RedTiger malware: Discord fiókok és fizetési adatok elleni új fenyegetés

okt 27, 2025 | Tech

Az utóbbi időben egyre nagyobb figyelmet kap a RedTiger nevű nyílt forráskódú red-team eszköz, amelyet támadók infostealer (információlopó) célokra használnak fel. Ez a kártevő képes Discord fiókok adatait, fizetési információkat, böngészőben tárolt hitelesítő adatokat, kriptovaluta tárca fájlokat, valamint játékfiókokhoz kapcsolódó adatokat ellopni.

Mi az a RedTiger?

A RedTiger egy Python alapú penetrációs tesztelő csomag Windows és Linux rendszerekre, amely számos funkciót kínál:

  • Hálózatok feltérképezése és jelszótörési lehetőségek
  • OSINT (nyílt forrású hírszerzés) eszközök
  • Discord-specifikus segédprogramok
  • Kártevőépítő modul (malware builder)

Eredetileg etikus célokra szánták, azonban a projekt GitHub oldalán található „csak jogszerű használatra” megjegyzés ellenére a szabad terjesztés és a védelem hiánya miatt könnyen visszaélnek vele rosszindulatú szereplők.

A RedTiger infostealer komponens működése

A RedTiger információlopó modulja többféle adatot képes begyűjteni:

  • Rendszerinformációk
  • Böngésző cookie-k és jelszavak
  • Kriptotárca fájlok
  • Játékfájlok, például Roblox és Discord adatok
  • Webkamera képek és képernyőfotók készítése

A támadók a RedTiger kódját PyInstaller segítségével önálló futtatható állományokká alakítják, amelyeket gyakran játék- vagy Discord témájú névvel látnak el, hogy megtévesszék az áldozatokat.

Discord-fiókok elleni célzott támadások

A Netskope jelentése szerint a fenyegetők elsősorban francia Discord-felhasználókat céloznak meg. A kártevő telepítése után a következő lépések történnek:

  1. Adatbázisok feltérképezése: A malware keresést végez a Discord és böngésző adatbázis fájljaiban.
  2. Tokenek kinyerése: Egyszerű és titkosított tokeneket regex segítségével azonosít, majd validálja azokat.
  3. Profiladatok lekérése: Kinyeri a felhasználói profilt, e-mail címet, többfaktoros hitelesítés (MFA) állapotát és előfizetési információkat.
  4. Kártékony JavaScript befecskendezése: A Discord index.js fájljába egyedi JavaScript kódot injektál, amely figyeli az API hívásokat. Így rögzíti a bejelentkezési kísérleteket, vásárlásokat vagy jelszóváltoztatásokat.
  5. Fizetési adatok ellopása: Kinyeri a Discordon tárolt PayPal- és bankkártya-információkat is.

Böngészőből gyűjtött adatok és további lopások

A RedTiger nem csak a Discordhoz fér hozzá: a fertőzött gépen található böngészőkben elmentett jelszavakat, cookie-kat, böngészési előzményeket, bankkártya adatokat és bővítményeket is begyűjti. Emellett asztali képernyőfotókat készít, valamint .TXT, .SQL és .ZIP kiterjesztésű fájlokat keres a fájlrendszerben.

Adatok továbbítása és elrejtése

A begyűjtött adatokat a malware tömöríti, majd feltölti egy GoFile nevű felhőtárhely szolgáltatásba, amely anonim feltöltést tesz lehetővé. A letöltési linket egy Discord webhookon keresztül küldi el a támadóknak együtt az áldozat metaadataival.

Kikerülési technikák és védekezés az elemzés ellen

A RedTiger fejlett elkerülési mechanizmusokkal rendelkezik:

  • Anti-sandbox technikák – ha virtuális környezetet vagy sandboxot érzékel, leállítja magát
  • Debugger felismerés – ha hibakeresőt talál, szintén megszakítja működését
  • Több száz folyamat indítása és véletlenszerű fájlok létrehozása – így túlterheli az elemzői környezeteket és megnehezíti a digitális nyomkövetést

Támadási vektorok és megelőzés

Bár a Netskope nem közölt konkrét terjesztési módszereket a weaponized RedTiger binárisokra vonatkozóan, ismert csatornák lehetnek:

  • Discord csatornákon terjesztett fertőzött állományok
  • Kártékony szoftver letöltő oldalak
  • Fórumbejegyzésekben elhelyezett linkek vagy mellékletek
  • Kártékony reklámok (malvertising)
  • YouTube videókban elhelyezett csalárd letöltések

Minden felhasználónak ajánlott kerülni az ismeretlen forrásból származó futtatható állományok vagy játékmodok („trainerek”, „boosterek”) letöltését.

Mire figyeljünk fertőzés esetén?

  1. Töröld vagy vonj vissza minden Discord token-t (hitelesítő kulcsot).
  2. Módosítsd minden érintett fiókod jelszavát.
  3. Töröld a böngésződben tárolt mentett adatokat (jelszavak, cookie-k).
  4. Töltsd le újra hivatalos forrásból a Discord asztali kliensét.
  5. Kapcsold be a többfaktoros hitelesítést (MFA) minden szolgáltatásban.

Záró gondolatok – növekvő veszélyek az online biztonságban

A Picus Blue Report 2025 legfrissebb adatai szerint az elmúlt évben jelentősen nőtt azoknak az eseteknek az aránya (46%), ahol jelszavakat törték fel – ez majdnem megduplázódott az előző év 25%-ához képest. Ez jól mutatja, hogy mennyire fontos naprakész védekezést alkalmazni mind személyes mind vállalati környezetben.

