image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Google lancia il suo agente AI più avanzato Google lancia il suo agente AI più avanzato...
Immagine di Nuova tassa 2€: cosa cambia per i tuoi acquisti online Nuova tassa 2€: cosa cambia per i tuoi acquisti online...

Discord usato per rubare le password, come proteggersi

I malintenzionati usano Discord per diffondere Lumma Stealer, un malware che ruba password, portafogli di criptovalute e altri dati personali.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 17/10/2023 alle 13:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Discord è uno dei software più diffusi al mondo e, come prevedibile, viene sfruttato dagli hacker per diffondere malware. Secondo un report di Trend Micro, i malintenzionati ora sfruttano il programma per installare sui PC dei malcapitati Lumma Stealer, un pericoloso malware che ruba password e dati personali salvati nel browser, oltre a portafogli di criptovalute.

Se già questo vi sembra grave e pericoloso, c’è di peggio: sfruttando le API di Discord, mi malintenzionati stanno creando dei bot per comandare il malware a distanza.

Lumma Stealer è un software malevolo che si basa sul modello malware-as-a-service, ossia viene “affittato” dai suoi creatori a malintenzionati che vogliono usarlo. I prezzi sono bassi e lo rendono accessibile a praticamente chiunque, dato che si parte da soli 250 dollari al mese; pagando di più è possibile accedere al codice sorgente del programma, modificandolo a piacimento per adattarlo meglio alle proprie esigenze.

Immagine id 1960
Un esempio del messaggio inviato su Discord dagli hacker

Il malware viene usato per rubare password e dati personali e, inizialmente, aveva come obiettivo gli utenti YouTube, che venivano colpiti attacchi di phishing tramite email. Ora, come osservato da Trend Micro, i malintenzionati si sono spostati su Discord, ma le modalità operative non sembrano cambiate più di tanto.

Gli hacker sfruttando degli account Discord per inviare messaggi diretti alle vittime. A volte sono casuali, quindi è più semplice accorgersi della truffa o capire che c’è qualcosa dietro a un messaggio apparentemente innocuo; in altri casi però i messaggi arrivano da account compromessi, che rendono più facile cadere nel tranello, dato che si pensa che a scrivere sia un amico, o una persona che comunque si conosce.

La buona notizia è che viene usato sempre lo stesso approccio, quindi è più semplice riconoscere un messaggio pericoloso: i malintenzionati scrivono alle vittime chiedendo aiuto per un il test di un progetto, in cambio di riceveranno 10 dollari su PayPal o un boost Discord Nitro. Se la sfortunata vittima abbocca, riceve un link malevolo che scarica e installa Lumma Stealer sul computer.

Come proteggersi

Per proteggersi da questo attacco, Trend Micro suggerisce di prestare molta attenzione a messaggi sospetti dai propri contatti e di non accettare messaggi da utenti sconosciuti.

Oltre a questo, è buona norma avere il proprio sistema aggiornato, affidarsi a uno dei migliori antivirus sul mercato e, per totale sicurezza, non salvare le password nel browser, ma affidarsi a uno dei migliori password manager.

Immagine di copertina: f8studio

Fonte dell'articolo: www.tomsguide.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Hardware

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Di Marco Pedrani
Google lancia il suo agente AI più avanzato
2

Hardware

Google lancia il suo agente AI più avanzato

Di Antonello Buzzi
Intel prova attrezzature cinesi per i chip, scatta l’allarme

Hardware

Intel prova attrezzature cinesi per i chip, scatta l’allarme

Di Antonello Buzzi
Un occhio anche fuori casa: telecamera EZVIZ in promo sotto i 35€

Offerte e Sconti

Un occhio anche fuori casa: telecamera EZVIZ in promo sotto i 35€

Di Dario De Vita
Intel perde il ricorso: multa UE da 237 milioni
1

Hardware

Intel perde il ricorso: multa UE da 237 milioni

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.