• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

鎖定 Discord 聊天平台的惡意軟體

2021-07-29
分類 : 新聞速寫
0
A A
0

Sophos 剛剛發布一份惡意軟體日益鎖定 Discord 聊天平台的最新研究。Sophos 發現的網路威脅包括竊取資訊的惡意軟體、間諜軟體、後門程式和以「惡作劇軟體」形式復活的勒索軟體。 

這些發現來自於 Sophos 研究人員對 Discord 內容管理網路 (CDN) 上 Sophos 遙測到的 1,800 多個惡意檔案的分析,並詳細發表在一篇最新的 SophosLabs Uncut 文章《惡意軟體日益鎖定 Discord 進行濫用》中。 

除其他發現外,Sophos 遙測資料顯示 2021 年第二季度在 Discord CDN 上託管惡意軟體的 URL 數量與 2020 年同期相比增加了 140%。 

Sophos 資深威脅研究員 Sean Gallagher 表示:

「Discord 為惡意軟體操作者提供了一個持久且高度可用的全球分發網路,以及一個訊息傳遞系統。這些操作者可以將其作為惡意軟體的命令和控制通路—與攻擊者使用 IRC 和 Telegram 的方式大致相同。Discord 龐大的使用者基礎還成為透過社交工程竊取個人資訊和憑證的理想環境。 

「這些把戲並非完全無害—我們發現一個惡意軟體可以經由被感染設備上的攝影機竊取私人圖片,以及出現在 2006 年但被攻擊者重新以『惡作劇軟體』包裝的勒索軟體。該惡作劇軟體會阻止受害者使用他們的資料,但沒有贖金要求,也沒有解密金鑰。 

「此外,攻擊者注意到公司內部使用 Discord 平台進行內部或社群聊天的情形越來越普遍,就像他們使用 Slack 等管道一樣。這為攻擊者提供了一個新的且有利可圖的目標,尤其是在安全團隊無法始終檢查進出 Discord 的 TLS 加密流量,以了解狀況並依需要發出警示時。

「只要是 Discord 用戶,無論他們是誰,無論他們使用平台做什麼,都應該對潛伏在服務中的惡意內容保持警惕,而不僅僅是讓 Discord 平台自行識別和刪除可疑檔案。此外,即使服務本身具備可信任的性質或合法性,IT 安全團隊亦永遠不應將來自線上雲端服務的任何流量視為『安全』。敵人可能躲在任何地方。」

Sophos 對與 Discord 惡意內容的調查發現如下:

  • 惡意軟體通常偽裝成與遊戲相關的工具和作弊工具。Sophos 研究人員發現的常見「作弊」,包括允許玩家禁用對手或免費使用高級功能的修改—通常用於流行的線上遊戲,如 Minecraft、Fortnite、Roblox 和 Grand Theft Auto。研究人員還發現一個誘餌,誘騙遊戲玩家有機會測試正在開發的遊戲。
  • 資訊竊取是最普遍的威脅,佔所見惡意軟體的 35% 以上。Sophos 在 Discord 上偵測到惡意軟體中,有超過 10% 屬於「Bladabindi」系列的資訊竊取後門程式。Sophos 研究人員發現了幾個密碼綁架惡意軟體,包括專門為竊取 Discord 帳號而產生的 Discord 安全權杖記錄程式。在另一個案例中,研究人員發現了一個 Minecraft 安裝程式的修改版本。除了安裝遊戲外,還會安裝一個名為「Saint」的 mod。Saint 實際上是間諜軟體,能夠直接從被感染設備上的攝影機擷取按鍵、螢幕擷取畫面以及圖片。 
  • Sophos 研究人員還發現了重新利用的勒索軟體、後門程式、Android 惡意軟體套件等。包括幾種由攻擊者散布的 Windows 勒索軟體,這些勒索軟體會阻止使用資料,卻不會提出贖金要求或提供獲得解密金鑰的機會。

Android 惡意軟體方面包括後門程式、植入程式和金融惡意軟體,目的是竊取線上銀行帳戶和加密貨幣的使用權限。Sophos 研究人員還注意到,一個宣稱自己是「FortNite 多用途工具」的檔案會載入一個 Meterpreter 後門,還發現了許多被廣泛使用於竊取惡意軟體 Agent Tesla 的檔案副本。一旦它們就緒,還可以從遠端操作受害者電腦並作為傳播其他惡意軟體的平台。 

在技​​術層面,研究人員發現一些惡意軟體使用 Discord「聊天機器人」的 API 來與命令伺服器進行秘密通訊並接收指令。他們還發現了聲稱可以破解 Adobe Photoshop 等流行商業軟體的檔案,以及聲稱可以讓使用者使用 Discord Nitro (該服務的高級版) 付費功能的工具。

