Discord : attention à ces faux plug-ins, ils peuvent pirater votre compte

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Pc-secours peut vous conseiller dans le choix de votre solution Antivirus pour Windows, macOS, Android et iOS.
Des pirates ont trouvé un nouveau moyen de pirater le compte des utilisateurs. Pour ce faire, ils distribuent de faux paquets capables de réaliser diverses tâches sur l’application, mais qui cache en réalité deux malwares. L’un permet de récupérer les identifiants de la victime, l’autre d’espionner son activité sur la messagerie.
La folle montée en puissance de Discord ces dernières années s’est accompagnée d’un revers de la médaille malheureusement prévisible : l’intérêt grandissant des pirates pour la plateforme. Plusieurs raisons peuvent expliquer ce phénomène : la popularité de la messagerie bien sûr, mais aussi son utilisation poussée par les investisseurs en cryptomonnaies, cibles idéales pour les hackers qui convoitent leurs actifs.
Il n’a donc pas fallu longtemps pour que Discord devienne un véritable nid à malwares, et cette nouvelle méthode de piratage vient de nouveau le confirmer. Le but des hackers est ici de gagner accès au compte de leurs victimes. Pour ce faire, ils ont créé plusieurs paquets qu’ils déposent dans le gestionnaire npm, une librairie de codes open source qui aide les développeurs dans leurs projets d’applications ou de bots, pour ne citer qu’eux.
Des pirates ont trouvé un nouveau moyen de voler vos identifiants
En apparence, ces paquets sont tout ce qu’il y a de plus normaux. Les pirates les font passer pour des plug-ins capables de réaliser diverses tâches, comme mettre en forme le texte. En réalité, ces paquets contiennent deux malwares particulièrement vicieux : Volt Stealer et Lofy Stealer. Le premier a pour but de subtiliser les tokens de connexion de la victime, à l’instar de la technique utilisée par des pirates pour gagner l’accès aux comptes des utilisateurs de Twitter. Le malware est également capable de récupérer l’adresse IP de la cible.
Lofy Stealer, de son côté, infecte les fichiers clients des victimes afin de permettre aux pirates de suivre leur activité sur Discord. Il leur est alors possible de savoir quand l’utilisateur se connecte, lorsqu’il active la double authentification ou, plus grave encore, lorsqu’il ajoute des méthodes de paiement. Toutes ces données sont ensuite téléchargées sur un serveur tiers, donnant ainsi un accès complet aux informations sensibles de la personne.
Source : phonandroid.com

Windows 11 : la dernière mise à jour de sécurité fait planter les PC
Windows 11 : la dernière mise à jour de sécurité fait planter les PCLa dernière mise à jour de sécurité de Windows 11 semble apporter plus de problèmes qu’elle n’en corrige. En effet, le dernier Patch Tuesday de l’OS de Microsoft serait responsable de nombreux bugs,...

Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner
Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner.Anatsa, le dangereux malware bancaire, est de retour sur le Play Store. Le virus s’est infiltré dans cinq applications Android liées à la lecture de PDF sur mobile. Il cherche à siphonner le...

100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?Des acteurs malveillants ont divulgué une gigantesque liste de mots de passe. C’est un événement peu banal dans le monde de la cybersécurité. Troy Hunt, le créateur du site Have I Been Pwned, nous...

Windows : mettez votre système à jour d’urgence pour échapper au malware Phemedrome
Windows : mettez votre système à jour d'urgence pour échapper au malware PhemedromeC'est un malware qui sème un vent de panique qui vient d'être repéré par TrendMicro et cible les systèmes d'exploitation Windows. TrendMicro tire la sonnette d'alarme : un nouveau...

Méfiez-vous de Byakugan, ce malware qui se cache dans un fichier PDF
Méfiez-vous de Byakugan, ce malware qui se cache dans un fichier PDFUne campagne de phishing distribue Byakugan, un malware qui vole des informations sensibles et permet un accès à distance aux appareils Windows infectés. Voici déjà 30 ans qu'Adobe prend toute la...


