Hakeri var nozagt Discord Messenger akreditācijas datus

Jaunā AnarchyGrabber ļaunprogrammatÅ«ras versija faktiski ir pārvērtusi Discord (bezmaksas tÅ«lÄ«tējo ziņojumapmaiņas programmu, kas atbalsta VoIP un video konferences) par konta zagli. Ä»aunprātÄ«ga programmatÅ«ra modificē Discord klientu failus tā, lai, piesakoties Discord servisā, nozagtu lietotāju kontus un tajā paŔā laikā paliktu neredzami pretvÄ«rusiem.

Hakeri var nozagt Discord Messenger akreditācijas datus

Informācija par AnarchyGrabber tiek izplatÄ«ta hakeru forumos un YouTube videoklipos. Lietojumprogrammas priekÅ”noteikums ir tāds, ka, palaižot to, ļaunprogrammatÅ«ra nozog reÄ£istrēta Discord lietotāja lietotāja pilnvaras. Pēc tam Å”ie marÄ·ieri tiek augÅ”upielādēti atpakaļ Discord kanālā, ko kontrolē uzbrucējs, un tos var izmantot, lai pieteiktos ar kāda cita lietotāja akreditācijas datiem.

Sākotnējā ļaunprogrammatÅ«ras versija tika izplatÄ«ta kā izpildāms fails, ko pretvÄ«rusu programmas viegli atklāja. Lai padarÄ«tu AnarchyGrabber grÅ«tāk atpazÄ«stamu ar pretvÄ«rusu palÄ«dzÄ«bu un palielinātu izdzÄ«voÅ”anas spēju, izstrādātāji ir atjauninājuÅ”i savu ideju tā, ka tagad tas modificē JavaScript failus, ko izmanto Discord klients, lai ievadÄ«tu savu kodu katru reizi, kad tas tiek palaists. Å Ä« versija saņēma ļoti oriÄ£inālo nosaukumu AnarchyGrabber2, un, palaižot to, tā ievada ļaunprātÄ«gu kodu failā ā€œ%AppData%Discord[version]modulesdiscord_desktop_coreindex.jsā€.

Hakeri var nozagt Discord Messenger akreditācijas datus

Pēc AnarchyGrabber2 palaiÅ”anas modificētais JavaScript kods no apakÅ”mapes 4n4rchy tiks parādÄ«ts failā index.js, kā parādÄ«ts tālāk.

Hakeri var nozagt Discord Messenger akreditācijas datus

Izmantojot Ŕīs izmaiņas, palaižot Discord, tiks lejupielādēti papildu ļaunprātÄ«gi JavaScript faili. Tagad, kad lietotājs piesakās Messenger, skripti izmantos tÄ«mekļa aizÄ·eri, lai nosÅ«tÄ«tu lietotāja pilnvaru uzbrucēja kanālam.

Å o Discord klienta modifikāciju par Ŕādu problēmu padara tas, ka pat tad, ja antivÄ«russ atklāj sākotnējo ļaunprogrammatÅ«ras izpildāmo failu, klienta faili jau bÅ«s modificēti. Tāpēc ļaunprātÄ«gais kods var palikt uz maŔīnas tik ilgi, cik vēlas, un lietotājam pat nebÅ«s aizdomas, ka viņa konta dati ir nozagti.

Å Ä« nav pirmā reize, kad ļaunprātÄ«ga programmatÅ«ra ir modificējusi Discord klienta failus. 2019. gada oktobrÄ« tika ziņots, ka cita ļaunprogrammatÅ«ra arÄ« pārveido klientu failus, pārvērÅ”ot Discord klientu par informāciju zagjoÅ”u Trojas zirgu. Tajā laikā Discord izstrādātājs paziņoja, ka meklēs veidus, kā novērst Å”o ievainojamÄ«bu, taču problēma acÄ«mredzot vēl nav atrisināta.

Kamēr Discord nepievienos klienta failu integritātes pārbaudes startēŔanas laikā, Discord kontus turpinās apdraudēt ļaunprātÄ«ga programmatÅ«ra, kas veic izmaiņas ziņojumapmaiņas failos.



Avots: 3dnews.ru