„Discord optimiert seinen Umgang mit eingebetteten CDN-URLs, um Nutzern ein sichereres Nutzungserlebnis zu bieten. Dies wird insbesondere unserem Sicherheitsteam helfen, den Zugriff auf verdächtige Inhalte einzuschränken und so die Menge an Malware zu reduzieren, die über unser CDN verbreitet wird“, so Discord.
„Für Discord-Nutzer, die Inhalte im Client teilen, ändert sich nichts. Alle Links im Client werden automatisch aktualisiert. Nutzern, die Discord zum Hosten von Dateien verwenden, empfehlen wir, einen geeigneteren Dienst zu suchen.“
Die Messaging-Plattform erklärte unterdessen, sie werde auch weiterhin „eng mit der Entwicklergemeinschaft beim Übergang zusammenarbeiten“.
Konkret bedeutet dies, dass nach der Umstellung der Dateispeicherung im Laufe dieses Jahres alle Links zu auf Discord-Server hochgeladenen Daten nach 24 Stunden ablaufen (deaktiviert werden). Dadurch ist es Nutzern nicht mehr möglich, das CDN von Discord wie bisher zur dauerhaften Speicherung von Dateien zu verwenden.
Dies ist ein mit Spannung erwarteter Schritt zur Bekämpfung der Cyberkriminalitätsprobleme, mit denen Discord auf seiner Plattform konfrontiert war, da seine Server seit langem als Brutstätte für bösartige Aktivitäten bekannt sind.
Die permanenten Dateispeicherfunktionen von Discord werden häufig missbraucht, um Schadsoftware zu verbreiten und Daten zu stehlen, die von kompromittierten Systemen mithilfe von Webhooks gesammelt wurden.
Laut einem aktuellen Bericht des Cybersicherheitsunternehmens Trellix wurden die CDN-URLs von Discord für mindestens 10.000 schädliche Aktivitäten ausgenutzt, die Malware auf infizierte Systeme auslieferten, darunter Malware-Downloader, Malware-Installationsskripte und mehr.
Laut Daten von Trellix haben verschiedene Malware-Familien, darunter Agent Tesla, UmbralStealer, Stealerium und zgRAT, in den letzten Jahren auch Discord-Webhooks verwendet, um sensible Informationen wie Anmeldeinformationen, Browser-Cookies und Kryptowährungs-Wallets von kompromittierten Geräten zu stehlen.
(Laut BleepingComputer)
„Schwarzer Montag“ in Deutschland: Schadsoftware legt öffentliche Dienste in 70 Ortschaften lahm
Ein Ransomware-Angriff hat in mehreren deutschen Städten und Regionen einen „Schwarzen Montag“ ausgelöst und die öffentlichen Dienstleistungen der lokalen Behörden massiv beeinträchtigt.
Malware greift lateinamerikanische Telekommunikationssysteme in großem Umfang an.
Das chilenische Telekommunikationsunternehmen Grupo GTD, ein Dienstleister für Kunden in ganz Lateinamerika, wurde Opfer eines groß angelegten Malware-Angriffs, der den Geschäftsbetrieb massiv beeinträchtigt hat.
Starker Anstieg der Anzahl von Computern in Vietnam, die mit Schadsoftware infiziert sind, die Facebook-Konten stiehlt
Das Malware-Überwachungs- und Warnsystem von Bkav hat festgestellt, dass die Anzahl der mit der Fabookie-Malware infizierten Computer, die sich auf den Diebstahl von Facebook-Business-Konten spezialisiert hat, Anzeichen einer Zunahme zeigt.
Quelle






Kommentar (0)