У звіті Intel наголошується на появі молодих хакерських спільнот, що походять із таких онлайн-просторів, як Discord. Які беруть участь у низці незаконних дій, від корпоративного злому до насильства в реальному житті. Конструкція платформи, яка забезпечує анонімність через цифрові персони, приваблює користувачів під час дослідження їхніх особистих даних. Роблячи її живильним середовищем для зловмисних хакерських інтересів.
Дослідники обговорюють, як зловмисники зловживають інфраструктурою платформи для поширення шкідливого програмного забезпечення. Надійна мережа доставки контенту (CDN) і вебхуки застосунку роблять її привабливою платформою для розповсюдження шкідливих програм. Шкідливі файли, розміщені на CDN Discord, можуть обійти початкові перевірки безпеки, що ускладнює для організацій їх блокування.
Звіт проливає світло на використання розробниками зловмисного програмного забезпечення функціональності вебхуку Discord. Зловмисники використовують вебхуки для викрадання даних і командного та контрольного зв’язку за допомогою інфраструктури платформи. Яка менш схильна до видалення та є вільною. Викрадачі та трояни віддаленого доступу, такі як Blitzed Grabber і ItroublveTSC, використовують вебхуки Discord для вилучення конфіденційної інформації.
Кіберзлочинні схеми
Зловмисники націлюються на користувачів, використовуючи тактику омани, пропонуючи коди для гри та фальшиві вдосконалення, які нібито розблоковують платний вміст. Геймери, які завантажують ці корисні дані, несвідомо встановлюють викрадачі інформації, ставлячи під загрозу свої цифрові активи та особисту інформацію. Викрадені токени доступу платформи дають змогу зловмисникам видавати себе за власників облікових записів і брати участь у різних шкідливих діях.
У звіті наголошується, що він не має на меті погано відображати Discord, а має на меті підкреслити, як його привабливість для ігрової спільноти ненавмисно створює середовище для діяльності кіберзлочинців. Надійна інфраструктура Discord ненавмисно робить його кращою платформою для розповсюдження зловмисного програмного забезпечення, проблема, яку поділяють інші постачальники послуг.
Хоча спроба Discord запровадити тимчасові посилання на файли є проактивним кроком, організації закликають залишатися в курсі, обмежити використання застосунку на корпоративних пристроях, контролювати мережі на предмет несанкціонованого використання, застосовувати сувору автентифікацію та навчати співробітників потенційним ризикам, пов’язаним з такими платформами, як Discord для неробочих дій на корпоративних пристроях.

