Pesquisadores da Netskope identificaram que a ferramenta de código aberto RedTiger, originalmente desenvolvida para testes de segurança, está sendo utilizada por hackers para criar um infostealer que rouba dados de contas do Discord e informações de pagamento. O malware, que também captura credenciais armazenadas em navegadores, dados de carteiras de criptomoedas e informações de jogos como Roblox, é disseminado através de canais do Discord, sites maliciosos e vídeos no YouTube, disfarçado como mods ou boosters. A RedTiger permite a interceptação de dados do sistema, incluindo senhas e cookies, e injeta JavaScript no Discord para capturar eventos como tentativas de login e compras. Os dados coletados são enviados para os hackers via GoFile, um serviço de armazenamento em nuvem anônimo. A Netskope alerta que usuários franceses do Discord estão sendo os principais alvos, e recomenda que, em caso de suspeita de infecção, os usuários revoguem tokens, troquem senhas e reinstalem o aplicativo a partir do site oficial. A situação destaca a vulnerabilidade de usuários em plataformas populares e a necessidade de medidas de segurança robustas.
Fonte: https://canaltech.com.br/seguranca/ferramenta-de-seguranca-vira-arma-de-hackers-para-roubar-senhas-do-discord/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
03/11/2025 • Risco: ALTO
MALWARE
Ferramenta de segurança é usada por hackers para roubar senhas do Discord
RESUMO EXECUTIVO
O uso malicioso da RedTiger para roubar dados de usuários do Discord representa um risco significativo para a segurança de informações sensíveis. A injeção de JavaScript e a coleta de dados através de métodos sofisticados destacam a necessidade de vigilância e proteção robusta contra tais ameaças.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido ao roubo de informações de pagamento e contas.
Operacional
Roubo de dados de contas do Discord, senhas, cookies e informações de pagamento.
Setores vulneráveis
['Tecnologia', 'Jogos', 'Comunicação']
📊 INDICADORES CHAVE
O malware captura dados de contas do Discord e informações de pagamento.
Indicador
Interceta senhas e cookies do navegador.
Contexto BR
Injeta JavaScript no Discord para capturar eventos de login.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revogar tokens do Discord e trocar senhas.
2
Reinstalar o aplicativo do Discord a partir do site oficial.
3
Monitorar atividades suspeitas e implementar autenticação multifator.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de plataformas amplamente utilizadas, como o Discord, que podem ser alvos de ataques que comprometem dados sensíveis.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).