Программа дискорт чем опасна

Злоумышленники используют сервис Discord для распространения NanoCore, njRAT и SpyRat.

Как сообщают эксперты Symantec, злоумышленники используют популярный у геймеров бесплатный VoIP-сервис Discord для распространения троянов, предоставляющих им удаленный доступ к инфицированным системам. Речь идет о таких RAT (Remote Access Trojan), как NanoCore (Trojan.Nancrat), njRAT (Backdoor.Ratenjay) и SpyRat (W32.Spyrat).

С целью инфицировать системы жертв злоумышленники либо создают собственные серверы Discord и приглашают пользователей на свои каналы (группы), либо присоединяются к уже существующим группам и оставляют вредоносные ссылки в главном чате. В большинстве случаев они ведут на содержащие RAT приложения.

Чаще всего это оказывается NanoCore, исходный код которого стал достоянием общественности весной прошлого года. Данный троян является самым популярным среди всех RAT, а не только среди распространяемых посредством Discord. Чаще всего жертвами NanoCore становятся участники геймерского сообщества из США, Японии и Германии. Вредоносное ПО способно похищать информацию, связанную с online-играми (логины и пароли, предметы, игровую валюту и списки контактов). Подобные данные представляют для киберпреступников не меньшую ценность, чем другая персонально идентифицируемая информация (данные банковских карт, логины и пароли для авторизации в online-сервисах, IP-адреса и пр.).

НЕ ПОЛЬЗУЙСЯ DISCORD (пока не посмотришь это)

Социальные сети ШПИОНЯТ за вами? Присоединяйтесь к нашему ТГ каналу и узнайте, как обезопасить свой профиль.

Источник: www.securitylab.ru

«​У чатов и крипты извилистый и неприятный путь»: почему Discord не самое безопасное пристанище для криптосообществ Статьи редакции

Геймерское приложение давно «обжили» криптопроекты. Но аккаунты и сервера часто взламывают, а приватные чаты не такие уж приватные. Как работают в Discord хакеры, чем оправдывается компания и каких ботов установить, чтобы обезопасить сервер, — в кратком пересказе Vice.

Читайте также:
Как понизить шум вентилятора компьютера программа

4955 просмотров

За семь лет работы «геймерский» мессенджер Discord превратился в пристанище для криптопроектов со всего мира, пишет Vice. Так говорило и отраслевое издание Finextra, и платформа CoinDesk. По мнению последней, Discord — отличный способ найти единомышленников и сторонников любимых блокчейнов и монет.

В мае 2022 года изучить сервис взялся основатель блокчейн-проекта Origin Protocol Джош Фрейзер. Он хотел настроить на сервере автоскрипт, который бы фиксировал упоминание в чатах заданных Фрейзером слов и предупреждал бы его об этом.

К приватным каналам Фрейзер получить доступ не смог, но зато видел часть данных по ним: названия, описания, полный список участников. Этого уже достаточно, чтобы прознать о потенциальном листинге валюты на крупной бирже и пустить об этом слухи, провоцируя рост стоимости монеты. Или предположить, у кого есть право подписывать транзакции от лица компании.

ПОРА УДАЛЯТЬ ДИСКОРД…

Представители традиционного финансового рынка обычно общаются согласно протоколам. У пользователей терминалов Bloomberg, например, есть внутренний мессенджер Instant Bloomberg. Каждый его пользователь сперва подтверждает личность, а потом входит в систему по отпечатку пальца.

Такой контроль, конечно, противоречит идеологии децентрализованных финансов (DeFi), но Discord, в свою очередь, не гарантирует криптоэнтузиастам должного уровня безопасности. В чатах нет шифрования, история переписки в каналах доступна всем, кто в них вступает, данные о частных чатах, как выяснил Фрейзер, тоже можно достать.

Cам Discord собирался разработать функции специально для криптосообществ и прекрасно знает об уязвимости, на которую указал им Фрейзер. Однако геймерам, по словам издания, идея не понравилась, да и саму крипту как таковую многие из них порицают, пишет издание.

Геймеры и криптоэнтузиасты одинаково высоко ценят анонимность, но совсем по-разному рискуют

Читайте также:
Лучшие программы для построения натяжных потолков

Скорее всего, приложение привлекает большинство пользователей простым интерфейсом, многофункциональностью онлайн-сообществ и возможностью сохранять анонимность. Но в криптовалютном мире много мошенников, к чему Discord изначально не был готов, пишет Vice.

Злоумышленники распространяют фишинговые ссылки, а ещё взламывают отдельные аккаунты и целые сервера. В апреле 2022 года, например, хакеры атаковали NFT-сообщество Bored Ape Yacht Club. А в мае попытались получить доступ к кошелькам участников группы NFT-маркетплейса OpenSea.

В этом случае криптоэнтаузиасты верили мошенническим сообщениям, потому что получали их от официальных ботов. Но система никак не предупреждает пользователя даже о потенциально опасных личных сообщениях, если только он не запретил входящие от людей не из списка контактов.

«Предупредительная плашка решение хоть и примитивное, но здорово бы всем помогло», — считает соучредитель аудиторской фирмы Zellic Стивен Тонг.

Источник: vc.ru

Глава Лиги безопасного интернета Екатерина Мизулина заявила, что вредит детям

Глава Лики безопасного интернета в очередной раз высказалась. На этот раз досталось и Дискорду. Почему Дискорд вредит школьникам?

Глава Лиги безопасного интернета Екатерина Мизулина в интервью передаче А поговорить? высказала своё мнение по поводу игр-стрелялок. Она считает, что это один из видов опасного для детей контента. Отдельно глава Лиги обратила внимание на сервисы для общения, которые популярны среди геймеров. Здесь она, в частности, назвала приложение Дискорд как платформу, на чьё влияние нужно обратить внимание.

Мизулина считает, что в сообщества могут приходить люди, которые вербуют подростков и дают им преступные задания. И в принципе Дискорд общение и обсуждение игрового процесса может вызывать у подростков повышенный интерес к тому, что в них происходит, и желание реализовать это в реальной жизни.

Читайте также:
Как передать изображение с телефона на компьютер через программу

Источник: discordgid.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru