Hacker verbreiten Malware mithilfe von Discord

Forscher, die mit den digitalen Sicherheitsfirmen RiskIQ und Check Point zusammenarbeiten, haben unabhängig voneinander festgestellt, dass Bedrohungsakteure die Discord-Plattform verstärkt nutzen, um bösartige Software zu verbreiten, hauptsächlich Remote-Access-Trojaner oder RATs.

Dies ist nicht das erste Mal, dass die legitimen Funktionen von Discord, die für den normalen Gebrauch bestimmt sind, von Hackern missbraucht werden. Die Discord-Plattform ist ein Kommunikationsdienst, der Sprach- und Video-Chat sowie organisierte Server und Kanäle oder Räume für Text-Chats umfasst. Discord verfügt auch über eigene Speicherserver und ermöglicht es Benutzern, Dateien in Chats und Kanälen anzuhängen, und diese Dateien werden über das Discord Content Delivery Network oder CDN gehostet.

Es ist diese Komponente des Dienstes, die böswillige Akteure aktiv zum Speichern und Verteilen von Malware verwendet haben. Das Forschungsteam von RiskIQ zählte bis zu 27 verschiedene Malware-Familien, die über das CDN von Discord bereitgestellt wurden. Zu den bösartigen Dateien, die auf dem Discord-CDN gespeichert werden, gehören ausführbare Dateien, DLLs und verschiedene Dokument- und Archivdateien.

Zu den Arten bösartiger Dateien, die in der vom Forschungsteam untersuchten Stichprobe verbreitet wurden, gehörten Trojaner, Hintertüren und Passwortdiebstahl.

Die Untersuchung dieses Problems wurde hauptsächlich durch die zunehmende Popularität von Discord veranlasst. Obwohl der Dienst größtenteils als Alternative zu Teamspeak begann und hauptsächlich ein Voice-Chat-Dienst für Gamer war, hat er sich seit seiner Einführung erheblich weiterentwickelt und wird heute von über 350 Millionen Menschen auf der ganzen Welt genutzt.

Zu diesem Nutzerkreis gehören nun auch Unternehmen und Organisationen, die sich für Discord als „internes“ Kommunikationsmedium entschieden haben. Dies bedeutet, dass folglich auch diese Systeme potenziell dieser Malware ausgesetzt sind. Während der Schaden für einen Heimanwender möglicherweise nicht dramatisch oder signifikant ist, hat ein Passwortdiebstahl, der auf einem vernetzten Computer in einer Organisation landet, im Großen und Ganzen viel größere Auswirkungen auf die Sicherheit. Wie RiskIQ in ihrem Bericht hervorhob, ist der Trend, dass Bedrohungsakteure legitime CDN- oder Cloud-Hosting-Dienste verwenden, um ihre Malware zu speichern und zu verteilen, ein anhaltendes Problem, das keine Anzeichen einer Verlangsamung zeigt.

October 25, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.