Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger

    27 Οκτωβρίου 2025

    Browser Password Manager vs Εφαρμογή | Ασφάλεια

    27 Οκτωβρίου 2025

    «Vita News» με τη Νόνη Δούνια –

    27 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger
    Security

    Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger

    Marizas DimitrisBy Marizas Dimitris27 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι εισβολείς χρησιμοποιούν το εργαλείο ανοιχτού κώδικα red-team RedTiger για να δημιουργήσουν έναν infostealer που συλλέγει δεδομένα λογαριασμού Discord και πληροφορίες πληρωμής.

    Το κακόβουλο λογισμικό μπορεί επίσης να κλέψει διαπιστευτήρια που είναι αποθηκευμένα στο πρόγραμμα περιήγησης, δεδομένα πορτοφολιού κρυπτονομισμάτων και λογαριασμούς παιχνιδιών.

    Το RedTiger είναι μια σουίτα δοκιμών διείσδυσης βασισμένη στην Python για Windows και Linux που ομαδοποιεί επιλογές για σάρωση δικτύων και σπάσιμο κωδικών πρόσβασης, βοηθητικά προγράμματα που σχετίζονται με το OSINT, εργαλεία που εστιά στο Discord και ένα πρόγραμμα δημιουργίας κακόβουλου λογισμικού.

    Εργαλεία που σχετίζονται με το Discord στο RedTiger
    Εργαλεία που σχετίζονται με το Discord στο RedTiger
    Πηγή: GitHub

    Το στοιχείο info-stealer του RedTiger προσφέρει τις τυπικές δυνατότητες απόσπασης πληροφοριών συστήματος, cookie και κωδικών πρόσβασης προγράμματος περιήγησης, αρχεία πορτοφολιού κρυπτογράφησης, αρχεία παιχνιδιών και δεδομένα Roblox και Discord. Μπορεί επίσης να καταγράψει στιγμιότυπα από κάμερα web και στιγμιότυπα οθόνης της οθόνης του θύματος.

    Αν και το έργο χαρακτηρίζει τις επικίνδυνες λειτουργίες του ως “μόνο νόμιμη χρήση” στο GitHubη δωρεάν και άνευ όρων διανομή του και η έλλειψη οποιωνδήποτε διασφαλίσεων επιτρέπουν την εύκολη κατάχρηση.

    Εργαλείο δημιουργίας κακόβουλου λογισμικού του RedTiger
    Εργαλείο δημιουργίας κακόβουλου λογισμικού του RedTiger
    Πηγή: GitHub

    Σύμφωνα με μια αναφορά από το Netskopeοι φορείς απειλών κάνουν τώρα κατάχρηση του στοιχείου info-stealer του RedTiger, κυρίως για τη στόχευση κατόχων λογαριασμών French Discord.

    Οι εισβολείς συνέταξαν τον κώδικα του RedTiger χρησιμοποιώντας το PyInstaller για να σχηματίσουν αυτόνομα δυαδικά αρχεία και έδωσαν σε αυτά τα παιχνίδια ή ονόματα που σχετίζονται με το Discord.

    Μόλις εγκατασταθεί το info-stealer στον υπολογιστή του θύματος, σαρώνει για αρχεία βάσης δεδομένων Discord και προγράμματος περιήγησης. Στη συνέχεια εξάγει απλά και κρυπτογραφημένα διακριτικά μέσω regex, επικυρώνει τα διακριτικά και τραβάει το προφίλ, το email, τον έλεγχο ταυτότητας πολλαπλών παραγόντων και τις πληροφορίες συνδρομής.

    Στη συνέχεια, εισάγει προσαρμοσμένη JavaScript στο index.js του Discord για να υποκλέψει κλήσεις API και να καταγράψει συμβάντα όπως προσπάθειες σύνδεσης, αγορές ή ακόμα και αλλαγές κωδικού πρόσβασης. Εξάγει επίσης πληροφορίες πληρωμής (PayPal, πιστωτικές κάρτες) που είναι αποθηκευμένες στο Discord.

