„Discord își dezvoltă abordarea privind URL-urile CDN încorporate pentru a crea o experiență mai sigură și mai securizată pentru utilizatori. În special, acest lucru va ajuta echipa noastră de siguranță să restricționeze accesul la conținutul semnalat, reducând astfel cantitatea de programe malware distribuite prin CDN-ul nostru”, a declarat Discord.
„Nu există niciun impact asupra utilizatorilor Discord care partajează conținut în client. Orice linkuri din client vor fi actualizate automat. Dacă utilizatorii folosesc Discord pentru a găzdui fișiere, le recomandăm să găsească un serviciu mai potrivit.”
Între timp, platforma de mesagerie a declarat că va continua să „colaboreze îndeaproape cu comunitatea dezvoltatorilor la tranziție” în viitor.
Mai exact, după implementarea modificării privind stocarea fișierelor la sfârșitul acestui an, toate linkurile către datele încărcate pe serverele Discord vor expira (se vor dezactiva) după 24 de ore. Acest lucru face imposibilă utilizarea CDN-ului Discord pentru stocarea permanentă a fișierelor de către utilizatori, așa cum era înainte.
Aceasta este o mișcare mult așteptată pentru a aborda provocările legate de criminalitatea cibernetică cu care s-a confruntat Discord pe platforma sa, serverele sale fiind cunoscute de mult timp ca un teren fertil pentru activități rău intenționate.
Capacitățile de stocare permanentă a fișierelor ale Discord sunt frecvent abuzate pentru a răspândi programe malware și a fura date colectate din sistemele compromise folosind webhook-uri.
Conform unui raport recent al firmei de securitate cibernetică Trellix, URL-urile CDN ale Discord au fost exploatate de cel puțin 10.000 de activități rău intenționate care au livrat malware sistemelor infectate, inclusiv programe de descărcare a malware-ului, scripturi de instalare a malware-ului și multe altele.
Conform datelor Trellix, diverse familii de programe malware, inclusiv Agent Tesla, UmbralStealer, Stealerium și zgRAT, au folosit, de asemenea, webhook-uri Discord în ultimii ani pentru a fura informații sensibile, cum ar fi credențiale, cookie-uri de browser și portofele de criptomonede, de pe dispozitivele compromise.
(Conform BleepingComputer)
„Luni Neagră” în Germania: Programele malware perturbă serviciile publice în 70 de localități
Un atac ransomware a creat „Luni Neagră” în mai multe orașe și regiuni germane, perturbând grav serviciile publice pentru autoritățile locale.
Programe malware atacă sistemele de telecomunicații din America Latină la scară largă
Compania chiliană de telecomunicații Grupo GTD - un furnizor de servicii pentru clienți din America Latină, tocmai a fost supusă unui atac malware la scară largă care i-a perturbat grav operațiunile.
Creștere bruscă a numărului de computere infectate cu programe malware care fură conturi de Facebook în Vietnam
Sistemul de monitorizare și avertizare a programelor malware al Bkav a înregistrat că numărul computerelor infectate cu malware-ul Fabookie, specializat în furtul conturilor Facebook Business, dă semne de creștere.
Sursă
Comentariu (0)