Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insu
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Discord est une plateforme de VoIP et de chat créée par et pour la communauté. Elle compte pas moins de 300 millions d’utilisateurs réguliers, et les développeurs apprécient tout particulièrement son API accessible, grâce à laquelle il est aisé d’implémenter de nouvelles fonctionnalités. Cette flexibilité, ainsi que le vivier de victimes potentielles, n’a pas échappé aux cybercriminels.
Selon CyberArk, une compagnie spécialisée dans la sécurité informatique, les pirates commencent à exploiter les fonctionnalités mises à disposition par Discord pour organiser toutes sortes d’arnaques, à l’ingénierie sociale notamment. Selon les experts, le fait qu’ils utilisent les fonctionnalités offertes par Discord « facilite le développement de malwares plus difficiles à détecter et à neutraliser ». L’article publié sur le site de la compagnie va dans le détail des techniques mises en place par les hackers pour berner les utilisateurs de Discord.
L’équipe a découvert qu’un malware nommé Vare est en train de se répandre à toute vitesse sur Discord. « Il s’agit d’un voleur d’informations qui utilise Discord à la fois comme infrastructure d’exfiltration de données et comme cible ». CyberArk a retracé ses origines au lancement du programme Nitro dans Discord. Cet abonnement payant permet de bénéficier de fonctionnalités exclusives telles que l’upload de documents plus lourds ou encore le streaming vidéo en HD.
CE MALWARE VOLE LES INFORMATIONS DES UTILISATEURS DE DISCORD, MAIS AUSSI DES AUTRES CYBERCRIMINELS
Selon le site, « Nitro est devenu si désirable aux yeux de certains utilisateurs qu’ils ont essayé de l’acquérir sans payer, en ayant recours à la brute-force pour générer des clés cadeau ou encore à l’ingénierie sociale ». Ils achètent ensuite des cadeaux Discord Nitro, « un moyen répandu de voler de l’argent sans trop laisser de trace, les attaquants vendant généralement les clés volées à prix réduit ».
La soif du Nitro a entraîné ces hackers vers les extrêmes. Ils ont commencé à utiliser des malwares pour voler les informations bancaires d’autres utilisateurs et acheter des abonnements ou des cadeaux Nitro à leur insu. Ironie du sort, le groupe de pirates Kurdistan 4455 a découvert qu’il est plus lucratif de s’attaquer aux autres cybercriminels. Personne n’est donc plus à l’abri d’une usurpation d’identité ou d’une fausse requête faite en son nom.
Source : phonandroid.com
Windows 11, dites adieu à la publicité grâce à OFGB
Windows 11, dites adieu à la publicité grâce à OFGBWindows 11 a introduit plusieurs fonctionnalités et améliorations cependant, il a également apporté une augmentation des publicités intégrées dans le système. Elles peuvent être une source de frustration mais...
Windows 11 : évitez d’installer la mise à jour KB5039302 source de plantages et de redémarrage en boucle
Windows 11 : évitez d'installer la mise à jour KB5039302 source de plantages et de redémarrage en bouclePubliée il y a quelques jours, la dernière mise à jour de Windows 11 semble causer quelques soucis sur son passage. À tel point que certains utilisateurs ne...
Google Pixel : des pirates exploitent une faille de sécurité, installez la mise à jour
Google Pixel : des pirates exploitent une faille de sécurité, installez la mise à jourGoogle tire la sonnette d’alarme. Des pirates exploitent une faille de sécurité dans le firmware des Pixel. Pour se protéger contre les attaques, il faut installer la dernière mise à...
Google Pixel : des pirates exploitent une faille de sécurité, installez la mise à jour
Google Pixel : des pirates exploitent une faille de sécurité, installez la mise à jourGoogle tire la sonnette d’alarme. Des pirates exploitent une faille de sécurité dans le firmware des Pixel. Pour se protéger contre les attaques, il faut installer la dernière mise à...