    Διαφωνία δεδομένων που στοχεύουν το κακόβουλο λογισμικό
    Διαφωνία δεδομένων που στοχεύουν το κακόβουλο λογισμικό
    Πηγή: Netskope

    Από τα προγράμματα περιήγησης ιστού του θύματος, το RedTiger συλλέγει αποθηκευμένους κωδικούς πρόσβασης, cookie, ιστορικό, πιστωτικές κάρτες και επεκτάσεις προγράμματος περιήγησης. Το κακόβουλο λογισμικό καταγράφει επίσης στιγμιότυπα οθόνης επιφάνειας εργασίας και σαρώνει για αρχεία .TXT, .SQL και .ZIP στο σύστημα αρχείων.

    Μετά τη συλλογή των δεδομένων, το κακόβουλο λογισμικό αρχειοθετεί τα αρχεία και τα ανεβάζει στο GoFile, μια υπηρεσία αποθήκευσης cloud που επιτρέπει ανώνυμες μεταφορτώσεις. Στη συνέχεια, ο σύνδεσμος λήψης αποστέλλεται στον εισβολέα μέσω ενός webhook του Discord, μαζί με τα μεταδεδομένα του θύματος.

    Όσον αφορά την αποφυγή, το RedTiger είναι καλά εξοπλισμένο, διαθέτει μηχανισμούς anti-sandbox και τερματίζει όταν εντοπίζονται προγράμματα εντοπισμού σφαλμάτων. Το κακόβουλο λογισμικό δημιουργεί επίσης 400 διαδικασίες και δημιουργεί 100 τυχαία αρχεία για υπερφόρτωση της εγκληματολογικής ανάλυσης.

    Spamming παραπλανητικών διαδικασιών
    Spamming παραπλανητικών αρχείων και διαδικασιών στον κεντρικό υπολογιστή
    Πηγή: Netskope

    Αν και η Netskope δεν έχει μοιραστεί ρητά διανύσματα διανομής για τα οπλισμένα δυαδικά αρχεία RedTiger, ορισμένες κοινές μέθοδοι περιλαμβάνουν κανάλια Discord, ιστότοπους λήψης κακόβουλου λογισμικού, αναρτήσεις φόρουμ, κακόβουλη διαφήμιση και βίντεο YouTube.

    Οι χρήστες θα πρέπει να αποφεύγουν τη λήψη εκτελέσιμων αρχείων ή εργαλείων παιχνιδιών όπως mods, “trainers” ή “booster” από μη επαληθευμένες πηγές.

    Εάν υποψιάζεστε συμβιβασμό, ανακαλέστε τα διακριτικά Discord, αλλάξτε κωδικούς πρόσβασης και εγκαταστήστε ξανά το πρόγραμμα-πελάτη του Discord για επιτραπέζιους υπολογιστές από τον επίσημο ιστότοπο. Επίσης, διαγράψτε τα αποθηκευμένα δεδομένα από προγράμματα περιήγησης και ενεργοποιήστε το MFA παντού.


    Έκθεση Picus Blue 2025

    Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

    Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



    VIA: bleepingcomputer.com

    GitHub RedTiger Ανοιχτού κώδικα Διχόνοια Κακόβουλο λογισμικό Κλέφτης πληροφοριών Κόκκινη ομάδα Πεντέμφατος
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleBrowser Password Manager vs Εφαρμογή | Ασφάλεια
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Browser Password Manager vs Εφαρμογή | Ασφάλεια

    27 Οκτωβρίου 2025
    Business

    Τεχνητή Νοημοσύνη και Θέσεις Εργασίας 2025: Πώς η AI Αλλάζει την Αγορά Εργασίας

    25 Οκτωβρίου 2025
    Security

    Νέα επίθεση CoPhish κλέβει μάρκες OAuth μέσω πρακτόρων του Copilot Studio

    25 Οκτωβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025116 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202583 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews
    85
    Featured Reviews

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Marizas Dimitris15 Ιανουαρίου 2021
    8.1
    Χωρίς κατηγορία

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Marizas Dimitris15 Ιανουαρίου 2021
    8.9
    Featured Reviews

    DJI Avata Review: Immersive FPV Flying For Drone Enthusiasts

    Marizas Dimitris15 Ιανουαρίου 2021
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025116 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202583 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger

    27 Οκτωβρίου 2025

    Browser Password Manager vs Εφαρμογή | Ασφάλεια

    27 Οκτωβρίου 2025

    «Vita News» με τη Νόνη Δούνια –

    27 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.