Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insu

Discord est une plateforme de VoIP et de chat créée par et pour la communauté. Elle compte pas moins de 300 millions d’utilisateurs réguliers, et les développeurs apprécient tout particulièrement son API accessible, grâce à laquelle il est aisé d’implémenter de nouvelles fonctionnalités. Cette flexibilité, ainsi que le vivier de victimes potentielles, n’a pas échappé aux cybercriminels.

discorde malwares enfants
Crédits : Pixabay

 

Selon CyberArk, une compagnie spécialisée dans la sécurité informatique, les pirates commencent à exploiter les fonctionnalités mises à disposition par Discord pour organiser toutes sortes d’arnaques, à l’ingénierie sociale notamment. Selon les experts, le fait qu’ils utilisent les fonctionnalités offertes par Discord « facilite le développement de malwares plus difficiles à détecter et à neutraliser ». L’article publié sur le site de la compagnie va dans le détail des techniques mises en place par les hackers pour berner les utilisateurs de Discord.

À lire — Discord : ce dangereux ransomware vole aussi votre compte en plus de vos données

L’équipe a découvert qu’un malware nommé Vare est en train de se répandre à toute vitesse sur Discord. « Il s’agit d’un voleur d’informations qui utilise Discord à la fois comme infrastructure d’exfiltration de données et comme cible ». CyberArk a retracé ses origines au lancement du programme Nitro dans Discord. Cet abonnement payant permet de bénéficier de fonctionnalités exclusives telles que l’upload de documents plus lourds ou encore le streaming vidéo en HD.

Ce malware vole les informations des utilisateurs de Discord, mais aussi des autres cybercriminels

Selon le site, « Nitro est devenu si désirable aux yeux de certains utilisateurs qu’ils ont essayé de l’acquérir sans payer, en ayant recours à la brute-force pour générer des clés cadeau ou encore à l’ingénierie sociale ». Ils achètent ensuite des cadeaux Discord Nitro, « un moyen répandu de voler de l’argent sans trop laisser de trace, les attaquants vendant généralement les clés volées à prix réduit ».

La soif du Nitro a entraîné ces hackers vers les extrêmes. Ils ont commencé à utiliser des malwares pour voler les informations bancaires d’autres utilisateurs et acheter des abonnements ou des cadeaux Nitro à leur insu. Ironie du sort, le groupe de pirates Kurdistan 4455 a découvert qu’il est plus lucratif de s’attaquer aux autres cybercriminels. Personne n’est donc plus à l’abri d’une usurpation d’identité ou d’une fausse requête faite en son nom.


Réagissez à cet article !

Demandez nos derniers articles !

Google Vids : la dernière mise à jour rend la génération de vidéos IA pour tous encore plus facile et utile

Alors qu’OpenAI a récemment annoncé l’abandon de son application Sora, la dernière mise à jour de Google Vids marque un tournant dans la démocratisation de la génération de vidéos par…

IA

La justice française oblige Google, Cloudflare et Cisco à bloquer les sites pirates à leurs frais

Google, Cloudflare et Cisco voulaient échapper aux ordonnances de blocage DNS obtenues par Canal+. La justice française vient de rejeter leurs arguments sans exception. La suite pourrait être encore plus…

La fiche technique supposée du Galaxy A27 de Samsung se dévoile et il y a une bonne surprise

En avance sur l’annonce officielle, les caractéristiques probables du Galaxy A27 sont là. Samsung pourrait nous réserver une bonne surprise en améliorant un point important de la fiche technique. Il…

Microsoft Edge se fait de nouveau tacler par cette association de navigateurs pour ses pratiques prédatrices envers les utilisateurs

Microsoft s’est encore attiré les foudres de la Browser Choice Alliance, à cause de sa nouvelle pratique de son navigateur Edge dévoilée hier. L’association accuse la firme d’imposer son navigateur…

Gemini arrive enfin sur Android Auto, 4 mois après son annonce

De plus en plus d’utilisateurs découvrent que l’IA Gemini est disponible dans Android Auto. Il était temps que le remplaçant de l’Assistant Google débarque vu que ce dernier ne servait…

Caviar fête les 50 ans d’Apple avec un iPhone contenant un véritable morceau du col roulé iconique de Steve Jobs

Caviar, le fabricant d’appareils électroniques de luxe, ne rate jamais une occasion de faire parler de lui. Ce dernier n’allait donc évidemment pas passer à côté de l’anniversaire d’Apple. Pour…

Netflix : mécontents, des utilisateurs dénoncent une mise à jour inutile et contraignante

L’expérience offerte par l’application Netflix est globalement la même sur la plupart des lecteurs, sauf pour certains détails. La dernière mise à jour, qui vise à l’harmoniser, ne fait toutefois…

Votre PC Windows va bientôt vous alerter sur cette mise à jour que vous ne pouvez pas ignorer

Une échéance approche pour les utilisateurs de Windows 10 et 11. Microsoft a ajouté un nouvel avertissement pour rappeler qu’une mise à jour obligatoire doit être installée avant juin 2026….

Coachella : YouTube filmera le plus gros festival de musique du monde avec des Pixel

Google annonce la retransmission du festival de musique Coachella sur YouTube. Particularité : il sera filmé avec des smartphones Pixel à la verticale depuis différents points de vue. Voilà une…

Linux brise une barrière historique et bat tous les records d’adoption, la révolution est-elle en marche ?

On savait que Linux séduit de plus en plus d’utilisateurs, mais quelque chose de totalement imprévisible s’est passé le mois dernier. Lors de son sondage mensuel sur le matériel adopté…

PC