Egy új malware adatlopó trójaivá változtatja a Discord klienst

 

A MalwareHunterTeam által felfedezett NitroHack nevű káros kód magát egy szoftver cracknek álcázza, ami látszólag szabad hozzáférést ad a Discord Nitro-hoz, a Discord prémium szolgáltatásához, azonban telepítéskor a káros kód módosítja a Windowsos Discord klienst, ami ezután már egy szenzitív adatok ellopását lehetővé tévő trójaiként fog működni. A malware hitelesítő adatok és pénzügyi információk után kutat, majd direkt üzenetek útján megpróbál továbbterjedni az áldozat ismerősei között. A felhasználók úgy ellenőrizhetik, hogy érintettek-e a fertőzésben, hogy Jegyzettömb (NotePad) segítségével megnyitják a %AppData%\\Discord\0.0.306\modules\discord_voice\index.js fájlt, és ellenőrzik a fájl végét, ami ha nem került módosításra, a “module.exports = VoiceEngine;” bejegyzéssel végződik. Amennyiben nem ez látható a fájlban, a helyette szereplő kódrészlet kézi törlésével, vagy a kliens újratelepítésével orvosolható a probléma.

(bleepingcomputer.com)