Hop til indhold
Stavox

Discord sikkerheds information


Maloni

Recommended Posts

Et kendt token grabber ved navn AnarchyGrabber er fornyligt blevet opdateret af nogle ikke særlig søde mennesker. 

I denne opdatering bliver den nu spredt rundt som en trojan virus der ligner et link til et spil eller et program. Hvis du installere dette "spil" ændre den Discords JS filer og får den til at køre eksterne scripts der logger dig ud, og convertere den måde discord håndtere din kode til at sende den til hackerne som text. Så hvis du installere noget og bliver logget ud af discord, det bedste du kan gøre er at geninstallere discord.

Hvis du vælger at logge ind igen (Uden at geninstallere discord) skifter de dit 2fa info og forsøger at logge ind på linket kontoer og bruger din konto til at sprede virussen videre. Derfor hvis en af dine venner sender dig et spil du burde prøve at spille med dem så lad vær med at download det.

Hvis du vil læse mere på det så er der en artikel til det her.

det skal også siges at dele af AnarchyGrabber er open source så til jer der er intereseret har jeg indsat et github link:

Github: https://github.com/AnarchyDevTeam/Projects
Artikel: https://tech.hindustantimes.com/tech/news/trojan-malware-gets-an-update-can-now-steal-passwords-71590460337374.html

Link til kommentar
Del på andre sites

12 minutter siden, Bjørnen skrev:

Såeh, det betyder, at jeg nok er blevet "hacket"?

bylZbqZ.png
RHJkj6S.png

Har selv tjekket min egen fil igennem og har ikke fundet den kode, hvis du har oplevet at du ud af det blå er blevet logget ud af discord og har logget ind så er der en god chance at din information er blevet stjålet, bedste du kan gøre er at skift alle dine koder på din email og alt andet vigtigt, lad vær med at skifte koden til din discord til den nye kode du har lavet siden der er chance at den får de også bare fat i. Husk også at bruge forskellige koder til alting og brug en password manager

Link til kommentar
Del på andre sites

#VirusGang

7Z5Lxi3.png

Kan jeg se, at mine filer er blevet oprettet (eller i hvert fald ændret d. 16 / 5 / 2020) Kan det være tidspunktet jeg modtog filerne?

I så fald, husker jeg i hvert fald ikke, at jeg skulle have downloadet nogle spil den aften 😕

Link til kommentar
Del på andre sites

1 minut siden, Bjørnen skrev:

Min er lavet den 12. Marts. Mener ikke, at jeg har været logget ud.

Min er fra 26. Februar. Tror ikke jeg er i fare. Lol. Har været logget ud mange gange siden da jeg skulle skifte account.

Link til kommentar
Del på andre sites

25 minutter siden, xKow skrev:

nice

tLyWZdd.png

 

24 minutter siden, Kaistar skrev:

10/10

Capture.PNG

Bare pga i har filerne betyder ikke i er i fare, heller ikke hvis de er opdateret for et par dage siden, så længe i 1. Ikke har downloadet noget mistænksom 2. Ikke er blevet logget ud for ingen grund og har logget tilbage ind 3. Ikke har delt dine oplysninger med nogen så burde i være sikre

Link til kommentar
Del på andre sites

core.asar er faktisk bare Discord's core kode lol

Og artiklens tekst er ikke korrekt

"Navigate to Discord’s index.js file in %AppData%\Discord\[version]\modules\discord_desktop_core with Notepad and look for the code looking like this: “module.exports = require(‘./core.asar’)”. If your app has no other code, then it’s safe then." - Artikel

Aka hvis jeres index.js kun har den første linje er du sikker

Hvis din index.js fil har flere linjer ville det sige den prøver at execute andre scripts.

Og .asar filer er basically en slags tar/zip fil format der holder koden samlet (https://github.com/electron/asar)

Husk at have forskellige passwords på alle sider i bruger (Evt. brug en password manager som KeePass eller LastPass) og brug 2 faktors godkendelse på alt muligt for bedre sikkerhed.

 

(Jeg er ikke ligefrem professional programmør så det kan være jeg tager fejl men det her er min forståelse af det hele)

Link til kommentar
Del på andre sites

Arkiveret

Dette emne er nu arkiveret og er lukket for yderligere svar

×
×
  • Tilføj...

COOKIE- OG PRIVATLIVSPOLITIK PÅ STAVOX.DK

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. Privatlivspolitik - Vilkår for brug.