Печально известный Discord-скан «Попробуй мою игру»
Как работает скан
Скан «Попробуй мою игру» начинается с прямого сообщения от того, кто кажется другом или участником сообщества. Сообщение простое и обезоруживающее: «Привет, можешь протестировать игру, которую я сделал?» или «Я только что закончил бета-сборку — не хочешь попробовать?» Запрос кажется естественным, особенно в игровых сообществах, где обратная связь обычна. Ссылка ведет на загрузку, размещенную на таких платформах, как Dropbox, Google Drive или даже CDN Discord, что делает ее легитимной.
После загрузки и запуска файла вредоносное ПО — часто стилер или троян удаленного доступа (RAT) — активируется незаметно. Оно не показывает очевидных признаков заражения. Вместо этого оно начинает собирать конфиденциальные данные: файлы cookie браузера, сохраненные пароли, токены аутентификации Discord, информацию о криптовалютных кошельках и даже платежные данные. Затем злоумышленник использует эти данные для захвата учетной записи Discord жертвы, включая двухфакторную аутентификацию (2FA), чтобы заблокировать доступ оригинальному владельцу.
Семейства вредоносных ПО, стоящие за сканом
Исследования связывают скан «Попробуй мою игру» с несколькими семействами вредоносных ПО. Среди наиболее распространенных — стилеры на основе Electron, такие как Nova, Ageo и Hexon, а также варианты RAT, такие как Bby Stealer и Redline Stealer. Эти инструменты имеют определенные возможности:
- Извлекать сохраненные учетные данные и файлы cookie из браузеров
- Захватывать токены Discord для взлома учетных записей без необходимости в паролях
- Получать доступ к локально хранящимся криптокошелькам и расширениям браузера
- Собирать платежную информацию и личные данные
Эти семейства вредоносных ПО часто продаются на подпольных форумах. Например, Bby Stealer продавался за 35 долларов с ограниченным бесплатным пробным периодом. Вредоносное ПО обычно распространяется через конструктор, который генерирует исполняемый файл, связанный с вебхуком Discord, отправляя украденные данные напрямую злоумышленнику.
Почему скан так эффективен
Успех скана заключается в эксплуатации доверия. Жертвы с большей вероятностью нажмут на ссылку, если она приходит от друга или известного участника сообщества. После захвата учетной записи злоумышленник немедленно нацеливается на список друзей жертвы, отправляя то же сообщение «Попробуй мою игру» всем контактам. Это создает цепную реакцию — одна скомпрометированная учетная запись может привести к десяткам других. Кроме того, вредоносное ПО часто сохраняется, прячась в папках автозагрузки или используя запланированные задачи, что затрудняет его удаление без полной переустановки системы.
Роль социальной инженерии
Мошенники вкладывают время в установление доверия. Они могут присоединиться к серверу, участвовать в разговорах и даже делиться легитимным контентом перед атакой. Это терпение делает запрос искренним. Психологическое давление, чтобы помочь другу или поддержать разработчика, еще больше снижает бдительность жертвы.
Немедленные действия, если вы пострадали
Если вы или кто-то из ваших знакомых попался на этот скан, быстрые действия критически важны. Следуйте этому контрольному списку безопасности:
- Немедленно отключите зараженное устройство от интернета
- Выключите компьютер, чтобы предотвратить дальнейшую утечку данных
- Смените пароли с чистого устройства (телефона или отдельного компьютера) для всех онлайн-аккаунтов, особенно Discord, электронной почты и финансовых платформ
- Включите 2FA на всех аккаунтах, желательно с аппаратным ключом безопасности или приложением-аутентификатором
- Удалите незнакомые устройства, привязанные к вашим аккаунтам в настройках безопасности
Если вредоносное ПО было запущено, полное форматирование системы и переустановка операционной системы часто являются единственным способом гарантировать полное удаление. Простое удаление файла или запуск антивируса может не поймать все механизмы сохранения.
Как защитить себя в будущем
Профилактика — лучшая защита от скана «Попробуй мою игру». Примите эти привычки, чтобы оставаться в безопасности:
- Никогда не загружайте файлы EXE, SCR или MSI из нежелательных личных сообщений, даже если сообщение приходит от доверенного друга
- Проверяйте любой запрос на загрузку через отдельный канал связи — позвоните или напишите человеку, чтобы подтвердить
- Используйте уникальные, надежные пароли в сочетании с менеджером паролей
- Включите многофакторную аутентификацию на Discord и других платформах
- Держите антивирусное ПО активным и регулярно сканируйте загрузки
Рассмотрите возможность использования отдельного устройства или виртуальной машины для тестирования неизвестного программного обеспечения. Это изолирует потенциальное вредоносное ПО от вашей основной системы и конфиденциальных данных.
Скан «Попробуй мою игру» напоминает нам, что доверие может быть уязвимостью. Сохраняя бдительность и проверяя перед нажатием, мы можем разорвать цепочку заражения и защитить как наши аккаунты, так и наши сообщества.