Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insu

Discord est une plateforme de VoIP et de chat créée par et pour la communauté. Elle compte pas moins de 300 millions d’utilisateurs réguliers, et les développeurs apprécient tout particulièrement son API accessible, grâce à laquelle il est aisé d’implémenter de nouvelles fonctionnalités. Cette flexibilité, ainsi que le vivier de victimes potentielles, n’a pas échappé aux cybercriminels.

discorde malwares enfants
Crédits : Pixabay

 

Selon CyberArk, une compagnie spécialisée dans la sécurité informatique, les pirates commencent à exploiter les fonctionnalités mises à disposition par Discord pour organiser toutes sortes d’arnaques, à l’ingénierie sociale notamment. Selon les experts, le fait qu’ils utilisent les fonctionnalités offertes par Discord « facilite le développement de malwares plus difficiles à détecter et à neutraliser ». L’article publié sur le site de la compagnie va dans le détail des techniques mises en place par les hackers pour berner les utilisateurs de Discord.

À lire — Discord : ce dangereux ransomware vole aussi votre compte en plus de vos données

L’équipe a découvert qu’un malware nommé Vare est en train de se répandre à toute vitesse sur Discord. « Il s’agit d’un voleur d’informations qui utilise Discord à la fois comme infrastructure d’exfiltration de données et comme cible ». CyberArk a retracé ses origines au lancement du programme Nitro dans Discord. Cet abonnement payant permet de bénéficier de fonctionnalités exclusives telles que l’upload de documents plus lourds ou encore le streaming vidéo en HD.

Ce malware vole les informations des utilisateurs de Discord, mais aussi des autres cybercriminels

Selon le site, « Nitro est devenu si désirable aux yeux de certains utilisateurs qu’ils ont essayé de l’acquérir sans payer, en ayant recours à la brute-force pour générer des clés cadeau ou encore à l’ingénierie sociale ». Ils achètent ensuite des cadeaux Discord Nitro, « un moyen répandu de voler de l’argent sans trop laisser de trace, les attaquants vendant généralement les clés volées à prix réduit ».

La soif du Nitro a entraîné ces hackers vers les extrêmes. Ils ont commencé à utiliser des malwares pour voler les informations bancaires d’autres utilisateurs et acheter des abonnements ou des cadeaux Nitro à leur insu. Ironie du sort, le groupe de pirates Kurdistan 4455 a découvert qu’il est plus lucratif de s’attaquer aux autres cybercriminels. Personne n’est donc plus à l’abri d’une usurpation d’identité ou d’une fausse requête faite en son nom.


Réagissez à cet article !

Demandez nos derniers articles !

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…

Windows 11 : vous pouvez enfin supprimer cet insupportable bouton flottant Copilot de la suite Office

Microsoft a “discrètement” retenté de pousser les utilisateurs d’Office à se servir de Copilot et s’en est immédiatement mordu les doigts. À peine deux semaines après avoir ajouté un nouveau…

Firefox : la prochaine grosse refonte graphique est déjà disponible, voici comment la tester

Après la très grosse fuite il y a quelques mois, les utilisateurs peuvent enfin tester la prochaine grosse refonte de Firefox. Le navigateur adopte enfin un design beaucoup plus moderne…

L’IA Gemini a de nouvelles limites et elles risquent de ne pas vous plaire

Google change les limites d’utilisation de Gemini en fonction de la formule souscrite. Certains estiment que c’est une régression alors que le prix reste inchangé. Est-ce le cas ? L‘intelligence…

IA

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…

Starlink augmente ses prix après avoir réduit ses débits, la pilule passe mal

Starlink augmente ses prix dès le mois de juin, et aucun abonnement n’est épargné. La pilule passe d’autant moins bien que les débits avaient déjà été réduits il y a…

Google Health fait-il finalement l’impasse sur des années d’entraide de la Communauté Fitbit (malgré sa promesse) ?

L’application Fitbit a disparu, remplacée par Google Health et il en va de même pour la page web de la communauté.  Mais alors que Google avait déclaré que les anciennes…

Le chargeur du Steam Controller peut faire des étincelles, faites attention

Le Puck (chargeur sans fil) de la manette Steam ne doit pas entrer en contact avec n’importe quoi. Un internaute l’a appris à ses dépends. La question est maintenant de…