Pocket-lint è supportato dai suoi lettori. Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Questa pagina è stata tradotta utilizzando l'intelligenza artificiale e l'apprendimento automatico.

(Pocket-lint) - Lapp di chat vocale preferita da tutti è soggetta a un malware trojan problematico che ruba brutalmente le password degli utenti e quindi diffonde lo stesso malware anche agli amici della vittima.

Discord è generalmente unapp di chat vocale e di testo gratuita e facile da usare, facile da configurare e utilizzare con gli amici. È anche personalizzabile con plugin, bot e altro. Gli utenti possono configurare i propri server o unirsi a quelli preesistenti. Ma questultima minaccia mostra quanto sia importante essere cauti quando si utilizza il programma.

Bleeping Computer segnala che un trojan noto come AnarchyGrabber non solo sta rubando le password dellutente, ma disabilita anche automaticamente l autenticazione a due fattori e quindi tenta di indurre anche altri utenti a scaricare il malware.

Il trojan viene inizialmente proposto agli utenti come imbroglio del gioco, strumento di hacking, software protetto da copyright o qualche altro regalo digitale. Una volta che gli utenti di Discord cadono nel trucco, iniziano i veri incubi.

Le password strappate dal trojan AnarchyGrabber vengono acquisite come testo normale e caricate sui server dellattaccante. Questi possono quindi essere utilizzati per compromettere gli altri account online della vittima, motivo per cui è così importante utilizzare una password sicura univoca per ogni sito che visiti.

Questo trojan deve essere eseguito solo una volta e il modo in cui è configurato significa che è molto difficile da rilevare e combattere per il software antivirus.

Come verificare se il tuo Discord è compromesso

Fortunatamente è abbastanza facile controllare manualmente se il tuo Discord è stato attaccato. Se hai visto alcuni segnali di avvertimento che potresti essere stato colpito, ad esempio per essere stato disconnesso dal tuo account senza motivo, segui questi passaggi.

Apri Windows Explorer e visita questa posizione:

%AppData%\Discord\[version]\modules\discord_desktop_core\index.js

Dovrai navigare manualmente verso quella destinazione poiché è diversa a seconda della tua versione di Discord (ma dovrebbe assomigliare a questo C:\Users\<utente>\AppData\Roaming\Discord\0.0.306\modules\discord_desktop_core). Una volta che sei lì, cerca un file chiamato index.js.

Fare clic con il tasto destro su index.js e fare clic per aprirlo con il blocco note. Se sei pulito, dovresti vedere una singola riga di codice in quel file che dice:

module.exports = require(./core.asar);

Qualsiasi cosa oltre a questo probabilmente suggerisce che sei stato compromesso. Fortunatamente, puoi rimuovere il trojan disinstallando e reinstallando Discord. Se sei stato attaccato, ti consigliamo vivamente di aggiornare le tue password, specialmente se hai riutilizzato la tua password Discord altrove.

Miglior VPN 2022: le 10 migliori offerte VPN negli Stati Uniti e nel Regno Unito

Fate attenzione a cosa cliccate gente! Anche i link degli amici possono essere pericolosi.

Scritto da Adrian Willings.