image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Framework conferma nuovi rincari su RAM e SSD Framework conferma nuovi rincari su RAM e SSD...
Immagine di Corsair aggira la crisi dei chip e alza i profitti RAM del 60% Corsair aggira la crisi dei chip e alza i profitti RAM del 6...

Discord usato per rubare le password, come proteggersi

I malintenzionati usano Discord per diffondere Lumma Stealer, un malware che ruba password, portafogli di criptovalute e altri dati personali.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 17/10/2023 alle 13:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Discord è uno dei software più diffusi al mondo e, come prevedibile, viene sfruttato dagli hacker per diffondere malware. Secondo un report di Trend Micro, i malintenzionati ora sfruttano il programma per installare sui PC dei malcapitati Lumma Stealer, un pericoloso malware che ruba password e dati personali salvati nel browser, oltre a portafogli di criptovalute.

Se già questo vi sembra grave e pericoloso, c’è di peggio: sfruttando le API di Discord, mi malintenzionati stanno creando dei bot per comandare il malware a distanza.

Lumma Stealer è un software malevolo che si basa sul modello malware-as-a-service, ossia viene “affittato” dai suoi creatori a malintenzionati che vogliono usarlo. I prezzi sono bassi e lo rendono accessibile a praticamente chiunque, dato che si parte da soli 250 dollari al mese; pagando di più è possibile accedere al codice sorgente del programma, modificandolo a piacimento per adattarlo meglio alle proprie esigenze.

Immagine id 1960
Un esempio del messaggio inviato su Discord dagli hacker

Il malware viene usato per rubare password e dati personali e, inizialmente, aveva come obiettivo gli utenti YouTube, che venivano colpiti attacchi di phishing tramite email. Ora, come osservato da Trend Micro, i malintenzionati si sono spostati su Discord, ma le modalità operative non sembrano cambiate più di tanto.

Gli hacker sfruttando degli account Discord per inviare messaggi diretti alle vittime. A volte sono casuali, quindi è più semplice accorgersi della truffa o capire che c’è qualcosa dietro a un messaggio apparentemente innocuo; in altri casi però i messaggi arrivano da account compromessi, che rendono più facile cadere nel tranello, dato che si pensa che a scrivere sia un amico, o una persona che comunque si conosce.

La buona notizia è che viene usato sempre lo stesso approccio, quindi è più semplice riconoscere un messaggio pericoloso: i malintenzionati scrivono alle vittime chiedendo aiuto per un il test di un progetto, in cambio di riceveranno 10 dollari su PayPal o un boost Discord Nitro. Se la sfortunata vittima abbocca, riceve un link malevolo che scarica e installa Lumma Stealer sul computer.

Come proteggersi

Per proteggersi da questo attacco, Trend Micro suggerisce di prestare molta attenzione a messaggi sospetti dai propri contatti e di non accettare messaggi da utenti sconosciuti.

Oltre a questo, è buona norma avere il proprio sistema aggiornato, affidarsi a uno dei migliori antivirus sul mercato e, per totale sicurezza, non salvare le password nel browser, ma affidarsi a uno dei migliori password manager.

Immagine di copertina: f8studio

Fonte dell'articolo: www.tomsguide.com

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

#3
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

#4
Steam rivoluziona le recensioni, ecco la novità
2

Videogioco

Steam rivoluziona le recensioni, ecco la novità

#5
USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia
1

Hardware

USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

Di Antonello Buzzi
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

Di Antonello Buzzi
USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia
1

Hardware

USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia

Di Antonello Buzzi
Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

IN COLLABORAZIONE

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.