Az új Discord-botrány: ellopott fiókok, játékpénz, fizetési adatok

Az új Discord-botrány: ellopott fiókok, játékpénz, fizetési adatok
Újabb veszély leselkedik a Discord-felhasználókra: támadók a RedTiger nevű nyílt forráskódú eszköz segítségével lopják el a fiókokat, jelszavakat, játékfiókok adatait, vagy akár a kriptotárcákhoz tartozó érzékeny információkat. A Python-alapú RedTiger eredetileg etikus hackereknek és tesztelőknek készült, de most könnyen elérhető infostealer formában terjed: Windows és Linux alatt egyaránt használható, és nemcsak Discordon, hanem böngészőkön keresztül, illetve játékfiókokból is kinyeri az adatokat.

Fiók- és adatlopás minden szinten

A RedTiger infostealer modulja rendszerinformációkat, a böngészőben tárolt sütiket és jelszavakat, kriptotárca-fájlokat, Discord- és Roblox-adatokat, valamint játékfájlokat képes ellopni. Különösen veszélyes, hogy az alkalmazás le tudja menteni a felhasználó képernyőképét és a webkamera fotóját is. Bár a fejlesztők csak legális használatot engedélyeznének, a program akadálytalanul letölthető, ezért a bűnözők gátlástalanul visszaélnek vele.

Célkeresztben a francia Discord-felhasználók

Leginkább francia Discord-fiókok kerültek célkeresztbe: a támadók a RedTiger forrását PyInstallerrel fordítják le könnyen futtatható programfájlokká, majd a fájlokat játékosoknak szóló vagy Discordos nevekkel terjesztik. Ha valaki telepíti, a program azonnal átkutatja a gépet Discord- és böngészőadatbázisokért, reguláris kifejezésekkel kinyeri és ellenőrzi a bejelentkezési tokeneket, majd megszerzi a profil-, e-mail-, többfaktoros azonosítási, előfizetési és fizetési adatokat, köztük PayPal- és bankkártya-információkat is. A Discord index.js fájljába injektált egyedi JavaScripttel képes közvetlenül elcsípni API-hívásokat, például bejelentkezési vagy jelszóváltoztatási műveleteket is.

Összetett védelem a lebukás ellen

A RedTiger fejlett elhárító trükköket is bevet: felismeri a virtuális környezeteket, bezárja magát, ha hibakeresőt érzékel, és akár 400 folyamatot elindít, vagy 100 véletlen fájlt is létrehoz, hogy elterelje a digitális nyomozók figyelmét. Az ellopott információkat archiválja, majd a GoFile-ra tölti fel, a linket pedig automatikusan elküldi a támadónak Discord-webhookon keresztül.


Így védekezz!

A fertőzött fájlokat főként Discord-csatornákon, kétes letöltőoldalakon, fórumokon, rosszindulatú hirdetésekben (malvertising), vagy YouTube-videókban terjesztik. Ne tölts le játékmodokat, trainereket vagy bármilyen futtatható fájlt ismeretlen forrásból! Ha gyanítod, hogy áldozattá váltál, azonnal érvénytelenítsd a Discord-tokeneket, változtass jelszót, telepítsd újra a Discord-klienst a hivatalos oldalról, töröld a böngésződ mentett adatait, és mindenhol kapcsold be a kétfaktoros hitelesítést!

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 17:02

Botrány a Microsoftnál, átverve érzik magukat a M365-előfizetők

🙁 Az ausztrál Verseny- és Fogyasztóvédelmi Bizottság (ACCC) jogi lépéseket tett a Microsoft ellen azzal a váddal, hogy a vállalat félrevezette a Microsoft 365 felhasználókat a Copilot előfizetési lehetőségeivel kapcsolatban...

MA 16:30

Az újabb Pixel 10-frissítések végre javítják a grafikus hibákat

A Pixel 10 széria grafikus teljesítménye már a megjelenése óta sokakban kérdéseket vetett fel...



MA 16:02

Az új Redmi telefon már külön mélynyomóval érkezik, végre fontos lett a hangminőség

🔊 A Xiaomi almárkája, a Redmi bejelentette a K90 Pro Maxot, egy olyan középkategóriás okostelefont, amely szakít az unalmas szabályokkal: a készülékben dedikált mélynyomó kapott helyet, ráadásul hardver terén is brutális az erő...



