• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

鎖定 Discord 聊天平台的惡意軟體

2021-07-29
分類 : 新聞速寫
0
A A
0

Sophos 剛剛發布一份惡意軟體日益鎖定 Discord 聊天平台的最新研究。Sophos 發現的網路威脅包括竊取資訊的惡意軟體、間諜軟體、後門程式和以「惡作劇軟體」形式復活的勒索軟體。 

這些發現來自於 Sophos 研究人員對 Discord 內容管理網路 (CDN) 上 Sophos 遙測到的 1,800 多個惡意檔案的分析,並詳細發表在一篇最新的 SophosLabs Uncut 文章《惡意軟體日益鎖定 Discord 進行濫用》中。 

除其他發現外,Sophos 遙測資料顯示 2021 年第二季度在 Discord CDN 上託管惡意軟體的 URL 數量與 2020 年同期相比增加了 140%。 

Sophos 資深威脅研究員 Sean Gallagher 表示:

「Discord 為惡意軟體操作者提供了一個持久且高度可用的全球分發網路,以及一個訊息傳遞系統。這些操作者可以將其作為惡意軟體的命令和控制通路—與攻擊者使用 IRC 和 Telegram 的方式大致相同。Discord 龐大的使用者基礎還成為透過社交工程竊取個人資訊和憑證的理想環境。 

「這些把戲並非完全無害—我們發現一個惡意軟體可以經由被感染設備上的攝影機竊取私人圖片,以及出現在 2006 年但被攻擊者重新以『惡作劇軟體』包裝的勒索軟體。該惡作劇軟體會阻止受害者使用他們的資料,但沒有贖金要求,也沒有解密金鑰。 

「此外,攻擊者注意到公司內部使用 Discord 平台進行內部或社群聊天的情形越來越普遍,就像他們使用 Slack 等管道一樣。這為攻擊者提供了一個新的且有利可圖的目標,尤其是在安全團隊無法始終檢查進出 Discord 的 TLS 加密流量,以了解狀況並依需要發出警示時。

「只要是 Discord 用戶,無論他們是誰,無論他們使用平台做什麼,都應該對潛伏在服務中的惡意內容保持警惕,而不僅僅是讓 Discord 平台自行識別和刪除可疑檔案。此外,即使服務本身具備可信任的性質或合法性,IT 安全團隊亦永遠不應將來自線上雲端服務的任何流量視為『安全』。敵人可能躲在任何地方。」

Sophos 對與 Discord 惡意內容的調查發現如下:

  • 惡意軟體通常偽裝成與遊戲相關的工具和作弊工具。Sophos 研究人員發現的常見「作弊」,包括允許玩家禁用對手或免費使用高級功能的修改—通常用於流行的線上遊戲,如 Minecraft、Fortnite、Roblox 和 Grand Theft Auto。研究人員還發現一個誘餌,誘騙遊戲玩家有機會測試正在開發的遊戲。
  • 資訊竊取是最普遍的威脅,佔所見惡意軟體的 35% 以上。Sophos 在 Discord 上偵測到惡意軟體中,有超過 10% 屬於「Bladabindi」系列的資訊竊取後門程式。Sophos 研究人員發現了幾個密碼綁架惡意軟體,包括專門為竊取 Discord 帳號而產生的 Discord 安全權杖記錄程式。在另一個案例中,研究人員發現了一個 Minecraft 安裝程式的修改版本。除了安裝遊戲外,還會安裝一個名為「Saint」的 mod。Saint 實際上是間諜軟體,能夠直接從被感染設備上的攝影機擷取按鍵、螢幕擷取畫面以及圖片。 
  • Sophos 研究人員還發現了重新利用的勒索軟體、後門程式、Android 惡意軟體套件等。包括幾種由攻擊者散布的 Windows 勒索軟體,這些勒索軟體會阻止使用資料,卻不會提出贖金要求或提供獲得解密金鑰的機會。

Android 惡意軟體方面包括後門程式、植入程式和金融惡意軟體,目的是竊取線上銀行帳戶和加密貨幣的使用權限。Sophos 研究人員還注意到,一個宣稱自己是「FortNite 多用途工具」的檔案會載入一個 Meterpreter 後門,還發現了許多被廣泛使用於竊取惡意軟體 Agent Tesla 的檔案副本。一旦它們就緒,還可以從遠端操作受害者電腦並作為傳播其他惡意軟體的平台。 

在技​​術層面,研究人員發現一些惡意軟體使用 Discord「聊天機器人」的 API 來與命令伺服器進行秘密通訊並接收指令。他們還發現了聲稱可以破解 Adobe Photoshop 等流行商業軟體的檔案,以及聲稱可以讓使用者使用 Discord Nitro (該服務的高級版) 付費功能的工具。

