image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa...
Immagine di Aggiornamento di emergenza per Chrome: installatelo subito Aggiornamento di emergenza per Chrome: installatelo subito...

Discord usato per rubare le password, come proteggersi

I malintenzionati usano Discord per diffondere Lumma Stealer, un malware che ruba password, portafogli di criptovalute e altri dati personali.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 17/10/2023 alle 13:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Discord è uno dei software più diffusi al mondo e, come prevedibile, viene sfruttato dagli hacker per diffondere malware. Secondo un report di Trend Micro, i malintenzionati ora sfruttano il programma per installare sui PC dei malcapitati Lumma Stealer, un pericoloso malware che ruba password e dati personali salvati nel browser, oltre a portafogli di criptovalute.

Se già questo vi sembra grave e pericoloso, c’è di peggio: sfruttando le API di Discord, mi malintenzionati stanno creando dei bot per comandare il malware a distanza.

Lumma Stealer è un software malevolo che si basa sul modello malware-as-a-service, ossia viene “affittato” dai suoi creatori a malintenzionati che vogliono usarlo. I prezzi sono bassi e lo rendono accessibile a praticamente chiunque, dato che si parte da soli 250 dollari al mese; pagando di più è possibile accedere al codice sorgente del programma, modificandolo a piacimento per adattarlo meglio alle proprie esigenze.

Immagine id 1960
Un esempio del messaggio inviato su Discord dagli hacker

Il malware viene usato per rubare password e dati personali e, inizialmente, aveva come obiettivo gli utenti YouTube, che venivano colpiti attacchi di phishing tramite email. Ora, come osservato da Trend Micro, i malintenzionati si sono spostati su Discord, ma le modalità operative non sembrano cambiate più di tanto.

Gli hacker sfruttando degli account Discord per inviare messaggi diretti alle vittime. A volte sono casuali, quindi è più semplice accorgersi della truffa o capire che c’è qualcosa dietro a un messaggio apparentemente innocuo; in altri casi però i messaggi arrivano da account compromessi, che rendono più facile cadere nel tranello, dato che si pensa che a scrivere sia un amico, o una persona che comunque si conosce.

La buona notizia è che viene usato sempre lo stesso approccio, quindi è più semplice riconoscere un messaggio pericoloso: i malintenzionati scrivono alle vittime chiedendo aiuto per un il test di un progetto, in cambio di riceveranno 10 dollari su PayPal o un boost Discord Nitro. Se la sfortunata vittima abbocca, riceve un link malevolo che scarica e installa Lumma Stealer sul computer.

Come proteggersi

Per proteggersi da questo attacco, Trend Micro suggerisce di prestare molta attenzione a messaggi sospetti dai propri contatti e di non accettare messaggi da utenti sconosciuti.

Oltre a questo, è buona norma avere il proprio sistema aggiornato, affidarsi a uno dei migliori antivirus sul mercato e, per totale sicurezza, non salvare le password nel browser, ma affidarsi a uno dei migliori password manager.

Immagine di copertina: f8studio

Fonte dell'articolo: www.tomsguide.com

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#4
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#5
Perché alcuni bambini faticano in matematica
2

Scienze

Perché alcuni bambini faticano in matematica

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

Di Marco Pedrani
Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa
5

Hardware

Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa

Di Antonello Buzzi
YouTube introduce nuove restrizioni agli ad blocker
5

Hardware

YouTube introduce nuove restrizioni agli ad blocker

Di Antonello Buzzi
Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Sponsorizzato

Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Di Dario De Vita
5 prodotti Apple in arrivo: quali sono?
2

Hardware

5 prodotti Apple in arrivo: quali sono?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.