VVS Stealer جدید با کد پایتون obfuscate، حسابهای Discord را هدف قرار میدهد
یک نسخهی جدید بدافزار VVS Stealer که در ژانویه ۲۰۲۶ شناسایی شد، با کد پایتون بهشدت obfuscate و توزیع از طریق Discord و GitHub، حسابهای Discord، Steam، Telegram و Roblox را هدف قرار میدهد. هدف اصلی: نوجوانان گیمر و کاربران جوان.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سامان حیدری
@saman

ماجرا چه بود؟
در ۲۲ ژانویه ۲۰۲۶، تیم تحقیقاتی Cyberpress یک نسخهی جدید از infostealer VVS را گزارش کرد. این بدافزار با کد پایتون بهشدت obfuscate نوشته شده و عمدتاً برای سرقت حسابهای پلتفرمهای گیمینگ و چت طراحی شده.
هدف اصلی: نوجوانان گیمر. توزیع از طریق Discord servers موضوعات گیم، YouTube tutorials برای cheat-tools، و repositories GitHub با ادعای ابزارهای gaming خاص. سرقت حسابهای Discord premium و Steam wallet ها بهسرعت در dark market به فروش میرسد.
جزئیات فنی
ویژگیهای VVS Stealer:
- obfuscation سنگین: استفاده از تکنیکهایی مانند
pyarmor، base64 encoding متعدد، و execution در حافظه از طریقexec(decompressed_bytes). - هدفهای اصلی:
- Discord tokens از Local Storage مرورگرها و فایلهای Discord client.
- Steam session cookies و SSFN files.
- Telegram session data از
~/AppData/Roaming/Telegram Desktop/tdata. - Roblox cookies و browser saved passwords.
- cryptocurrency wallets (Exodus، MetaMask extension).
- persistence: نصب در
%APPDATA%\Roaming\WindowsSecurity\با نامwsecurity.exe. - anti-VM: تشخیص virtualization و خروج اگر در sandbox اجرا شود.
- C2 از طریق Discord webhook: دادهها مستقیماً به یک channel در Discord ارسال میشوند — یک technique متعارف برای مهاجمان tier کوچک.
تأثیر و واکنش
Discord در حال بستن تعداد بزرگی از سرورهای توزیعکنندهی VVS Stealer است. GitHub نیز چندین repo را remove کرده. اما در ecosystem های underground، نسخههای جدید با obfuscation متفاوت بهسرعت بازنشر میشوند.
این کارزار نشان میدهد که economy مرتبط با سرقت حسابهای gaming یک industry واقعی است — برخی حسابهای Discord premium با تاریخچهی طولانی برای صدها دلار فروخته میشوند.
توصیههای امنیتی
- نوجوانان را آموزش دهید: «cheat-tools رایگان وجود ندارد — هزینهاش حساب توست».
- در Discord، MFA با authenticator app (نه SMS) را فعال کنید.
- Steam Guard و Two-Factor Authentication روی Steam.
- ذخیرهی کیف پولهای ارز رمز در hardware wallet، نه software extension.
- روی PC خانوادگی، EDR گرید enterprise (یا حداقل Windows Defender با cloud protection) فعال نگه دارید.
- آموزش حداقلی برای تشخیص executable های مشکوک — بهخصوص دانلودها از Discord.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

GitHub در حال بررسی هک دستگاه کارمندی مرتبط با ۳۸۰۰+ repo داخلی
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.



