חוקרי אבטחה זיהו איום סייבר חדש ומתוחכם בשם VVS Stealer, נוזקה מבוססת Python שתוכננה במיוחד כדי לגנוב מידע רגיש ממשתמשי Discord.

הנוזקה, שמופצת בפורומים של האקרים ובטלגרם, כבר הספיקה להדאיג את קהילת הסייבר בשל יכולות ההסוואה המתקדמות שלה.
מהי נוזקת VVS Stealer ואיך היא פועלת?
VVS Stealer היא מסוג "גונבי המידע" (Info-Stealers). היא נכתבה בשפת Python ועוברת תהליך שנקרא Pyarmor obfuscation, טכניקה המערבלת את קוד המקור והופכת אותו לבלתי קריא עבור תוכנות אנטי-וירוס וחוקרי אבטחה.
ברגע שהנוזקה חודרת למחשב, היא מבצעת מספר פעולות כדי להבטיח את הישרדותה, היא מוסיפה את עצמה לתיקיית ההפעלה האוטומטית (Startup) ומציגה הודעת שגיאה מזויפת מסוג "Fatal Error". הודעה זו גורמת למשתמש להפעיל מחדש את המחשב, מה שמאפשר לנוזקה להיטען מחדש עם הרשאות גבוהות.
הזרקת קוד ישירות ל-Discord
הייחודיות של VVS Stealer טמונה ביכולת שלה "להזריק" קוד זדוני לתוך קבצי הליבה של אפליקציית ה-Discord המותקנת במחשב. ברגע שהמשתמש פותח את האפליקציה, הנוזקה משתלטת על ה-Session (הפעילות) ומאפשרת להאקרים גישה מלאה לחשבון מבלי להזדקק לסיסמה או לאימות דו-שלבי באותו רגע.
בנוסף, הנוזקה סורקת את הדפדפנים הנפוצים (כמו כרום ופיירפוקס) ושולפת מהם עוגיות (Cookies), סיסמאות שמורות, נתוני כרטיסי אשראי והיסטוריית גלישה.
מי עומד מאחורי האיום ואיך מתגוננים?
מחקירת המקורות עולה כי הנוזקה משווקת בטלגרם על ידי קבוצת האקרים דוברת צרפתית, המציעה את הכלי למכירה במחיר נמוך במיוחד, מה שהופך אותה לזמינה עבור פושעי סייבר מתחילים רבים.
כדי להגן על עצמכם, מומלץ:
- לא להוריד קבצים חשודים: הימנעו מהורדת "כלים" או "תוספים" שנשלחים אליכם דרך שרתי Discord לא רשמיים.
- עדכון תוכנות הגנה: ודאו שתוכנת האבטחה שלכם מעודכנת ומסוגלת לזהות איומים מבוססי Python.
- ניקוי עוגיות וסיסמאות: אל תשמרו סיסמאות רגישות בדפדפן והשתמשו במנהל סיסמאות חיצוני ומאובטח.




