KurayStaler
KurayStealer គឺជាការគំរាមកំហែងរបួសដែលកំណត់គោលដៅអ្នកប្រើ Discord និងមានគោលបំណងទទួលបានព័ត៌មានរសើបពីប្រព័ន្ធដែលមានមេរោគ។ យោងតាមក្រុមអ្នកស្រាវជ្រាវ KurayStealer ត្រូវបានបង្កើតឡើងដោយប្រើប្រាស់កម្មវិធីបង្កើតមេរោគដ៏សាមញ្ញមួយដែលត្រូវបានផ្សព្វផ្សាយដោយអ្នកប្រើប្រាស់ Discord ទៅជា 'Portu ។ លើសពីនេះ អ្នកនិពន្ធនៃការគំរាមកំហែងបានទទួលយកការបំផុសគំនិតសេរី និងលេខកូដពិតប្រាកដពីអ្នកលួចពាក្យសម្ងាត់ស្រដៀងគ្នាផ្សេងទៀត។ ទោះជាយ៉ាងណាក៏ដោយ ប្រសិនបើដាក់ឱ្យប្រើប្រាស់ដោយជោគជ័យ ប្រសិទ្ធភាពរបស់ KurayStealer អនុញ្ញាតឱ្យវាប្រមូលពាក្យសម្ងាត់ សញ្ញាសម្ងាត់ អាសយដ្ឋាន IP និងទិន្នន័យបន្ថែមពីផលិតផលពេញនិយមដូចជា Discord, Chrome, Microsoft Edge និងកម្មវិធី 18 ផ្សេងទៀត។
នៅពេលដែលវាត្រូវបានប្រតិបត្តិជាលើកដំបូង អ្នកលួចនឹងពិនិត្យមើលថាតើប្រតិបត្តិកររបស់ខ្លួនកំពុងដំណើរការកំណែឥតគិតថ្លៃ ឬវីអាយភីដែលបានបង់ប្រាក់ឬអត់។ ជំហានបន្ទាប់របស់វាគឺដើម្បីស្វែងរកកំណែបន្ថែមនៃ Discord ដែលត្រូវបានគេស្គាល់ថា BetterDiscord ដែលផ្តល់នូវមុខងារបន្ថែមសម្រាប់អ្នកអភិវឌ្ឍន៍។ បន្ទាប់មក KurayStealer នឹងជំនួសខ្សែអក្សរ 'api/webhooks' ជាមួយ 'Kisses'។ ការធ្វើដូច្នេះ អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើត webhooks ផ្ទាល់ខ្លួនរបស់ពួកគេ។ Webhooks គឺជាយន្តការមួយដែលគេហទំព័រ និងកម្មវិធីអាចបញ្ជូនទិន្នន័យក្នុងពេលជាក់ស្តែងទៅគ្នាទៅវិញទៅមកតាមរយៈ HTTP ។ ការផ្ទេរទិន្នន័យនេះអាចត្រូវបានអនុវត្តដោយស្វ័យប្រវត្តិ ដោយមិនចាំបាច់មានការស្នើសុំពីអ្នកទទួលជាមុនឡើយ។ ទិន្នន័យដែលទទួលបានដោយ KurayStealer នឹងត្រូវបានផ្ញើទៅកាន់អ្នកវាយប្រហារតាមរយៈ webhooks ដែលបានបង្កើតឡើង។