网易首页 > 网易号 > 正文 申请入驻

【安全圈】黑客利用基于 redtiger 的信息窃取工具窃取 Discord 账户

0
分享至

关键词

黑客

据安全研究员观察,攻击者正利用开源红队工具 RedTiger,构建一款可窃取 Discord 账户数据与支付信息的信息窃取恶意软件。该恶意软件还能盗取浏览器中存储的凭证、加密货币钱包数据及游戏账号信息。

RedTiger 是一款基于 Python 开发的渗透测试套件,支持 Windows 和 Linux 系统。其集成功能丰富,包括网络扫描、密码破解、开源情报(OSINT)相关工具、Discord 专用工具,以及恶意软件生成器。


RedTiger 中的 Discord 相关工具

其中的信息窃取模块具备标准窃取能力:可获取系统信息、浏览器 Cookie 与密码、加密货币钱包文件、游戏文件,以及 Roblox 和 Discord 相关数据。同时,它还能捕捉受害者的摄像头快照与屏幕截图。

尽管该项目在 GitHub 上标注其危险功能 " 仅允许合法使用 ",但免费无限制的分发模式,加之缺乏任何防护机制,使其极易被恶意滥用。

攻击目标与传播方式:聚焦法国 Discord 用户


RedTiger 的恶意软件构建器

据报告,威胁者目前正滥用 RedTiger 的信息窃取模块,攻击目标主要集中在法国的 Discord 用户。攻击者通过 PyInstaller 将 RedTiger 的代码编译为独立可执行文件,并为其命名为与游戏或 Discord 相关的名称,以诱导用户点击。

关于该恶意软件的传播途径,尚未披露具体细节,但常见方式包括 Discord 频道、恶意软件下载网站、论坛帖子、恶意广告及 YouTube 视频。

攻击流程:多维度窃取数据,通过云存储传输

1. 植入与扫描:恶意软件植入受害者设备后,会扫描 Discord 相关文件与浏览器数据库文件;

2. 提取核心数据:通过正则表达式提取明文及加密的 Discord 令牌,验证有效性后,获取用户个人资料、邮箱、多因素认证状态与订阅信息;

3. 注入脚本拦截行为:向 Discord 的 index.js 文件注入自定义 JavaScript 代码,拦截 API 调用,捕捉登录尝试、购买操作甚至密码修改等事件,同时提取 Discord 中存储的支付信息(如 PayPal 账户、信用卡信息);


恶意软件针对的 Discord 数据

4. 拓展窃取范围:从浏览器中收集保存的密码、Cookie、浏览历史、信用卡信息及浏览器扩展程序数据,同时捕捉桌面截图,并扫描文件系统中的 TXT、SQL 及 ZIP 格式文件;

5. 数据传输:收集完所有数据后,恶意软件会将文件归档,上传至支持匿名上传的云存储服务 GoFile,再通过 Discord 网络钩子(webhook)将下载链接与受害者元数据发送给攻击者。

反检测机制:多重手段规避分析

RedTiger 具备完善的反检测能力:内置反沙箱机制,检测到调试器时会自动终止运行;同时会生成 400 个进程、创建 100 个随机文件,以此干扰取证分析工作。


在主机上发送欺骗性文件和进程来源

用户应避免从未经验证的来源下载可执行文件或游戏工具,例如模组、" 修改器 " 或 " 加速器 "。疑似遭入侵后,应撤销 Discord 令牌,修改相关密码,并从官方网站重新安装 Discord 桌面客户端;清除浏览器中保存的各类数据;为所有账户启用多因素认证。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
三盘苦战逆转!吴易昺2-1险胜黄泽林,跻身全运会决赛将战商竣程

三盘苦战逆转!吴易昺2-1险胜黄泽林,跻身全运会决赛将战商竣程

全景体育V
2025-11-19 14:49:01
几十万香港人到广东买社保医保!参保人:月交898元,退休后领4年就能回本;公立医疗排队动辄两三年,自费比内地贵几倍

几十万香港人到广东买社保医保!参保人:月交898元,退休后领4年就能回本;公立医疗排队动辄两三年,自费比内地贵几倍

每日经济新闻
2025-11-18 23:38:06
湖北男子20多万娶到“诈骗新娘”!女方与多个男子谈恋爱,为骗钱曾诈死伪造殡仪馆照片

湖北男子20多万娶到“诈骗新娘”!女方与多个男子谈恋爱,为骗钱曾诈死伪造殡仪馆照片

封面新闻
2025-11-19 11:09:22
奥运两负陈梦、全运两负王曼昱,留给孙颖莎的大赛时间不多了

奥运两负陈梦、全运两负王曼昱,留给孙颖莎的大赛时间不多了

十点街球体育
2025-11-18 06:00:03
中日谈判完毕,日本官员灰溜溜离场,高市危机升级!美国撤导弹!

