discord a hackerek új kedvence: észrevétlen támadások
A legújabb kutatások szerint a kiberbűnözők egyre nagyobb számban használják ki a Discord egy ismeretlen hibáját, hogy gyanútlan felhasználókat, leggyakrabban játékosokat támadjanak meg. A támadók képesek újraregisztrálni korábban érvényes, de már lejárt vagy törölt Discord-meghívó linkeket egyéni, úgynevezett Vanity URL-ekkel.

Így működik az új támadás

Ebben a módszerben a hackerek régi, megbízható linkeket kaparintanak meg, majd azokat átirányítják saját, rosszindulatú Discord-szervereikre. Ezek a linkek gyakran régi fórumokon, közösségi oldalakon vagy posztokban maradnak fenn, így a felhasználók mit sem sejtve kattintanak rájuk, és egyből a támadók által üzemeltetett szervereken találják magukat.

Átverős hitelesítés és rejtett kártevő

A hamis szerveren egy bot, általában Safeguard néven, felszólítja a felhasználót, hogy kattintson a Verify gombra, ami elindít egy OAuth2 folyamatot, majd egy adathalász oldalra irányítja át. Itt egy ClickFix néven ismert módszerrel ráveszik a látogatót, hogy PowerShell-parancsot futtasson le – azt állítják, hogy erre a CAPTCHA kijavításához van szükség. Valójában ez elindítja a kártevőláncot, amely felhőszolgáltatásokat (Pastebin, GitHub, Bitbucket) használ a káros kód többszintű terjesztésére, így beleolvad a normál hálózati forgalomba.

A fő célok: jelszavak és kriptotárcák

A letöltött kártevők között ott van az AsyncRAT (távoli elérés), illetve egy egyedi Skuld Stealer, amely mindenféle hitelesítő adatot és kriptotárca-információt képes megszerezni. Különösen a játékosok vannak veszélyben: népszerű hamis eszközökkel, például A Sims 4 DLC feloldókkal (The Sims 4 DLC unlockers) terjesztik a fertőzéseket – egy Sims4-Unlocker.zip nevű archívumot már több mint 350-szer töltöttek le.


Hogyan védekezz?

A támadók fejlett elkerülési trükköket alkalmaznak, például késleltetett futtatást és parancssori argumentumellenőrzést, így a legtöbb biztonsági szoftver sem veszi észre őket. A Skuld Stealer képes a kriptotárcák seed phrase-eit és jelszavait is megszerezni, ami teljes digitális vagyonvesztést okozhat. Érdemes erős monitorozó szolgáltatásokat használni, hogy időben értesülhess adataid illetéktelen használatáról. Mindig legyél gyanakvó a régi Discord-meghívó linkekkel szemben, és soha ne futtass váratlan szkripteket, vagy kattints gyanús hitelesítési gombokra.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az okos sebkötöző, amely visszaállítja a véráramlást cukorbetegségben

MA 19:00

Az okos sebkötöző, amely visszaállítja a véráramlást cukorbetegségben

🩺 A cukorbetegség egyik legkegyetlenebb szövődménye a lábszárfekély, amely drasztikusan rontja a beteg életminőségét. Ezek a sebek gyakran nem gyógyulnak, mivel rossz a vérkeringés, és a hibás érképződés miatt...

A kudarcba fulladt Hold-küldetés: ennyit a Lunar Trailblazerről

MA 18:51

A kudarcba fulladt Hold-küldetés: ennyit a Lunar Trailblazerről

A NASA Lunar Trailblazer (Hold-nyomkövető) missziója idő előtt véget ért, miután a csapatok elveszítették vele a kapcsolatot nem sokkal az indítás után. A műhold február 26-án indult a...

Az új iPhone 17: Színek, bemutató, dizájn és minden, amit tudni akarsz

MA 18:26

Az új iPhone 17: Színek, bemutató, dizájn és minden, amit tudni akarsz

Szeptemberben várhatóan bemutatják az Apple legújabb iPhone 17 sorozatát, amelyet már most is rengeteg pletyka és kiszivárgott információ övez. Most minden fontos részletet összefoglaltunk, hogy könnyebb legyen eligazodni...


MA 18:01

Az MI feltörése: így loptak el egy okosotthont

Külföldi kiberbiztonsági szakértők egészen új módon törték fel a Google Gemini MI-asszisztenst, hogy átvegyék az irányítást egy okosotthon felett. A csapat az úgynevezett közvetett utasításbefecskendezési (prompt injection) támadást...

Az online pixelháborúk új csatatere: itt a wplace

MA 17:51

Az online pixelháborúk új csatatere: itt a wplace

Gamerek és rajongók szó szerint elfoglalják a világ térképét: minden 30 másodpercben elhelyezhetnek egy pixelt a Föld bármely pontján, így a pixelművészet szerelmesei most végre tömegekkel oszthatják meg...


MA 17:25

Az MI is pihen, ha túlmelegszik az áramhálózat

A Google új megállapodást kötött az Indiana Michigan Powerrel és a Tennessee Valley Authorityvel, amelyben vállalja, hogy csökkenti saját MI-folyamatainak futtatását, ha az elektromos hálózat túlterheltté válik. Ezt...

Az arany és hidrogén furcsa románca: megszületett az arany-hidrid

MA 17:01

Az arany és hidrogén furcsa románca: megszületett az arany-hidrid

🧑 Egészen váratlan felfedezés történt Németországban, amikor egy nemzetközi kutatócsoport az Európai XFEL lézeres laboratóriumban egészen extrém körülmények között aranyat és hidrogént kombinált, létrehozva az első ismert szilárd arany-hidrid...


MA 16:50

Az MI körüli gigászi csatában Kína világszintű összefogást sürget

Sanghajban, a Világ MI Konferencia zárónapján a kínai kormány bejelentette egy nemzetközi MI-szabályozó szervezet megalapítását, valamint bemutattak egy 13 pontos akciótervet, amely a technológia hasznos és felelősségteljes fejlesztése...

Hihetetlen égi látványosságok: ezt NE hagyd ki távcsővel augusztustól novemberig!

MA 16:26

Hihetetlen égi látványosságok: ezt NE hagyd ki távcsővel augusztustól novemberig!

Különleges élmények várnak azokra, akik nyáron és ősszel távcsövet ragadnak, és az éjszakai ég alá merészkednek. Bár a csillagos égbolt önmagában is lenyűgöző, igazi kincseit mégis a távcső...