Les pirates informatiques poussent les logiciels malveillants à l'aide de Discord

Des chercheurs travaillant avec les sociétés de sécurité numérique RiskIQ et Check Point ont découvert indépendamment que les acteurs de la menace ont intensifié leur utilisation de la plate-forme Discord pour distribuer des logiciels malveillants, principalement des chevaux de Troie d'accès à distance ou des RAT.

Ce n'est pas la première fois que des pirates informatiques abusent des fonctionnalités légitimes de Discord destinées à un usage normal. La plate-forme Discord est un service de communication qui comprend le chat vocal et vidéo, ainsi que des serveurs organisés et des canaux ou des salles utilisés pour le chat textuel. Discord possède également ses propres serveurs de stockage et permet aux utilisateurs de joindre des fichiers dans des discussions et des canaux, et ces fichiers sont hébergés à l'aide du réseau de diffusion de contenu Discord ou CDN.

C'est cette composante du service que les mauvais acteurs utilisent activement pour stocker et distribuer des logiciels malveillants. L'équipe de recherche de RiskIQ a dénombré jusqu'à 27 familles différentes de logiciels malveillants diffusés via le CDN de Discord. Les fichiers malveillants stockés sur le CDN Discord incluent des exécutables, des DLL et différents fichiers de documents et d'archives.

Les types de fichiers malveillants distribués dans l'échantillonnage examiné par l'équipe de recherche comprenaient des chevaux de Troie, des portes dérobées et des voleurs de mots de passe.

L'examen de cette question a été largement motivé par la popularité croissante de Discord. Même si le service a commencé en grande partie comme une alternative à Teamspeak et était principalement un service de chat vocal pour les joueurs, il a considérablement évolué depuis sa création et est maintenant utilisé par plus de 350 millions de personnes dans le monde.

Ce corps d'utilisateurs comprend désormais également des entreprises et des organisations qui ont choisi d'utiliser Discord comme support de communication « interne ». Cela signifie que par conséquent, ces systèmes sont également potentiellement exposés à ce malware. Bien que les dommages pour un utilisateur à domicile puissent ne pas être dramatiques ou significatifs, dans le grand schéma des choses, un voleur de mot de passe atterrissant sur une machine en réseau dans une organisation a des implications beaucoup plus importantes en matière de sécurité. Comme RiskIQ l'a souligné dans son rapport, la tendance des acteurs malveillants à utiliser des services d'hébergement CDN ou cloud légitimes pour stocker et distribuer leurs logiciels malveillants est un problème permanent qui ne montre aucun signe de ralentissement.

October 25, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.