Ha szeretnél mélyebb betekintést kapni az informatikai biztonság aktuális trendjeibe, megelőzési stratégiáiba és adatlopási módszereibe, érdemes beszerezni a Picus Blue Report 2025 kiadványt.

Forrás: https://www.bleepingcomputer.com/news/security/hackers-steal-discord-accounts-with-redtiger-based-infostealer/

COVID-19 mRNS vakcinák áttörő szerepe a rák immunterápiájában

A COVID-19 elleni mRNS alapú vakcinák, amelyek világszerte több mint 2,5 millió életet mentettek meg a pandémia alatt, most új lehetőségeket nyithatnak meg a rák elleni küzdelemben. Egy friss, a Nature tudományos folyóiratban megjelent tanulmány szerint ezek az...

Fedezd fel online exkluzív podcast gyűjteményünket!

Online exkluzív podcastok egyre népszerűbbek a digitális tartalomfogyasztók körében, hiszen ezek a műsorok kizárólag az interneten érhetők el, így bárhol és bármikor hallgathatók. Ha szereted a változatos témákat, az egyedi hangvételt és a mélyreható beszélgetéseket,...

Első dokumentált emberölő támadás a dusky cápa faj által a Földközi-tengeren

2025. április 21-én egy eddig ismeretlen és soha nem dokumentált eset történt a Földközi-tengeren: egy dusky cápa (Carcharhinus obscurus) fajhoz tartozó cápa emberre támadt és elpusztította azt. Ez az első alkalom, hogy ezt a cápafajt emberöléssel hozták...

A neoliberális rendszer mítoszai és valósága – gazdasági történelem kritikai elemzése

Richard Hanania nemrégiben megjelent írásában, "The System Everyone Hates Is the One That Has Actually Worked" (Az a rendszer, amit mindenki utál, valójában működött) cím alatt, a neoliberális gazdaságpolitika védelmére vállalkozott. Cikke a baloldali egyetemi...

Dél-óceán hővisszatartó hatása és a jövőbeli globális felmelegedés újraéledése

A Dél-óceán évszázadokon át hűségesen nyelte el az emberi tevékenységből származó szén-dioxidot és hőt, ezzel mérsékelve a globális felmelegedést. Ám egy új németországi kutatás szerint, amikor végre sikerül leállítanunk a fosszilis tüzelőanyagok használatát, ez a...

COVID-19 mRNS vakcinák áttörő szerepe a rák immunterápiájában

A COVID-19 elleni mRNS alapú vakcinák, amelyek világszerte több mint 2,5 millió életet mentettek meg a pandémia alatt, most új lehetőségeket nyithatnak meg a rák elleni küzdelemben. Egy friss, a Nature tudományos folyóiratban megjelent tanulmány szerint ezek az...

Az Uber és az AI: A munkaerőpiaci átalakulás tanulságai és stratégiák a jövőre

Uber nem csupán egy közlekedési vállalat volt. Egy olyan munkaerőpiaci esemény, amely szoftverek, kockázati tőke és agresszív piaci ösztönzők révén egy széttagolt iparágat alapjaiban rendezett át. A legtöbben úgy gondolják, hogy az Uber „megdöntötte a taxisokat”, de...

Foxconn megduplázza az AirPods gyártását Indiában – Apple gyártási stratégiája

Foxconn, az Apple elsődleges gyártópartnere, jelentős lépést tett előre azzal, hogy megduplázza az új AirPods modellek havi gyártási kapacitását indiai Hyderabad-i üzemében. Ez a fejlesztés nemcsak a termelési volumen növekedését jelenti, hanem egyben az Apple...

Mr. Crafty Pants letartóztatása: gyermekpornográfia terjesztése miatt vádolják

Michael David Booth, ismertebb nevén Mr. Crafty Pants, a népszerű amerikai YouTuber és közösségi média influencer, akit több mint félmillió YouTube-feliratkozó és százezres követőtábor kísér Facebookon és Instagramon, letartóztattak Kentucky államban...

OpenAI zenei generáló eszköz fejlesztésén dolgozik a Juilliard hallgatóival

Az OpenAI újabb izgalmas területre lép: egy olyan mesterséges intelligencia alapú eszköz fejlesztésén dolgozik, amely képes lesz szöveg- és hangalapú utasításokból zenét generálni. A projekt érdekessége, hogy az OpenAI a neves The Juilliard School hallgatóival működik...

Fedezd fel online exkluzív podcast gyűjteményünket!

Online exkluzív podcastok egyre népszerűbbek a digitális tartalomfogyasztók körében, hiszen ezek a műsorok kizárólag az interneten érhetők el, így bárhol és bármikor hallgathatók. Ha szereted a változatos témákat, az egyedi hangvételt és a mélyreható beszélgetéseket,...

LLM-ek irracionális szerencsejáték viselkedése: tanulmány a mesterséges intelligencia kockázatairól

A nagy nyelvi modellek (LLM-ek), mint amilyen a ChatGPT vagy a Google Gemini, napjaink egyik legfejlettebb mesterséges intelligencia technológiái. Ezek a rendszerek képesek emberihez hasonló párbeszédekre, szövegalkotásra és komplex problémák megoldására. Egy friss...