Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: LofyLife caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

LofyLife caută token-uri Discord și informații despre cardul de credit prin pachete npm open-source infectate

Curierul Național
Autor
Curierul Național
Publicat 3 august 2022
Distribuie
Foto: www.freepik.com

Pe 26 iulie, folosind sistemul automatizat, intern, pentru monitorizarea depozitelor open-source, cercetătorii Kaspersky au identificat o campanie rău intenționată denumită LofyLife. Campania a folosit 4 pachete rău intenționate care răspândesc malware Volt Stealer și Lofy Stealer în depozitul open-source npm pentru a aduna diverse informații de la victime, inclusiv token-uri Discord și informații despre cardul de credit, și pentru a le spiona ulterior.

Depozitul npm este o colecție publică de pachete de cod open-source utilizate pe scară largă în aplicații web front-end, aplicații mobile, roboți și routere și, de asemenea, pentru a servi nenumărate nevoi ale comunității JavaScript. Popularitatea sa face campania LofyLife și mai periculoasă, deoarece ar fi putut afecta mulți utilizatori ai depozitului.

Arhivele rău intenționate identificate păreau a fi pachete utilizate pentru sarcini obișnuite, cum ar fi formatarea titlurilor sau anumite funcții de gaming, cu toate acestea, conțineau coduri JavaScript și Python rău intenționate, foarte periculoase. Acest lucru le-a făcut mai greu de analizat atunci o dată încărcate în depozit. Sarcina utilă rău intenționată a constat într-un program malware scris în Python, denumit Volt Stealer, și un program malware JavaScript numit Lofy Stealer, cu numeroase funcții.

Volt Stealer a fost folosit pentru a fura token-uri Discord de la echipamentele infectate, împreună cu adresa IP a victimei, și pentru a le încărca prin HTTP. Lofy Stealer, o nouă creație a atacatorilor, este capabil să infecteze fișierele clientului Discord și să monitorizeze acțiunile victimei – detectând când un utilizator se conectează, schimbă detaliile legate de e-mail sau parolă, activează sau dezactivează autentificarea prin mai mulți factori și adaugă noi metode de plată, inclusiv detaliile complete ale cardului de credit. Informațiile colectate sunt, de asemenea, încărcate la nivelul endpoint, la distanță.

Produsele Kaspersky detectează programele malware LofyLife ca Trojan.Python.Lofy.a, Trojan.Script.Lofy.gen.

Citiți mai multe detalii pe Securelist.

- Publicitate -
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Livrările de locuințe nu au ținut pasul cu cererea ridicată
Articolul următor Creştere de 9,6% a cifrei de afaceri din comerţul carburanţilor 
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

52 de percheziții în mai multe județe într-un dosar de evaziune fiscală. Doljul, printre judeţele vizate
Fiscalitate
Transelectrica: Vârful de consum va atinge 7.400 MW, situația e stabilă. Se așteaptă mai multă apă pe Dunăre, un reactor nuclear ar putea fi repornit
Energie
 DNSC și Visa România consolidează cooperarea în domeniul securității cibernetice
IT

RSS Știri Financiare

  • Puțin sub o treime din tranzacțiile de pe piața logistică sunt pentru spații de producție
  • Compania românească AloFor intră în competiție cu marile platforme globale de eSIM
  • Creștere puternică a numărului de pasageri din diaspora pe rutele AnimaWings în vara 2026
  • AutoEco.ro crește cu 27,5% în S1 2026, până la 14,72 milioane lei, în timp ce retailul românesc scade cu 5,7%
IT

Agenții de turism pe Dark Web: un nou risc pentru utilizatori și branduri 

1 minute
poza curierulnational.ro_tamotamo
IT

O husă iPhone corect aleasă, cel mai util accesoriu pentru telefonul tău scump

5 minute
IT

Atentie la capcanele informatice de Black Friday

7 minute
net whatsapp
IT

Metodă de fraudă online care vizează compromiterea conturilor de WhatsApp

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?