• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

鎖定 Discord 聊天平台的惡意軟體

2021-07-29
分類 : 新聞速寫
0
A A
0

Sophos 剛剛發布一份惡意軟體日益鎖定 Discord 聊天平台的最新研究。Sophos 發現的網路威脅包括竊取資訊的惡意軟體、間諜軟體、後門程式和以「惡作劇軟體」形式復活的勒索軟體。 

這些發現來自於 Sophos 研究人員對 Discord 內容管理網路 (CDN) 上 Sophos 遙測到的 1,800 多個惡意檔案的分析,並詳細發表在一篇最新的 SophosLabs Uncut 文章《惡意軟體日益鎖定 Discord 進行濫用》中。 

除其他發現外,Sophos 遙測資料顯示 2021 年第二季度在 Discord CDN 上託管惡意軟體的 URL 數量與 2020 年同期相比增加了 140%。 

Sophos 資深威脅研究員 Sean Gallagher 表示:

「Discord 為惡意軟體操作者提供了一個持久且高度可用的全球分發網路,以及一個訊息傳遞系統。這些操作者可以將其作為惡意軟體的命令和控制通路—與攻擊者使用 IRC 和 Telegram 的方式大致相同。Discord 龐大的使用者基礎還成為透過社交工程竊取個人資訊和憑證的理想環境。 

「這些把戲並非完全無害—我們發現一個惡意軟體可以經由被感染設備上的攝影機竊取私人圖片,以及出現在 2006 年但被攻擊者重新以『惡作劇軟體』包裝的勒索軟體。該惡作劇軟體會阻止受害者使用他們的資料,但沒有贖金要求,也沒有解密金鑰。 

「此外,攻擊者注意到公司內部使用 Discord 平台進行內部或社群聊天的情形越來越普遍,就像他們使用 Slack 等管道一樣。這為攻擊者提供了一個新的且有利可圖的目標,尤其是在安全團隊無法始終檢查進出 Discord 的 TLS 加密流量,以了解狀況並依需要發出警示時。

「只要是 Discord 用戶,無論他們是誰,無論他們使用平台做什麼,都應該對潛伏在服務中的惡意內容保持警惕,而不僅僅是讓 Discord 平台自行識別和刪除可疑檔案。此外,即使服務本身具備可信任的性質或合法性,IT 安全團隊亦永遠不應將來自線上雲端服務的任何流量視為『安全』。敵人可能躲在任何地方。」

Sophos 對與 Discord 惡意內容的調查發現如下:

  • 惡意軟體通常偽裝成與遊戲相關的工具和作弊工具。Sophos 研究人員發現的常見「作弊」,包括允許玩家禁用對手或免費使用高級功能的修改—通常用於流行的線上遊戲,如 Minecraft、Fortnite、Roblox 和 Grand Theft Auto。研究人員還發現一個誘餌,誘騙遊戲玩家有機會測試正在開發的遊戲。
  • 資訊竊取是最普遍的威脅,佔所見惡意軟體的 35% 以上。Sophos 在 Discord 上偵測到惡意軟體中,有超過 10% 屬於「Bladabindi」系列的資訊竊取後門程式。Sophos 研究人員發現了幾個密碼綁架惡意軟體,包括專門為竊取 Discord 帳號而產生的 Discord 安全權杖記錄程式。在另一個案例中,研究人員發現了一個 Minecraft 安裝程式的修改版本。除了安裝遊戲外,還會安裝一個名為「Saint」的 mod。Saint 實際上是間諜軟體,能夠直接從被感染設備上的攝影機擷取按鍵、螢幕擷取畫面以及圖片。 
  • Sophos 研究人員還發現了重新利用的勒索軟體、後門程式、Android 惡意軟體套件等。包括幾種由攻擊者散布的 Windows 勒索軟體,這些勒索軟體會阻止使用資料,卻不會提出贖金要求或提供獲得解密金鑰的機會。