如何在 Discord 上保持安全

Sophos 建議在工作場合使用 Discord 進行聊天和協作的組織使用多重驗證 (MFA) 來保護員工的 Discord 帳戶,並確保所有員工用於遠距協作的任何電腦上都具備最新的惡意軟體防護措施。 

Sophos Intercept X 可偵測惡意軟體的動作和行為來保護企業用戶,而 Sophos Firewall 可檢查加密的 TLS 流量──根據 Sophos 的研究,現在有半數惡意軟體使用 TLS 流量來進行通訊。 

Sophos 還建議消費者在他們及家人用於線上通訊和遊戲的設備上安裝安全解決方案,例如 Sophos Home,以保護每個人免於惡意軟體和網路威脅。避免從任何來源下載和安裝未經許可的軟體也是一個很好的安全作法,即使它似乎來自一個已知的來源。 

標籤: Sophos
上一篇文章

企業專網的資安疫苗該怎麼打?

下一篇文章

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

相關文章

研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
新聞速寫

研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結

2026-05-14
Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
新聞速寫

Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商

2026-05-14
AI 落地重塑企業營運場景 叡揚資訊 Solutions Day 聚焦數位韌性與AI治理新挑戰
新聞速寫

AI 落地重塑企業營運場景 叡揚資訊 Solutions Day 聚焦數位韌性與AI治理新挑戰

2026-05-14
下一篇文章
中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

中華電信攜手臺灣科技大學建置「5G智慧製造技術研發驗證場域」 實現5G智慧製造的創新技術與解決方案

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 你以為他在顧電腦?其實他在替公司創業
  • 研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
  • Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
  • 健保 NGS 資料收載機制銜接 FHIR 國際標準 精準醫療新里程
  • 簡立峰:AI 模型若受制境外 教育、國安與社會信任恐全面受衝擊

📈 CIO點閱文章週排行

  • 高效算力帶著走!華碩推出首款UGen 300 USB AI加速器

    高效算力帶著走!華碩推出首款UGen 300 USB AI加速器

    0 分享
    分享 0 Tweet 0
  • Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • SoFi 從學生貸款跨足區塊鏈:推出 SoFiUSD 美元穩定幣

    0 分享
    分享 0 Tweet 0
  • 康那香啟動「雙軸轉型」:攜手思科佈局數位免疫網,打造智慧製造新標竿

    0 分享
    分享 0 Tweet 0
  • 昕力資訊一站式方案 雲地部署達成 AI 落地

    0 分享
    分享 0 Tweet 0
  • 南山人壽建構企業架構 以 Hyperautomation 與 AI 提升營運韌性

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯發創新基地負責人許大山

    0 分享
    分享 0 Tweet 0
  • 龍蝦在企業的場景應用發想

    0 分享
    分享 0 Tweet 0
  • 醫療資料治理轉型  FHIR 重塑臺灣醫療競爭力

    0 分享
    分享 0 Tweet 0
  • 【專訪】全盈 +PAY 總經理劉美玲

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

量子辦公室成立 瞄準國際大廠來臺設點、搶進全球供應鏈

文/鄭宜芬 經濟部 27 日成立「量子產業技術推動辦公室(Quantum Ind

噤綠環境下的永續揭露準則

文/林呈欣 Cheng-Hsin LIN 站在 2026 年 4 月的時點,台灣

【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈

文/鄭宜芬 在電信市場高度競爭、利潤壓縮的背景下,遠傳電信以「499 之亂」為轉

公司簡介別再像履歷表:一個 Prompt,寫出真正打動客戶的故事型簡報

你的公司簡介還在列地址、人數跟創立時間嗎?醒醒吧,那是履歷表,不是簡報!本文分享

完備企業 Vibe Coding 防禦機制——實踐 AIADMM 的企業級治理路徑

從混亂實驗到企業合規的五階段進階路徑 在生成式 AI 與各種 Agent 工具的

鄧白氏 2026 年第二季台灣企業樂觀指數:指數微增1.4%至108

中型企業與製造業帶動增長,企業投資轉向營運韌性與ESG永續轉型 整理/鄭宜芬 全

TWQR 跨境支付上線 擴大臺日星 QR Code 支付

文/鄭宜芬 臺灣 QR Code 共通支付標準 TWQR 正式啟用 Inboun

AI 算力中心 BOO 案政策公布 加速建置國家數位基礎設施

整理/鄭宜芬 人工智慧(AI)已成為現代生活的核心。為了讓臺灣在 AI 浪潮中保

【中榮系列】擴大運用 AI 醫病互動效率提升

AI 輔助病歷書寫上線 回歸與病人互動本質 考量到現今醫師要花近 40% 時間在

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音