«Discord розвиває свій підхід до вбудованих URL-адрес CDN, щоб створити безпечніший та надійніший досвід для користувачів. Зокрема, це допоможе нашій команді безпеки обмежити доступ до позначеного контенту, тим самим зменшуючи кількість шкідливого програмного забезпечення, що розповсюджується через нашу CDN», – заявили в Discord.
«Це ніяк не вплине на користувачів Discord, які діляться контентом у клієнті. Будь-які посилання в клієнті будуть автоматично оновлюватися. Якщо користувачі використовують Discord для розміщення файлів, ми рекомендуємо їм знайти більш підходящий сервіс».
Тим часом, платформа обміну повідомленнями заявила, що продовжуватиме «тісно співпрацювати зі спільнотою розробників щодо переходу» надалі.
Зокрема, після впровадження зміни сховища файлів пізніше цього року, всі посилання на дані, завантажені на сервери Discord, втратять свою чинність (будуть вимкнені) через 24 години. Це унеможливлює використання CDN Discord для постійного зберігання файлів, як раніше.
Це довгоочікуваний крок для вирішення проблем кіберзлочинності, з якими Discord зіткнувся на своїй платформі, сервери якої давно відомі як розсадник шкідливої діяльності.
Можливості постійного зберігання файлів Discord часто зловживаються для поширення шкідливого програмного забезпечення та крадіжки даних, зібраних зі скомпрометованих систем за допомогою вебхуків.
Згідно з нещодавнім звітом компанії з кібербезпеки Trellix, URL-адреси CDN Discord використовувалися щонайменше 10 000 шкідливими діями, які доставляли шкідливе програмне забезпечення до заражених систем, включаючи завантажувачі шкідливих програм, скрипти встановлення шкідливих програм тощо.
Згідно з даними Trellix, різні сімейства шкідливих програм, включаючи Agent Tesla, UmbralStealer, Stealerium та zgRAT, також використовували вебхуки Discord протягом останніх кількох років для крадіжки конфіденційної інформації, такої як облікові дані, файли cookie браузера та криптовалютні гаманці, зі скомпрометованих пристроїв.
(За даними BleepingComputer)
«Чорний понеділок» у Німеччині: шкідливе програмне забезпечення порушує роботу державних служб у 70 населених пунктах
Атака програмного забезпечення-вимагача призвела до «Чорного понеділка» в кількох німецьких містах і регіонах, що серйозно порушило роботу державних служб для місцевих органів влади.
Шкідливе програмне забезпечення масштабно атакує телекомунікаційні системи Латинської Америки
Чилійська телекомунікаційна компанія Grupo GTD, постачальник послуг клієнтам по всій Латинській Америці, щойно постраждала від масштабної атаки шкідливого програмного забезпечення, яка серйозно порушила її роботу.
Різке зростання кількості комп'ютерів у В'єтнамі, заражених шкідливим програмним забезпеченням, яке краде облікові записи Facebook
Система моніторингу та попередження про шкідливе програмне забезпечення Bkav зафіксувала, що кількість комп’ютерів, заражених шкідливим програмним забезпеченням Fabookie, яке спеціалізується на крадіжці бізнес-акаунтів Facebook, демонструє ознаки зростання.
Джерело
Коментар (0)