Telegram 和 Discord Bot 提供信息窃取恶意软件

上官雨宝2022-07-29 00:00:00

Telegram 和 Discord Bot 提供信息窃取恶意软件

Intel471 研究人员警告用户网络犯罪分子如何将流行的应用程序转化为针对他们的应用程序。

安全供应商 Intel471 的一份新报告揭示了网络犯罪分子如何使用已部署在消息应用程序 Discord 和 Telegram 中的机器人来传播恶意软件并窃取用户凭据。

此外,这些攻击者还针对 RobloxMinecraft游戏平台进行了类似的攻击。研究人员指出,Discord 的内容交付网络 (CDN) 被积极用于托管恶意软件,因为该平台不对文件托管施加限制。

该报告显示,任何人都可以访问这些文件托管链接,而无需进行身份验证。这使网络犯罪分子可以拥有一个可信的“托管恶意负载的网络域”。

供您参考,在 Discord 和 Telegram 上使用机器人,以便用户可以玩游戏、共享数据和调节频道以消除不需要的内容。但是,Intel471 的研究人员发现这些可用于传递恶意软件。

研究人员发现部署在 Discord 的 CDN 中的一些恶意软件株包括按安装付费恶意软件 (PPI) DiscoloaderPrivateLoaderSmokeloaderAgent TeslaAutohotkeyRaccoon Stealer 、njRAT等等。

机器人从系统中窃取用户信息

研究人员解释说,威胁参与者使用木马恶意软件从连接到应用程序中合法机器人的设备/系统中窃取信息。该恶意软件可以窃取广泛的信息。这包括以下内容:

  • 密码
  • 书签
  • 自动填充数据
  • 支付卡数据
  • 加密货币钱包
  • 浏览器/会话 cookie
  • Microsoft Windows 产品密钥
  • VPN(虚拟专用网络)客户端登录

值得注意的是,使用机器人在此类平台上传播恶意软件并不是什么新鲜事。去年发布的一份报告解释了 Telegram 机器人如何窃取 OTP(一次性密码)。

谈到 Discord,有大量来自网络安全公司的报告解释了世界上最常用的信使服务之一是如何用于传播恶意软件的。

消息应用已成为攻击者的 C&C 机制

根据 Intel471 的报告,网络骗子使用 Telegram 等消息应用程序作为他们的命令和控制方法。通过这些平台上的机器人功能,该软件可以使用这些应用程序自动从设备发送消息。

研究人员分享了有关用于窃取信息的恶意软件的一些细节。一种恶意软件Blitzed Grabber使用 Discord 中称为 webhook 的自动消息传递功能来传输数据。

另一个被标识为X-Files的恶意软件机器人允许攻击者控制 Telegram 并向机器人发送命令以窃取数据并将其发送到他们选择的任何 Telegram 频道。

机器人还可以窃取一次性密码

如前所述,Intel471 还指出,Astro OTP 威胁组织利用 Telegram 机器人窃取 OTP 令牌和 SMS 验证码以完成2FA(双因素身份验证)。攻击者可以通过简单的命令通过 Telegram 界面直接控制机器人。

一些机器人的租金低至 25 美元/天,终身订阅 300 美元。通过机器人窃取凭据可能会对企业造成毁灭性后果,恶意软件运营商可以轻松发起中间人攻击 ( MiTM )。

电报discord
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络犯罪分子正试图欺骗数字支付应用程序的美国用户。
消息提到,这份已经“过期”的文件截止时间是3月1日,其中涉及俄乌冲突现状。美国五角大楼军事文件泄密疑似起源于网络游戏聊天室Discord。这些机密文件在Discord聊天室服务器传播至少一个月后,美国司法部才涉入调查。泄露文件在公布的几个星期后并未引起广泛关注,直到被社交媒体广泛转载和媒体报道后,才引发美国官员警觉。
前两天对某厂商的路由器进行测试(已获授权)时,发现目标设备的SSH/Telnet连入后会被强制进入一个CLI中。
LofyLife 活动是在 GitHub 安全锁定期间进行的
据外媒,近日安全公司Sophos发表了一份新的研究报告,在报告中介绍了一个网络攻击活动,比较出人意料的是,该活动以盗版软件的用户为目标,目的是阻止对托管盗版软件的网站的访问。
安全公司Sophos发表了一份新的研究报告--《“义务劳动”式恶意软件在阻止海盗湾的同时赶走软件盗版者》,其中详细介绍了一个网络攻击活动,该活动以盗版软件的用户为目标,恶意软件旨在阻止对托管盗版软件的网站的访问。从本质上讲,这是一个自带干粮义务劳动的恶意软件,它只针对软件盗版者。"从表面上看,对手的目标和工具表明这可能是某种粗制滥造的反盗版义务劳动。Sophos研究人员认为这可能是为了打消怀疑。
恶意软件被伪装成流行游戏的破解版,如《Minecraft》和《Among Us》,以及微软Office、安全软件等生产力应用程序。这种恶意软件并不寻求窃取密码或向计算机所有者勒索赎金,而是阻止受害者访问一长串网站,包括许多分发盗版软件的网站。从本质上讲,这是一个自带干粮义务劳动的恶意软件,它只针对软件盗版者。
近日,Bleepingcomputer网站披露,一场针对Facebook的大规模网络钓鱼活动正在进行。威胁行为者通过盗取的账户发布“我真不敢相信他已经走了,我会非常想念他”的言论,引诱用户进入一个窃取Facebook登录信息的网站,这就意味着,只要你点进该网站,你的登录信息就泄露了。
近日,ZLoader金融木马发起一轮攻击,目标锁定德国、澳大利亚金融机构的用户,通过拦截用户对银行门户的Web​请求来窃取银行凭据。​
随着网络空间博弈发展和国际局势的加剧,组织性复杂、计划性高效和针对性明确的网络攻击活动更趋常态化,高级持续性威胁(APT)攻击已成为网络空间突出风险源。APT 的政治化、军事化、武器化、组织化、隐匿化趋势日益明显,与政府部门进一步深度绑定,“雇佣兵”性质更为凸显,零日漏洞、供应链入侵等高水平渗透手段的利用呈现常态化的特征。在大国博弈的背景下,APT 攻防较量更趋复杂,针对APT 事件的调查与响应呈
上官雨宝
是水水水水是