Android 惡意軟體方面包括後門程式、植入程式和金融惡意軟體,目的是竊取線上銀行帳戶和加密貨幣的使用權限。Sophos 研究人員還注意到,一個宣稱自己是「FortNite 多用途工具」的檔案會載入一個 Meterpreter 後門,還發現了許多被廣泛使用於竊取惡意軟體 Agent Tesla 的檔案副本。一旦它們就緒,還可以從遠端操作受害者電腦並作為傳播其他惡意軟體的平台。 

在技​​術層面,研究人員發現一些惡意軟體使用 Discord「聊天機器人」的 API 來與命令伺服器進行秘密通訊並接收指令。他們還發現了聲稱可以破解 Adobe Photoshop 等流行商業軟體的檔案,以及聲稱可以讓使用者使用 Discord Nitro (該服務的高級版) 付費功能的工具。

如何在 Discord 上保持安全

Sophos 建議在工作場合使用 Discord 進行聊天和協作的組織使用多重驗證 (MFA) 來保護員工的 Discord 帳戶,並確保所有員工用於遠距協作的任何電腦上都具備最新的惡意軟體防護措施。 

Sophos Intercept X 可偵測惡意軟體的動作和行為來保護企業用戶,而 Sophos Firewall 可檢查加密的 TLS 流量──根據 Sophos 的研究,現在有半數惡意軟體使用 TLS 流量來進行通訊。 

Sophos 還建議消費者在他們及家人用於線上通訊和遊戲的設備上安裝安全解決方案,例如 Sophos Home,以保護每個人免於惡意軟體和網路威脅。避免從任何來源下載和安裝未經許可的軟體也是一個很好的安全作法,即使它似乎來自一個已知的來源。 

標籤: Sophos
上一篇文章

企業專網的資安疫苗該怎麼打?

下一篇文章

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

相關文章

1200630
新聞速寫

2025 Ansys Simulation World 台灣用戶技術大會開跑

2025-07-10
Lenovo宣布旗下多款搭載NVIDIA GeForce RTX 50系列顯示卡的電競筆電正式在台上市
新聞速寫

Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容

2025-07-10
華碩宣布加入由國立臺灣大學電機資訊學院發起的「ai電資大聯盟」。
新聞速寫

扎根創新人才 華碩加入臺大AI 電資大聯盟

2025-07-10
下一篇文章
1100727新聞附件照片1 中華電信與臺科大共同打造出5g智慧製造技術研發驗證場域,整合多家企業提供的相關設備和技術

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 企業應用的深層準備度
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型
  • 2025 Ansys Simulation World 台灣用戶技術大會開跑
  • Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容
  • 扎根創新人才 華碩加入臺大AI 電資大聯盟

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 紅帽提出數位轉型五步驟

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 企業如何應對台灣加密監管升溫?

    0 分享
    分享 0 Tweet 0
  • 堅韌的台灣供應鏈

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 88 Fingerprint With Loupe Binary Code

台灣數位鑑識發展協會(ACFD)與環奧國際驗證共推 ISO 27037

台灣數位鑑識發展協會,持續推動數位鑑識在資安事件的重要性,日前更率隊參訪刑事局數

200713

員榮醫療結合民間力量 推5G醫療應用

5G通訊技術的三大特性,非常適合應用在遠端智慧醫療上。員榮醫療體系攜手中華電信、

05 Attila Lin A2a3659 1200

善用雲端資源 邁向智慧升級無負擔

面​對商業環境挑戰日益嚴峻,企業唯有加速研發速度、善用雲端資源,才能取得競爭對手

Profile of a bearded man head with a symbol of neurons in the brain

邏輯思維-企業數位轉型的根本

每走一步棋,包含了許多的規則和智慧。其中有直覺的思維、形象的思維也有邏輯的思維。建議把邏輯思維融入到企業的教育中,發揮更大的企業轉型價值。

政治大學法學院副教授臧正運

【專訪】政治大學法學院副教授臧正運

台灣接軌國際 數位監理勢在必行 隨著金融服務邁向虛擬化與遠距化的發展浪潮,帶動各

1200 Money Saving Investment Family Planning Money Growth Business Success Concept1

金融科技在永續金融的創新應用趨勢

善用綠色金融 創造 ESG 永續大局 透過綠色金融,可協助企業申請綠色貸款、投資

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音