February 5, 2021

Массовый угон Discord аккаунтов (с отключением 2fa)

И так, сразу к делу.

Суть

1. Переходим по ссылке;

2. Создаём логгер;

Нас перебросит вот в такую панельку 👇

3. Качаем и создаем Stub

4. Распространяем!

Пример

После запуска меня выбросило с Discord аккаунта.

Ввел пароль от аккаунта... и получил его обратно 👇

Заражение происходит за счёт подмены js скриптов в папке с дискордом. Врядли обычный юзер вообще догадается, что там что то будет плохое.