Discordの認証情報を盗む新たなPythonマルウェア「VVS Stealer」 from securityaffairs.co

Discordの認証情報を盗む新たなPythonマルウェア「VVS Stealer」 from securityaffairs.co security summary

Discordの認証情報を盗む新たなPythonマルウェア「VVS Stealer」 from securityaffairs.co


報道によると、Discordの認証情報を盗むマルウェアが、少なくとも2025年4月からTelegramで販売されているという。
このマルウェアは、Python 3.11.5とPyarmorベースのコードを使用してソースコードを大幅に難読化し、スタートアップインストールによって永続性を維持している。
「また、ブラウザの認証情報を抽出し、Windows MessageBoxW APIを使用して偽のエラーメッセージを表示することで、ユーザーにシステムの再起動が必要だと思わせる」と、SecurityAffair(SecurityAware)が最近公開したこのマルウェアの機能に詳しいアナリストは述べている。
「パスワードを盗むことも可能です。

コメント

タイトルとURLをコピーしました