• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

鎖定 Discord 聊天平台的惡意軟體

2021-07-29
分類 : 新聞速寫
0
A A
0

Sophos 剛剛發布一份惡意軟體日益鎖定 Discord 聊天平台的最新研究。Sophos 發現的網路威脅包括竊取資訊的惡意軟體、間諜軟體、後門程式和以「惡作劇軟體」形式復活的勒索軟體。 

這些發現來自於 Sophos 研究人員對 Discord 內容管理網路 (CDN) 上 Sophos 遙測到的 1,800 多個惡意檔案的分析,並詳細發表在一篇最新的 SophosLabs Uncut 文章《惡意軟體日益鎖定 Discord 進行濫用》中。 

除其他發現外,Sophos 遙測資料顯示 2021 年第二季度在 Discord CDN 上託管惡意軟體的 URL 數量與 2020 年同期相比增加了 140%。 

Sophos 資深威脅研究員 Sean Gallagher 表示:

「Discord 為惡意軟體操作者提供了一個持久且高度可用的全球分發網路,以及一個訊息傳遞系統。這些操作者可以將其作為惡意軟體的命令和控制通路—與攻擊者使用 IRC 和 Telegram 的方式大致相同。Discord 龐大的使用者基礎還成為透過社交工程竊取個人資訊和憑證的理想環境。 

「這些把戲並非完全無害—我們發現一個惡意軟體可以經由被感染設備上的攝影機竊取私人圖片,以及出現在 2006 年但被攻擊者重新以『惡作劇軟體』包裝的勒索軟體。該惡作劇軟體會阻止受害者使用他們的資料,但沒有贖金要求,也沒有解密金鑰。 

「此外,攻擊者注意到公司內部使用 Discord 平台進行內部或社群聊天的情形越來越普遍,就像他們使用 Slack 等管道一樣。這為攻擊者提供了一個新的且有利可圖的目標,尤其是在安全團隊無法始終檢查進出 Discord 的 TLS 加密流量,以了解狀況並依需要發出警示時。

「只要是 Discord 用戶,無論他們是誰,無論他們使用平台做什麼,都應該對潛伏在服務中的惡意內容保持警惕,而不僅僅是讓 Discord 平台自行識別和刪除可疑檔案。此外,即使服務本身具備可信任的性質或合法性,IT 安全團隊亦永遠不應將來自線上雲端服務的任何流量視為『安全』。敵人可能躲在任何地方。」

Sophos 對與 Discord 惡意內容的調查發現如下:

  • 惡意軟體通常偽裝成與遊戲相關的工具和作弊工具。Sophos 研究人員發現的常見「作弊」,包括允許玩家禁用對手或免費使用高級功能的修改—通常用於流行的線上遊戲,如 Minecraft、Fortnite、Roblox 和 Grand Theft Auto。研究人員還發現一個誘餌,誘騙遊戲玩家有機會測試正在開發的遊戲。
  • 資訊竊取是最普遍的威脅,佔所見惡意軟體的 35% 以上。Sophos 在 Discord 上偵測到惡意軟體中,有超過 10% 屬於「Bladabindi」系列的資訊竊取後門程式。Sophos 研究人員發現了幾個密碼綁架惡意軟體,包括專門為竊取 Discord 帳號而產生的 Discord 安全權杖記錄程式。在另一個案例中,研究人員發現了一個 Minecraft 安裝程式的修改版本。除了安裝遊戲外,還會安裝一個名為「Saint」的 mod。Saint 實際上是間諜軟體,能夠直接從被感染設備上的攝影機擷取按鍵、螢幕擷取畫面以及圖片。 
  • Sophos 研究人員還發現了重新利用的勒索軟體、後門程式、Android 惡意軟體套件等。包括幾種由攻擊者散布的 Windows 勒索軟體,這些勒索軟體會阻止使用資料,卻不會提出贖金要求或提供獲得解密金鑰的機會。

Android 惡意軟體方面包括後門程式、植入程式和金融惡意軟體,目的是竊取線上銀行帳戶和加密貨幣的使用權限。Sophos 研究人員還注意到,一個宣稱自己是「FortNite 多用途工具」的檔案會載入一個 Meterpreter 後門,還發現了許多被廣泛使用於竊取惡意軟體 Agent Tesla 的檔案副本。一旦它們就緒,還可以從遠端操作受害者電腦並作為傳播其他惡意軟體的平台。 

