• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Учетные данные мессенджера Discord могут быть украдены злоумышленниками

05.04.2020
A A
0
8
SHARES
784
VIEWS
Share on FacebookShare on Twitter

Новая версия вредоносного ПО AnarchyGrabber фактически превратила Discord (бесплатный мессенджер с поддержкой VoIP и видеоконференций) в похитителя аккаунтов. Малварь изменяет клиентские файлы Discord так, чтобы похищать учетные записи пользователей при входе в сервис Discord и при этом оставаться незаметной для антивирусов.

Информация об AnarchyGrabber распространяется на форумах хакеров и в видеороликах на YouTube. Суть приложения заключается в том, что во время запуска вредоносное ПО крадет пользовательские токены зарегистрированного пользователя Discord. Эти токены потом загружаются обратно на канал Discord под контролем злоумышленника, и могут быть использованы для входа в систему под чужими пользовательскими данными.

Первоначальная версия вредоносного ПО распространялась в виде исполняемого файла, который легко обнаруживался антивирусными программами. Чтобы сделать AnarchyGrabber более трудным для обнаружения антивирусами и увеличить живучесть, разработчики обновили своё детище, и теперь оно изменяет файлы JavaScript, используемые клиентом Discord, для внедрения своего кода при каждом запуске. Эта версия получила очень оригинальное название AnarchyGrabber2 и при своём запуске внедряет вредоносный код в файл «%AppData%Discord[version]modulesdiscord_desktop_coreindex.js».

1sm.normal-discord-file.750.jpg (25 KB)

Так выглядит оригинальный файл index.js клиента Discord.

После запуска AnarchyGrabber2 в файле index.js появится модифицированный код JavaScript из подпапки 4n4rchy, как показано ниже.

4sm.injected-script.750.jpg (42 KB)

Модифицированный файл index.js клиента Discord.

С этими изменениями при запуске Discord будут загружаться и дополнительные вредоносные файлы JavaScript. Теперь, когда пользователь входит в мессенджер, сценарии будут использовать веб-хук для отправки токена пользователя на канал злоумышленника.

Что делает данную модификацию клиента Discord такой проблемой, так это то, что даже если исходный исполняемый файл вредоносного ПО будет обнаружен антивирусом, клиентские файлы уже будут изменены. Поэтому вредоносный код может оставаться на машине сколь угодно долго, и пользователь даже не будет подозревать, что данные его учетной записи были украдены.

Это не первый случай, когда вредоносная программа изменяет клиентские файлы Discord. В октябре 2019 года сообщалось о том, что другая вредоносная программа также модифицирует клиентские файлы, превращая клиента Discord в трояна, крадущего информацию. Тогда компания-разработчик Discord заявляла, что она будет искать способы устранить эту уязвимость, но проблема, как видно, до сих пор не решена.

До тех пор, пока Discord не добавит проверку целостности файлов клиента при запуске, учетные записи Discord будут по-прежнему подвергаться риску из-за вредоносных программ, которые вносят изменения в файлы этого мессенджера.

Источник: 3dnews.ru

Читайте так-же

Стало известно, какие приложения поддерживают спутниковую связь на смартфонах Samsung
Технологии

Стало известно, какие приложения поддерживают спутниковую связь на смартфонах Samsung

13.03.2026
0
781

Компания Samsung обнародовала список приложений, которые поддерживают прямое спутниковое подключение на совместимых смартфонах Samsung Galaxy. Функция позволяет пользователям отправлять сообщения и пользоваться отдельными сервисами даже в местах без покрытия мобильной сети. Об...

Read moreDetails
В Украину передали гуманоидных роботов Phantom MK-1 для испытаний на поле боя

В Украину передали гуманоидных роботов Phantom MK-1 для испытаний на поле боя

13.03.2026
781
В приложении Disney+ появилась вертикальная лента Verts с фрагментами фильмов

В приложении Disney+ появилась вертикальная лента Verts с фрагментами фильмов

13.03.2026
781
Windows 11 получит Xbox mode: новый режим для запуска игр на ПК

Windows 11 получит Xbox mode: новый режим для запуска игр на ПК

13.03.2026
781
Philips представила кофемашину с cold brew за 90 секунд

Philips представила кофемашину с cold brew за 90 секунд

13.03.2026
781
Французские компании разработали реактивную систему FLP-T 150 с дальностью до 150 км

Французские компании разработали реактивную систему FLP-T 150 с дальностью до 150 км

13.03.2026
780
Apple выпустила срочное обновление для старых iPhone и iPad

Apple выпустила срочное обновление для старых iPhone и iPad

13.03.2026
780
Next Post
Стало известно, как определить качественное мороженое

Стало известно, как определить качественное мороженое

Популярное

Стало известно, какие приложения поддерживают спутниковую связь на смартфонах Samsung

Стало известно, какие приложения поддерживают спутниковую связь на смартфонах Samsung

13.03.2026
В Украину передали гуманоидных роботов Phantom MK-1 для испытаний на поле боя

В Украину передали гуманоидных роботов Phantom MK-1 для испытаний на поле боя

13.03.2026
В приложении Disney+ появилась вертикальная лента Verts с фрагментами фильмов

В приложении Disney+ появилась вертикальная лента Verts с фрагментами фильмов

13.03.2026
Windows 11 получит Xbox mode: новый режим для запуска игр на ПК

Windows 11 получит Xbox mode: новый режим для запуска игр на ПК

13.03.2026
Philips представила кофемашину с cold brew за 90 секунд

Philips представила кофемашину с cold brew за 90 секунд

13.03.2026

ТОП новости

  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    44 shares
    Share 17 Tweet 11
  • «Секс был настоящим»: Кристина Асмус рассказала всю правду о съемках скандальной сцены в фильме «Текст»

    119 shares
    Share 48 Tweet 30
  • Победительница «Холостяк-14» и бывшая девушка известного футболиста: интересные факты о Диане Зотовой

    9 shares
    Share 4 Tweet 2
  • Как выбрать для себя фитнес-клуб?

    12 shares
    Share 5 Tweet 3
  • Зізнавайтеся в коханні: розкажіть про свої почуття на радіо «Аврора»

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.