Crypto-fans, opgelet! Een nieuwe, sluwe malwarecampagne heeft het gemunt op jouw wallet via Discord-uitnodigingslinks.
Criminelen misbruiken een zwakke plek in Discord’s systeem om de Skuld-informatiestealer en AsyncRAT-trojan te verspreiden. Check Point Research legt bloot hoe deze aanval werkt en wat je kunt doen om jezelf te beschermen.
Hoe gaan de hackers te werk?
De aanvallers kapen verlopen of verwijderde Discord-links via ‘vanity link-registratie’. Zo leiden ze nietsvermoedende gebruikers van betrouwbare bronnen, zoals X of forums, naar hun kwaadaardige servers. Check Point meldt:
“Ze gebruiken ClickFix-phishing, multi-stage loaders en slimme ontwijkingstrucs om AsyncRAT en een speciale Skuld Stealer te droppen, gericht op cryptowallets.”
Eenmaal op zo’n nep-server moet je een ‘verificatiestempel’ invullen. Dit stuurt je naar een valse website die je systeem infecteert zodra je gegevens invoert, en voor je het weet, heb je een malware op je pc.
Skuld en AsyncRAT: Een genadeloze combo
De Skuld-malware is een echte wallet-rover. Met ‘wallet injection’ vervangt het bestanden van wallets zoals Exodus en Atomic door trojan-versies, die je seedphrases en wachtwoorden stelen.
AsyncRAT geeft hackers toegang tot je systeem, terwijl een Golang-stealer (via Bitbucket) gegevens rooft van Discord, browsers en zelfs gaming-accounts.
Check Point ontdekte ook een nep-hacktool, 350 keer gedownload op Bitbucket, die vooral slachtoffers maakt in de VS, Nederland, Frankrijk en Vietnam.
Waarom is Discord een zwakke plek?
Het probleem zit in Discord’s uitnodigingssysteem. Verlopen of verwijderde links kunnen door criminelen worden opgeëist, vooral via premium ‘vanity links’. Een link die ooit veilig was, kan je nu naar een nep-server leiden. De aanvallers gebruiken platforms zoals GitHub en Pastebin om hun sporen te verbergen. Check Point sluit af met:
“Dit is een serieus risico. Gebruikers die oude links volgen, belanden ongemerkt in de val van hackers.”
Hoe blijf je veilig?
Deze campagne wordt steeds slimmer, met updates om antivirus te omzeilen. Op X wemelt het van de waarschuwingen: vertrouw geen Discord-links! Hier zijn praktische tips:
- Check links dubbel: Klik niet zomaar op Discord-uitnodigingen, zeker niet op oude links van forums of social media.
- Activeer 2FA: Beveilig je crypto-accounts met tweefactorauthenticatie.
- Scan je pc: Gebruik up-to-date antivirus om malware te spotten.
- Sla je crypto op een veilige manier op, zoals op een hardware wallet.
Deze aanval laat zien hoe geraffineerd cybercriminelen zijn. Wallets zoals Exodus en Atomic lopen risico, en een golf van hacks kan het vertrouwen in crypto schaden. Wees voorzichtig!
Het bericht Waarschuwing: Hackers gebruiken Discord-uitnodigingslinks om fondsen te stelen! verscheen eerst op CryptoBenelux.