Нов опасен зловреден софтуер се разпространява чрез Discord

ChaosBot, открит през 2025 г., е нов вид зловреден софтуер, който се управлява чрез Discord и има потенциал да компрометира цели финансови системи и лични устройства. Специалистите по киберсигурност го класифицират като особено опасен заради способността му да краде файлове, шпионира и извършва финансова измама.

Как работи ChaosBot

Зловредният софтуер е разработен от хакер, използващ псевдонима chaos_00019, който програмира в Rust – модерен език, често труден за засичане от антивирусните програми.

Метод на заразяване:

  • Жертвата отваря фалшив PDF, например от т.нар. „Bank of Vietnam“, който служи като примамка.

  • PDF файлът стартира PowerShell команда, която имплементира злонамерена DLL библиотека.

  • Впоследствие се активира частен чат в Discord, свързан с компрометирания компютър, превръщайки платформата в контролен панел за хакера.

ChaosBot може да:

  • Прави скрийншотове на екрана;

  • Краде файлове;

  • Изпълнява произволни команди;

  • Променя биткойн адреси и източва криптовалути;

  • Изтрива големи файлове и шифрова данни (Chaos-C++ версията работи като рансъмуер).

Особено тревожно е, че трафикът на злонамерените команди е маскиран като нормален Discord трафик, което затруднява мониторинга.

Chaos-C++ – усилена версия

Chaos-C++ е подвариант на ChaosBot, специализиран в:

  • Изтриване и криптиране на големи файлове за бързо оказване на натиск върху жертвата;

  • Финансови измами, като изнудване с криптовалути;

  • Скриване във фалшиви програми, включително инсталатори на ИИ инструменти като ChatGPT или системни оптимизатори.

Как да се предпазите

Експертите от eSentire препоръчват следните мерки за защита:

  1. Ограничаване на привилегиите за отдалечен достъп;

  2. Задължителна многофакторна автентикация;

  3. Използване на сложни пароли и редовно обновяване на софтуер;

  4. Сътрудничество с Managed Detection and Response (MDR) услуги, които предлагат 24/7 наблюдение на всички потенциални входни точки за атаки;

  5. Внимание при отваряне на непознати файлове, PDF документи или програми, получени чрез Discord или други чат приложения.

e-security.bg

Подобни

Държавни хакери използват Gemini на Google
12.02.2026
google-gemini
SSHStalker - нов Linux ботнет възражда IRC като C2 механизъм
12.02.2026
u_z3u7n7e7-penguins-5414467_640
LummaStealer се завръща с нова сила чрез CastleLoader
12.02.2026
stealer
Атаката DeadVax: изключително сложна фишинг кампания
9.02.2026
malware-phishing-header
APT28 използва нова уязвимост в Microsoft Office за кампания срещу Европа
9.02.2026
spying-4270361_640
Shadow Campaigns: Глобална операция с ясен геополитически фокус
9.02.2026
Cyberattack_b

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.