De laatste maanden is er een toename van een nieuwe malware genaamd RedTiger. Deze tool, oorspronkelijk ontworpen voor beveiligingstesten en red teaming, wordt nu door cybercriminelen gebruikt om gamers en Discord-gebruikers aan te vallen. RedTiger, een open-source tool ontwikkeld in Python en uitgebracht in 2024, bevat modules voor netwerkonderzoek, phishing, OSINT en gegevensverzameling. De ingebouwde infostealer wordt door kwaadwillenden ingezet om persoonlijke en financiële informatie te stelen.

Volgens Netskope Threat Labs richt RedTiger zich vooral op het stelen van Discord-accounts. De malware injecteert aangepaste JavaScript-code in de Discord-client om accountinformatie, betalingsgegevens en tokens te onderscheppen. Zelfs na het wijzigen van wachtwoorden of e-mailadressen kan de malware nieuwe inloggegevens verzamelen. RedTiger verzamelt ook browserdata zoals opgeslagen wachtwoorden, cookies, creditcardinformatie en surfgeschiedenis, en zoekt naar gegevens in crypto wallets en gameaccounts zoals Roblox. De malware gebruikt Python-bibliotheken om browsercookies uit te lezen en API-verzoeken te doen. De gestolen data wordt eerst gecomprimeerd en naar GoFile geüpload, waarna een Discord-webhook de downloadlink en systeeminformatie naar de aanvaller stuurt. RedTiger vermijdt detectie door processen op virtuele machines te beëindigen en verbindingen met beveiligingswebsites te blokkeren. Het start ook honderden processen en creëert willekeurige bestanden om forensisch onderzoek te bemoeilijken. De verspreidingsmethoden van RedTiger zijn niet volledig duidelijk, maar vermoedelijk gebeurt dit via Discord-kanalen, malafide downloadsites, forumposts, misleidende advertenties en YouTube-video’s die zich voordoen als gamehacks. Dit fenomeen benadrukt hoe snel legitieme beveiligingstools kunnen veranderen in wapens voor cybercriminelen, vooral als ze open source zijn. Voor gebruikers is voorzichtigheid bij het downloaden van onbekende software cruciaal.