Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Αποκάλυψη: Το ελληνικό οικοσύστημα καινοτομίας κατακτά το Ελσίνκι - Δείτε τι συνέβη φέτος!»

«Αποκάλυψη: Το ελληνικό οικοσύστημα καινοτομίας κατακτά το Ελσίνκι – Δείτε τι συνέβη φέτος!»

13 Δεκεμβρίου 2025
Ανακαλύψτε τη Μαγεία της AI: Η Google Φέρνει Ηχητική Μετάφραση Στα Ακουστικά Σας!

Ανακαλύψτε τη Μαγεία της AI: Η Google Φέρνει Ηχητική Μετάφραση Στα Ακουστικά Σας!

13 Δεκεμβρίου 2025

Πώς μπορώ να αντιμετωπίσω βασικά προβλήματα σύνδεσης τηλεφώνου; – SamMobile

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger
Security

Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger

Marizas DimitrisBy Marizas Dimitris27 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι εισβολείς χρησιμοποιούν το εργαλείο ανοιχτού κώδικα red-team RedTiger για να δημιουργήσουν έναν infostealer που συλλέγει δεδομένα λογαριασμού Discord και πληροφορίες πληρωμής.

Το κακόβουλο λογισμικό μπορεί επίσης να κλέψει διαπιστευτήρια που είναι αποθηκευμένα στο πρόγραμμα περιήγησης, δεδομένα πορτοφολιού κρυπτονομισμάτων και λογαριασμούς παιχνιδιών.

Το RedTiger είναι μια σουίτα δοκιμών διείσδυσης βασισμένη στην Python για Windows και Linux που ομαδοποιεί επιλογές για σάρωση δικτύων και σπάσιμο κωδικών πρόσβασης, βοηθητικά προγράμματα που σχετίζονται με το OSINT, εργαλεία που εστιά στο Discord και ένα πρόγραμμα δημιουργίας κακόβουλου λογισμικού.

Εργαλεία που σχετίζονται με το Discord στο RedTiger
Εργαλεία που σχετίζονται με το Discord στο RedTiger
Πηγή: GitHub

Το στοιχείο info-stealer του RedTiger προσφέρει τις τυπικές δυνατότητες απόσπασης πληροφοριών συστήματος, cookie και κωδικών πρόσβασης προγράμματος περιήγησης, αρχεία πορτοφολιού κρυπτογράφησης, αρχεία παιχνιδιών και δεδομένα Roblox και Discord. Μπορεί επίσης να καταγράψει στιγμιότυπα από κάμερα web και στιγμιότυπα οθόνης της οθόνης του θύματος.

Αν και το έργο χαρακτηρίζει τις επικίνδυνες λειτουργίες του ως “μόνο νόμιμη χρήση” στο GitHubη δωρεάν και άνευ όρων διανομή του και η έλλειψη οποιωνδήποτε διασφαλίσεων επιτρέπουν την εύκολη κατάχρηση.

Εργαλείο δημιουργίας κακόβουλου λογισμικού του RedTiger
Εργαλείο δημιουργίας κακόβουλου λογισμικού του RedTiger
Πηγή: GitHub

Σύμφωνα με μια αναφορά από το Netskopeοι φορείς απειλών κάνουν τώρα κατάχρηση του στοιχείου info-stealer του RedTiger, κυρίως για τη στόχευση κατόχων λογαριασμών French Discord.

Οι εισβολείς συνέταξαν τον κώδικα του RedTiger χρησιμοποιώντας το PyInstaller για να σχηματίσουν αυτόνομα δυαδικά αρχεία και έδωσαν σε αυτά τα παιχνίδια ή ονόματα που σχετίζονται με το Discord.

Μόλις εγκατασταθεί το info-stealer στον υπολογιστή του θύματος, σαρώνει για αρχεία βάσης δεδομένων Discord και προγράμματος περιήγησης. Στη συνέχεια εξάγει απλά και κρυπτογραφημένα διακριτικά μέσω regex, επικυρώνει τα διακριτικά και τραβάει το προφίλ, το email, τον έλεγχο ταυτότητας πολλαπλών παραγόντων και τις πληροφορίες συνδρομής.

Στη συνέχεια, εισάγει προσαρμοσμένη JavaScript στο index.js του Discord για να υποκλέψει κλήσεις API και να καταγράψει συμβάντα όπως προσπάθειες σύνδεσης, αγορές ή ακόμα και αλλαγές κωδικού πρόσβασης. Εξάγει επίσης πληροφορίες πληρωμής (PayPal, πιστωτικές κάρτες) που είναι αποθηκευμένες στο Discord.

Διαφωνία δεδομένων που στοχεύουν το κακόβουλο λογισμικό
Διαφωνία δεδομένων που στοχεύουν το κακόβουλο λογισμικό
Πηγή: Netskope

Από τα προγράμματα περιήγησης ιστού του θύματος, το RedTiger συλλέγει αποθηκευμένους κωδικούς πρόσβασης, cookie, ιστορικό, πιστωτικές κάρτες και επεκτάσεις προγράμματος περιήγησης. Το κακόβουλο λογισμικό καταγράφει επίσης στιγμιότυπα οθόνης επιφάνειας εργασίας και σαρώνει για αρχεία .TXT, .SQL και .ZIP στο σύστημα αρχείων.