中日谈判完毕,日本官员灰溜溜离场,高市危机升级!美国撤导弹!

时时有聊
2025-11-18 21:01:34
小米股价跌破40港元,卢伟冰预计明年汽车业务毛利率或下滑

小米股价跌破40港元,卢伟冰预计明年汽车业务毛利率或下滑

界面新闻
2025-11-19 10:57:11
100个张家界“野人”,要断了全国减肥营的财路

100个张家界“野人”,要断了全国减肥营的财路

金错刀
2025-11-19 10:03:00
重大风险警告!日本全境或变战场,中方14艘巨舰下水,反制将开始

重大风险警告!日本全境或变战场,中方14艘巨舰下水,反制将开始

云鹏叙事
2025-11-16 15:18:51
微信群里转发一篇文章,两人被跨省传唤;最新情况:均不予处罚

微信群里转发一篇文章,两人被跨省传唤;最新情况:均不予处罚

大风新闻
2025-11-19 13:01:32
一周饿两天,挽救“脂肪肝”?德国研究登Natue,但坚持者不到10%

一周饿两天,挽救“脂肪肝”?德国研究登Natue,但坚持者不到10%

思思夜话
2025-11-19 12:18:09
又反转!曝喻恩泰出轨美女律师,两人挽手回酒店,女方美照曝光!

又反转!曝喻恩泰出轨美女律师,两人挽手回酒店,女方美照曝光!

古希腊掌管月桂的神
2025-11-19 10:00:32
男女食堂里亲热:肮脏画面流出,全过程披露,女方一动作令人作呕

男女食堂里亲热:肮脏画面流出,全过程披露,女方一动作令人作呕

博士观察
2025-11-19 10:45:17
规模性返乡与滞乡的问题是农业部防止得了的吗?

规模性返乡与滞乡的问题是农业部防止得了的吗?

天山箴言录
2025-11-19 10:22:22
杨瀚森闪耀NBA!单场9分5板3助,连创5大纪录,赛后还有1个好消息

杨瀚森闪耀NBA!单场9分5板3助,连创5大纪录,赛后还有1个好消息

球场没跑道
2025-11-19 14:37:17
去向成谜!长沙医生不雅视频事件,涉事双方已不在省人民医院执业

去向成谜!长沙医生不雅视频事件,涉事双方已不在省人民医院执业

火山诗话
2025-11-19 13:31:53
第三轮第五批中央生态环境保护督察全部实现督察进驻

第三轮第五批中央生态环境保护督察全部实现督察进驻

界面新闻
2025-11-19 15:20:16
中美一旦开战,中国将没有丝毫胜算?为什么这么说呢?

中美一旦开战,中国将没有丝毫胜算?为什么这么说呢?

乐天闲聊
2025-11-18 14:34:58
日媒称中国将暂停进口日本水产 A股水产养殖公司午后秒板

日媒称中国将暂停进口日本水产 A股水产养殖公司午后秒板

财闻
2025-11-19 13:16:16
杭州官宣取消灵隐寺门票

杭州官宣取消灵隐寺门票

界面新闻
2025-11-19 10:37:00
10位正部级任组长,新一批中央督察组全部进驻,举报方式公开

10位正部级任组长,新一批中央督察组全部进驻,举报方式公开

新京报政事儿
2025-11-19 15:36:39
2025-11-19 16:11:00
安全圈
安全圈
国内首家大安全概念新媒体
6154文章数 4688关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

男子吐槽乱插队被80多岁老人打伤 对方喊话"谁敢拦我"

头条要闻

男子吐槽乱插队被80多岁老人打伤 对方喊话"谁敢拦我"

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

又反转!曝喻恩泰出轨美女律师

财经要闻

黄金税改两周,水贝低价神话终结?

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

教育
亲子
健康
本地
数码

教育要闻

难倒大学生家长,小学思考题,10÷0

亲子要闻

韩国奶爸带双胞胎萌娃体验80年代的韩国生活

警惕超声报告这六大"坑"

本地新闻

第十二届影展携手重庆来福士丨两江交汇,光影共生

数码要闻

闪存全面大幅涨价 最高涨幅达38.46%

无障碍浏览 进入关怀版