RedTiger се използва за мощен инфостийлър, крадящ Discord акаунти и плащания

Киберпрестъпници злоупотребяват с отворения редтим инструмент RedTiger, за да изградят нов тип инфостийлър, способен да събира чувствителна информация като Discord акаунти, платежни данни, крипто портфейли и съхранени пароли в браузъра.

От инструмент за етично тестване до оръжие на нападателите

RedTiger представлява Python-базирана платформа за пентестинг под Windows и Linux, включваща функции за сканиране на мрежи, разбиване на пароли, OSINT инструменти и дори модул за създаване на зловреден софтуер. Въпреки че в GitHub проектът е отбелязан за „законна употреба“, липсата на технически ограничения позволява на престъпници лесно да го превърнат в инструмент за атаки.

Според доклад на Netskope, заплахата в момента се използва основно срещу френски потребители на Discord. Атакуващите компилират кода на RedTiger чрез PyInstaller, създавайки самостоятелни изпълними файлове, често с невинно звучащи имена, свързани с игри или Discord.

Как работи RedTiger като инфостийлър

След като заразеният файл бъде стартиран, RedTiger сканира системата за бази данни на Discord и браузъра.

  • Извлича токени и идентификационни данни, проверява тяхната валидност и извлича профилна информация, имейл, статут на MFA и абонаменти.

  • Инжектира злонамерен JavaScript в index.js файла на Discord, чрез който прехваща API заявки, като опити за вход, промяна на парола или извършване на плащане.

  • Извлича платежна информация като PayPal и данни за кредитни карти, запазени в Discord.

От уеб браузърите си инструментът събира:

  • запазени пароли, бисквитки и история,

  • файлове от крипто портфейли,

  • игрови акаунти и файлове от Roblox,

  • и прави екранни снимки или кадри от уебкамерата.

След това събраните данни се архивират и качват в GoFile, услуга за анонимно споделяне на файлове. Линкът за сваляне и метаданни за жертвата се изпращат на нападателя чрез Discord webhook.

Техники за прикриване и затрудняване на анализ

RedTiger включва антианализиращи механизми, които спират работата на зловредния код при засичане на дебъгери или пясъчни среди. Освен това стартира стотици фалшиви процеси и създава десетки случайни файлове, за да затрудни криминалистичния анализ и откриването му от антивирусни решения.

Разпространение и защита

Макар Netskope да не е уточнил конкретни вектори за разпространение, се предполага, че заразените версии на RedTiger се разпространяват чрез:

  • Discord канали,

  • злонамерени сайтове за изтегляне на софтуер,

  • публикации във форуми и YouTube клипове,

  • или фалшиви инструменти за игри (модове, „trainers“, „boosters“).

Препоръки за защита:

  • Не изтегляйте изпълними файлове от непроверени източници.

  • Ако подозирате компрометиране, анулирайте Discord токените, сменете паролите и преинсталирайте клиента от официалния сайт.

  • Изчистете запазените данни от браузърите и включете многофакторна автентикация (MFA) навсякъде, където е възможно.

e-security.bg

Подобни

SQL инжекция превърна Oracle база данни в инструмент за атака
10.08.2026
sql
Фалшива COLDCARD кампания използва страха от кражба на биткойни
9.08.2026
crypto-hacks
Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640