在技​​術層面,研究人員發現一些惡意軟體使用 Discord「聊天機器人」的 API 來與命令伺服器進行秘密通訊並接收指令。他們還發現了聲稱可以破解 Adobe Photoshop 等流行商業軟體的檔案,以及聲稱可以讓使用者使用 Discord Nitro (該服務的高級版) 付費功能的工具。

如何在 Discord 上保持安全

Sophos 建議在工作場合使用 Discord 進行聊天和協作的組織使用多重驗證 (MFA) 來保護員工的 Discord 帳戶,並確保所有員工用於遠距協作的任何電腦上都具備最新的惡意軟體防護措施。 

Sophos Intercept X 可偵測惡意軟體的動作和行為來保護企業用戶,而 Sophos Firewall 可檢查加密的 TLS 流量──根據 Sophos 的研究,現在有半數惡意軟體使用 TLS 流量來進行通訊。 

Sophos 還建議消費者在他們及家人用於線上通訊和遊戲的設備上安裝安全解決方案,例如 Sophos Home,以保護每個人免於惡意軟體和網路威脅。避免從任何來源下載和安裝未經許可的軟體也是一個很好的安全作法,即使它似乎來自一個已知的來源。 

標籤: Sophos
上一篇文章

企業專網的資安疫苗該怎麼打?

下一篇文章

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

相關文章

120063009174
新聞速寫

AI 驅動數位轉型關鍵工具 52% 台灣企業優先布局AI數據高於全球

2025-09-17
120063009173
新聞速寫

Whoscall 全新改版登場!打造全球最大防詐社群機制

2025-09-17
120063009172
新聞速寫

義電智慧能源摘金奪銀 獲亞太、台灣永續行動獎肯定

2025-09-17
下一篇文章
1100727新聞附件照片1 中華電信與臺科大共同打造出5g智慧製造技術研發驗證場域,整合多家企業提供的相關設備和技術

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 【高科技業】AI 強化的影片展示 為B2B 帶來更強大的轉型動力
  • Arm 開放生態系 助企業搶攻 AI 商機
  • AI 驅動數位轉型關鍵工具 52% 台灣企業優先布局AI數據高於全球
  • Whoscall 全新改版登場!打造全球最大防詐社群機制
  • 義電智慧能源摘金奪銀 獲亞太、台灣永續行動獎肯定

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

    0 分享
    分享 0 Tweet 0
  • 資安院「資安週報」出爐了!

    0 分享
    分享 0 Tweet 0
  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 打造企業 AI 知識庫 從高品質資料開始

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 把握痛點 安可人生創商機

    0 分享
    分享 0 Tweet 0
  • 務必設防之 9 大主流安全威脅

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s04 3

IT 為價值核心扮演企業轉型引擎

在現今數位浪潮下,IT 角色已從傳統後勤單位,轉變為價值創造的核心角色。企業應持

250911corey

資安院「資安週報」出爐了!

總主筆/施鑫澤 國家資通安全研究院正式推出「資安週報」,彙整並分析政府骨幹網路(

I171s06a

十大必知安全發展趨勢

當前的安全威脅,不僅在攻擊手法上日新月異,更重要的是,它們的攻擊管道與攻擊面,也

1200 Amd台灣區商用業務處資深業務副總經理林建誠

AMD 2025 AI SOLUTIONS DAY 聚焦全方位 AI 解決方案,開源生態系成戰略核心

隨著人工智慧(AI)技術以前所未有的速度加速發展,AI 運算已成為企業創新與數位

2

全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

文/鄭宜芬 美國新聞週刊(Newsweek)公布 2026 全球 350 家智慧

I159d11

數發部部長黃彥男借調期滿 請辭歸建中央研究院

文/鄭宜芬 數位發展部部長黃彥男因中央研究院借調期限將於 8 月 31 日屆滿,

I171d06

AI 助教在高等教育的功能與潛力

文/洪為璽 生成式 AI 不只改寫企業流程,也正在重塑高等教育,原因很簡單:教育

I171d12 (1)

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,

◤圖片由 Gemini 生成

AI 加持讓資料工程師如虎添翼

資料工程師在各行各業的企業中任職,協助管理與儲存企業營運所需的資料。一方面,所有

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音