Μετά τη συλλογή των δεδομένων, το κακόβουλο λογισμικό αρχειοθετεί τα αρχεία και τα ανεβάζει στο GoFile, μια υπηρεσία αποθήκευσης cloud που επιτρέπει ανώνυμες μεταφορτώσεις. Στη συνέχεια, ο σύνδεσμος λήψης αποστέλλεται στον εισβολέα μέσω ενός webhook του Discord, μαζί με τα μεταδεδομένα του θύματος.

Όσον αφορά την αποφυγή, το RedTiger είναι καλά εξοπλισμένο, διαθέτει μηχανισμούς anti-sandbox και τερματίζει όταν εντοπίζονται προγράμματα εντοπισμού σφαλμάτων. Το κακόβουλο λογισμικό δημιουργεί επίσης 400 διαδικασίες και δημιουργεί 100 τυχαία αρχεία για υπερφόρτωση της εγκληματολογικής ανάλυσης.

Spamming παραπλανητικών διαδικασιών
Spamming παραπλανητικών αρχείων και διαδικασιών στον κεντρικό υπολογιστή
Πηγή: Netskope

Αν και η Netskope δεν έχει μοιραστεί ρητά διανύσματα διανομής για τα οπλισμένα δυαδικά αρχεία RedTiger, ορισμένες κοινές μέθοδοι περιλαμβάνουν κανάλια Discord, ιστότοπους λήψης κακόβουλου λογισμικού, αναρτήσεις φόρουμ, κακόβουλη διαφήμιση και βίντεο YouTube.

Οι χρήστες θα πρέπει να αποφεύγουν τη λήψη εκτελέσιμων αρχείων ή εργαλείων παιχνιδιών όπως mods, “trainers” ή “booster” από μη επαληθευμένες πηγές.

Εάν υποψιάζεστε συμβιβασμό, ανακαλέστε τα διακριτικά Discord, αλλάξτε κωδικούς πρόσβασης και εγκαταστήστε ξανά το πρόγραμμα-πελάτη του Discord για επιτραπέζιους υπολογιστές από τον επίσημο ιστότοπο. Επίσης, διαγράψτε τα αποθηκευμένα δεδομένα από προγράμματα περιήγησης και ενεργοποιήστε το MFA παντού.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Υποτιθέμενοι διαχειριστές κακόβουλου λογισμικού Meduza Stealer συνελήφθησαν μετά από χάκαρισμα ρωσικού οργανισμού
Security

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code
Security

Το κακόβουλο λογισμικό DanaBot επιστρέφει στη μόλυνση των Windows μετά από διακοπή 6 μηνών
Security
GitHub RedTiger Ανοιχτού κώδικα Διχόνοια Κακόβουλο λογισμικό Κλέφτης πληροφοριών Κόκκινη ομάδα Πεντέμφατος
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleBrowser Password Manager vs Εφαρμογή | Ασφάλεια
Next Article Η ΤΑΙΝΙΑ ΤΩΝ MARVEL STUDIOS «THE FANTASTIC 4: ΠΡΩΤΑ ΒΗΜΑΤΑ» ΕΡΧΕΤΑΙ 5 ΝΟΕΜΒΡΙΟΥ ΣΤΟ DISNEY+ –
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone
Security

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone

13 Δεκεμβρίου 2025
Η Home Depot εξέθεσε την πρόσβαση σε εσωτερικά συστήματα για ένα χρόνο, λέει ο ερευνητής
Technology

Η Home Depot εξέθεσε την πρόσβαση σε εσωτερικά συστήματα για ένα χρόνο, λέει ο ερευνητής

13 Δεκεμβρίου 2025
Η Apple διορθώνει δύο ελαττώματα μηδενικής ημέρας που εκμεταλλεύονται σε «σύνθετες» επιθέσεις
Security

Η Apple διορθώνει δύο ελαττώματα μηδενικής ημέρας που εκμεταλλεύονται σε «σύνθετες» επιθέσεις

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Αποκάλυψη: Το ελληνικό οικοσύστημα καινοτομίας κατακτά το Ελσίνκι - Δείτε τι συνέβη φέτος!» Technology

«Αποκάλυψη: Το ελληνικό οικοσύστημα καινοτομίας κατακτά το Ελσίνκι – Δείτε τι συνέβη φέτος!»

Marizas Dimitris13 Δεκεμβρίου 2025
Ανακαλύψτε τη Μαγεία της AI: Η Google Φέρνει Ηχητική Μετάφραση Στα Ακουστικά Σας! Business

Ανακαλύψτε τη Μαγεία της AI: Η Google Φέρνει Ηχητική Μετάφραση Στα Ακουστικά Σας!

Marizas Dimitris13 Δεκεμβρίου 2025

Πώς μπορώ να αντιμετωπίσω βασικά προβλήματα σύνδεσης τηλεφώνου; – SamMobile

Marizas Dimitris13 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Αποκάλυψη: Το ελληνικό οικοσύστημα καινοτομίας κατακτά το Ελσίνκι - Δείτε τι συνέβη φέτος!»

«Αποκάλυψη: Το ελληνικό οικοσύστημα καινοτομίας κατακτά το Ελσίνκι – Δείτε τι συνέβη φέτος!»

13 Δεκεμβρίου 2025
Ανακαλύψτε τη Μαγεία της AI: Η Google Φέρνει Ηχητική Μετάφραση Στα Ακουστικά Σας!

Ανακαλύψτε τη Μαγεία της AI: Η Google Φέρνει Ηχητική Μετάφραση Στα Ακουστικά Σας!

13 Δεκεμβρίου 2025

Πώς μπορώ να αντιμετωπίσω βασικά προβλήματα σύνδεσης τηλεφώνου; – SamMobile

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.