7 ноября 2025

eur = 93.51 0.13 (0.14 %)

btc = 100 731.00$ -1 518.53 (-1.49 %)

eth = 3 292.30$ -22.69 (-0.68 %)

ton = 2.01$ 0.09 (4.72 %)

usd = 81.19 0.30 (0.37 %)

eur = 93.51 0.13 (0.14 %)

btc = 100 731.00$ -1 518.53 (-1.49 %)

Злоумышленники начали охотиться за данными пользователей Discord

1 минута на чтение
Злоумышленники начали охотиться за данными пользователей Discord

Эксперты «Лаборатории Касперского» выявили новую вредоносную кампанию, в рамках которой злоумышленники охотятся за токенами пользователей Discord и данными банковских карт, привязанных к аккаунтам мессенджера. Об этом сообщили в пресс-службе «Лаборатории Касперского».

26 июля исследователи «Лаборатории Касперского» выявили вредоносную кампанию, получившую название LofyLife. Злоумышленники охотились за токенами пользователей Discord и данными банковских карт, привязанных к их аккаунтам, а также отслеживали действия своих жертв, – сообщили в пресс-службе.

Хакеры атаковали аккаунты пользователей с помощью четырёх зараженных пакетов, которые распространяют вредоносные программы Volt Stealer и Lofy Stealer в репозитории NPM. NPM-репозиторий — это общедоступная коллекция пакетов с открытым исходным кодом, широко используемых во внешних веб-приложениях, мобильных приложениях, роботах и роутерах, а также для различных нужд сообщества JavaScript. Популярность репозитория повышает опасность кампании LofyLife, поскольку она могла затронуть многочисленных пользователей репозитория.

Разработчики в значительной степени полагаются на репозитории с открытым исходным кодом – они используют их для ускорения и повышения эффективности в процессе создания IT-решений. Однако, кампании, подобные LofyLife, показывают, что даже авторитетным репозиториям нельзя доверять по умолчанию – весь код, который IT-специалисты внедряют в свои продукты, попадает под их собственную ответственность. Мы добавили средства обнаружения нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы, – рассказал эксперт по кибербезопасности Лаборатории Касперского Леонид Безвершенко.

Программа Lofy Stealer способна заражать файлы клиента Discord и отслеживать действия жертвы – когда пользователь входит в систему, меняет адрес электронной почты или пароль, а также включает или отключает многофакторную аутентификацию и добавляет новые способы оплаты, отметили эксперты компании. Причем вредоносное ПО может отследить полные данные кредитной карты. Все данные затем загружаются на серверы, контролируемые злоумышленниками.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Кто убил Романа Новака и его жену? Первые детали резонансного убийства «друга Дурова»Кто убил Романа Новака и его жену? Первые детали резонансного убийства «друга Дурова»Кто убил Романа Новака и его жену? Первые детали резонансного убийства «друга Дурова»

ГигаЧат: коротко о главном

Кто убил Романа Новака и его жену? Первые детали резонансного убийства «друга Дурова»

Полная версия 
СМИ: iPhone могут подорожать из-за высоких цен на чипы

ГигаЧат: коротко о главном

СМИ: iPhone могут подорожать из-за высоких цен на чипы

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 446
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы