Discord:這種危險的勒索軟體除了竊取您的資料外,還會竊取您的帳戶

危險的勒索軟體目前針對 Discord 用戶。不幸的是,後者不僅僅是為了讓受害者支付贖金而竊取受害者的資料。它還能夠控制他們的帳戶,然後對平台造成更大的損害。

學分:不飛濺

由於其越來越受歡迎,Discord 最近已成為名副其實的駭客巢穴。對於最粗心的用戶來說,瀏覽不同的伺服器可能會非常危險。 Cyble 團隊發現的一種新勒索軟體就是證明,該軟體由於具有特別危險的功能而在同類勒索軟體中脫穎而出:它可以控制帳戶。

該勒索軟體名為AXLocker,其工作方式或多或少與其他勒索軟體類似:它會對安裝該勒索軟體的電腦的資料進行加密,然後顯示一個通知窗口,警告受害者他們的資料已被駭客掌握。要恢復它們,當然必須在 48 小時內支付贖金,否則您可能會看到所有內容都被刪除。但駭客沒有說的是他們也可以佔有受害者的帳號。

關於同一主題:因不遵守 GDPR,CNIL 對 Discord 處以 80 萬歐元罰款

事實上,當使用者連接到 Discord 時,應用程式會產生一個令牌,然後將其儲存在他們的 PC 上。此令牌包含恢復您的帳戶或執行能夠竊取與使用者相關的資料的命令所需的所有身份驗證資訊。因此,AXLocker 試圖竊取的正是這個令牌。

正如 Bleeping Computer 所指出的那樣,Discord 已成為所有加密貨幣和 NFT 愛好者的首選平台。因此,控制您的一個帳戶可以讓駭客大規模傳播詐騙,這可能會讓受害者付出高昂的代價。如果 AXLocker 竊取了您的數據,我們強烈建議您立即更改密碼,這將使令牌無法被駭客使用。

來源 :循環


詢問我們最新的!