危险的勒索软件目前针对 Discord 用户。不幸的是,后者不仅仅是为了让受害者支付赎金而窃取受害者的数据。它还能够控制他们的帐户,然后对平台造成更大的损害。
由于其越来越受欢迎,Discord 最近已成为名副其实的黑客巢穴。对于最粗心的用户来说,浏览不同的服务器可能会非常危险。 Cyble 团队发现的一种新勒索软件就是证明,该软件由于具有特别危险的功能而在同类勒索软件中脱颖而出:它可以控制帐户。
该勒索软件名为 AXLocker,其工作方式或多或少与其他勒索软件类似:它会对安装该勒索软件的电脑的数据进行加密,然后显示一个通知窗口,警告受害者他们的数据已被黑客掌握。要恢复它们,您当然必须在 48 小时内支付赎金,否则您可能会看到所有内容都被删除。但黑客没有说的是他们也可以占有受害者的帐户。
关于同一主题:因不遵守 GDPR,CNIL 对 Discord 处以 800,000 欧元罚款
事实上,当用户连接到 Discord 时,应用程序会生成一个令牌,然后将其存储在他们的 PC 上。此令牌包含恢复您的帐户或执行能够窃取与用户相关的数据的命令所需的所有身份验证信息。因此,AXLocker 试图窃取的正是这个令牌。
正如 Bleeping Computer 指出的那样,Discord 已成为所有加密货币和 NFT 爱好者的首选平台。因此,控制您的一个帐户可以让黑客大规模传播诈骗,这可能会让受害者付出高昂的代价。如果 AXLocker 窃取了您的数据,我们强烈建议您立即更改密码,这将使令牌无法被黑客使用。
来源 :循环
询问我们最新的!
谷歌正在通过谷歌文档的一项有前途的新功能来扩展其人工智能工具库。这项创新被称为“帮助我创建”,它远远超出了简单的写作帮助,它允许完整生成结构化文档。这个消息……
应用领域
来自 CarWoW YouTube 频道的 Mat Watson 刚刚进行了一项相当独特的测试。这个想法?驾驶六辆电动 SUV 达到极限,看看哪一辆能跑得最远。所有人都在同一天、同一条路线上……
电动车