MA 15:59

Az Apple Maps már hirdetésekkel bombázza a felhasználókat

💥 Egészen mostanáig az Apple Maps azok egyik utolsó menedékének számított, akik online térképhasználat közben nem akartak reklámokba botlani...



MA 15:29

Az amerikai állam keresztbe tett az önvezető kamionoknak

Az önvezető teherautók fejlődését egy kevéssé ismert szövetségi szabály akadályozza az USA-ban...



MA 15:01

Az új NordVPN szűrővel letilthatod a felnőtt oldalakat mobilon

🔒 A NordVPN új biztonsági eszközzel erősít: már elérhető a felnőtt tartalmak blokkolása Androidon és iOS-en, ingyenesen...

MA 14:59

Óriási fizetésen múlik, marad-e Elon Musk a Teslánál

A Tesla egyre közelebb kerül a sorsdöntő szavazáshoz: eldől, megkapja-e Elon Musk vezérigazgató közel 360 billió forintos (1 billió USD) javadalmazási csomagját...

MA 14:01

Az új tévé: Le tudja váltani a YouTube a hagyományost?

Az amerikai nappalikban komoly átrendeződés zajlik: a YouTube nézettsége a tévékészülékeken már túlszárnyalta a mobileszközöket, és mára az elsődleges platformmá vált az Egyesült Államokban...

MA 13:59

Az óriás Novartis lecsap az amerikai biotechnológiai csodára

🚀 Az egyik legnagyobb svájci gyógyszergyártó, a Novartis bejelentette, hogy körülbelül 12 milliárd dollár készpénzért megvásárolja az amerikai Avidity Biosciences céget...



MA 13:30

Miért lehetnek óriásiak a tökök, és az áfonyák miért nem nőnek meg?

Minden ősszel csodájára járunk a mérlegen billegő rekordméretű tököknek, amelyek akár 1 225 kilogrammot is elérhetnek...

MA 13:03

Incogni és OneRep összehasonlítása, melyik védi jobban az adataidat

Az interneten a magánélet védelme egyre fontosabb kérdés, hiszen adataid rengeteg helyen felbukkanhatnak anélkül, hogy erről tudnál...



MA 12:01

Az amerikai szójafarmerek végre fellélegezhetnek Kína miatt?

Scott Bessent pénzügyminiszter a hétvégén bevallotta, hogy saját bőrén is megérezte, milyen az, amikor Kína beszünteti az amerikai szójabab vásárlását – részben azért is, mert ő maga is tart szójafarmot...



MA 11:31

Hogyan kerül az alma, a csoki és a brokkoli az asztalunkra

🍎 Ha körbenézel a zöldségesnél, színes, roskadozó halmokat látsz mindenütt: almát, áfonyát, brokkolit, tököt vagy épp csokoládét és kávét...



MA 10:56

Az új Firefox-kiegészítőknek kötelező adatgyűjtést jelezniük

A Mozilla új adatvédelmi irányelveket vezet be 2025. november 3-tól, amelyek minden, az addons...



MA 10:49

A dinoszauruszok birodalma az aszteroida előtt virágzott

🦕 Friss fosszíliák bizonyítják, hogy a dinoszauruszok egészen kihalásukig virágzó, változatos ökoszisztémákban éltek...



MA 10:41

Az amerikai infláció meglepte a piacokat – újabb rekordok jönnek?

📈 Az amerikai infláció szeptemberben a vártnál szerényebb mértékben nőtt, ami új lendületet adott a tőzsdéknek, és felerősítette a várakozásokat, hogy a jegybank már az októberi és a decemberi ülésén is kamatot csökkenthet...

MA 10:24

Az MI-chatbotokat száműzi a WhatsApp: csak a Meta marad

A Meta végleg lezárja a WhatsApp kapuit a külső MI-asszisztensek előtt...

MA 10:17

Az űrszállítás új korszaka: A japán H3 rakéta diadala

Japán új korszakot nyitott az űrszállításban: sikeresen elindította legerősebb H3 rakétáját, fedélzetén a vadonatúj, pilóta nélküli HTV-X1 teherűrhajóval...