Discord:这种危险的勒索软件除了窃取您的数据外,还会窃取您的帐户

危险的勒索软件目前针对 Discord 用户。不幸的是,后者不仅仅是为了让受害者支付赎金而窃取受害者的数据。它还能够控制他们的帐户,然后对平台造成更大的损害。

学分:不飞溅

由于其越来越受欢迎,Discord 最近已成为名副其实的黑客巢穴。对于最粗心的用户来说,浏览不同的服务器可能会非常危险。 Cyble 团队发现的一种新勒索软件就是证明,该软件由于具有特别危险的功能而在同类勒索软件中脱颖而出:它可以控制帐户。

该勒索软件名为 AXLocker,其工作方式或多或少与其他勒索软件类似:它会对安装该勒索软件的电脑的数据进行加密,然后显示一个通知窗口,警告受害者他们的数据已被黑客掌握。要恢复它们,您当然必须在 48 小时内支付赎金,否则您可能会看到所有内容都被删除。但黑客没有说的是他们也可以占有受害者的帐户。

关于同一主题:因不遵守 GDPR,CNIL 对 Discord 处以 800,000 欧元罚款

事实上,当用户连接到 Discord 时,应用程序会生成一个令牌,然后将其存储在他们的 PC 上。此令牌包含恢复您的帐户或执行能够窃取与用户相关的数据的命令所需的所有身份验证信息。因此,AXLocker 试图窃取的正是这个令牌。

正如 Bleeping Computer 指出的那样,Discord 已成为所有加密货币和 NFT 爱好者的首选平台。因此,控制您的一个帐户可以让黑客大规模传播诈骗,这可能会让受害者付出高昂的代价。如果 AXLocker 窃取了您的数据,我们强烈建议您立即更改密码,这将使令牌无法被黑客使用。

来源 :循环


询问我们最新的!