如何在 Discord 上保持安全

Sophos 建議在工作場合使用 Discord 進行聊天和協作的組織使用多重驗證 (MFA) 來保護員工的 Discord 帳戶,並確保所有員工用於遠距協作的任何電腦上都具備最新的惡意軟體防護措施。 

Sophos Intercept X 可偵測惡意軟體的動作和行為來保護企業用戶,而 Sophos Firewall 可檢查加密的 TLS 流量──根據 Sophos 的研究,現在有半數惡意軟體使用 TLS 流量來進行通訊。 

Sophos 還建議消費者在他們及家人用於線上通訊和遊戲的設備上安裝安全解決方案,例如 Sophos Home,以保護每個人免於惡意軟體和網路威脅。避免從任何來源下載和安裝未經許可的軟體也是一個很好的安全作法,即使它似乎來自一個已知的來源。 

標籤: Sophos
上一篇文章

企業專網的資安疫苗該怎麼打?

下一篇文章

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

相關文章

圖1 super 8 ceo 陳子龍 (brian) 與貴賓合影.jpg
新聞速寫

SUPER 8 Studio 推 Agentic AI 解決方案 三大產品新亮相

2025-10-23
momo 富邦媒與台灣微軟合作打造大型語言模型(LLM)驅動的新一代智能客服,結合 Microsoft Azure OpenAI 與檢索增強生成(RAG)技術。由左至右為台灣微軟總經理卞志祥、富邦媒體科技總經理谷元宏。
新聞速寫

momo 攜手台灣微軟打造新一代智能客服

2025-10-23
WithSecure唯思安全EPP整合EDR企業防禦力再升級 強化偵測與回應能力 全面提升營運安全韌性
新聞速寫

WithSecure唯思安全 EPP整合EDR企業防禦力再升級

2025-10-23
下一篇文章
1100727新聞附件照片1 中華電信與臺科大共同打造出5g智慧製造技術研發驗證場域,整合多家企業提供的相關設備和技術

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來
  • AI 成為推動企業永續的堅實後盾
  • LINE 推進 AI 代理 打造全生態智慧服務與產業聯防機制
  • SUPER 8 Studio 推 Agentic AI 解決方案 三大產品新亮相
  • 選對題目比什麼技術都重要

📈 CIO點閱文章週排行

  • ◤ 公勝保經資訊資訊長 楊振和(左)、精誠資訊副總經理 張皇裕(右)

    精誠資訊助力公勝保經,率先建構保經業數位治理典範

    0 分享
    分享 0 Tweet 0
  • 以多模態 AI 精實臨床作業流程(一)

    0 分享
    分享 0 Tweet 0
  • 提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • AMD於OCP高峰會發表採Meta開放機架標準打造的「Helios」機架級AI平台

    0 分享
    分享 0 Tweet 0
  • 跨越 AI 鴻溝:影子 AI 與超級使用者

    0 分享
    分享 0 Tweet 0
  • 宜鼎攜 AI 國際大廠 掌握全球邊緣智慧核心 實踐「Keystone關鍵基石」策略定位

    0 分享
    分享 0 Tweet 0
  • 國泰金控揭露生成式 AI 框架 GAIA2.0 宣告進入「雲端優先」階段

    0 分享
    分享 0 Tweet 0
  • 全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來

    0 分享
    分享 0 Tweet 0
  • 網路安全 ─建立地區辦公室(2)

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

1200630 10174

跨域整合、強化可視化管理 園管局助企業提升供應鏈韌性

文/鄭宜芬 經濟部產業園區管理局(下稱園管局)為協助園區廠商因應地緣政治與美國關

Evoto

LINE 推進 AI 代理 打造全生態智慧服務與產業聯防機制

文/鄭宜芬 LINE 台灣 22 日舉辦年度記者會 LINE CONVERGE

◤ 公勝保經資訊資訊長 楊振和(左)、精誠資訊副總經理 張皇裕(右)

精誠資訊助力公勝保經,率先建構保經業數位治理典範

在金融主管機關強化數位保險服務規範的趨勢下,保經業正面臨前所未有的挑戰。如何在合

I172s14

網路安全 ─建立地區辦公室(2)

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和

2s16 01

以數位孿生加強供應鏈資料安全

本文探討將供應鏈管理系統從企業真正的資訊系統抽離,做成供應鏈的數位孿生(Digi

I172d05

AI 成為推動企業永續的堅實後盾

文/林呈欣 企業領袖要正面面對龐大而艱鉅的氣候挑戰而不退縮,透過更全面理解氣候變

1200630

智慧機器人應用 SIG 成立 臺南整合產官學研共推 AI 機器人聚落

文/鄭宜芬 行政院今年 6 月宣布「智慧機器人產業推動方案」,臺南市政府積極串聯

I172d16

歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

ISO 42001 助力 AI 轉型之路 透過 AI 進行轉型,已經是當前企業重

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音