Već neko vreme Sophos, vodeća kompanija za sajber bezbednost, upozorava da Discord postaje sve češća meta hakera. Nekoliko organizacija izbacuje zlonamerni softver i obično ciljaju korisnike uspešnih mrežnih usluga. Imajući u vidu da Discord ima preko 140 miliona aktivnih korisnika, sa do sada registrovanih preko 300 milion, to čini ovu platformu priličnoatraktivnom metom.
Sophos navodi da je broj otkrivanja zlonamernog softvera u proteklih nekoliko meseci porastao skoro 140 puta u odnosu na isti period prošle godine. Deo tog problema je i činjenica da se Discord datoteke čuvaju u cloudu. " Nakon što se datoteke učitaju u Discord, one mogu trajati neograničeno dugo, osim ako su prijavljene ili izbrisane, " navodi se u izveštaju.
U svom istraživanju vrsta zlonamernog softvera koji zatrpavaju Discord cloud skladište, Sophos je pronašao gomilu alata za varanje u igrama. Neki su trebali da iskoriste protokole integracije Discord -a kako bi srušili protivničku igru, a neki su oglašavani kao "poboljšanja" namenjena otključavanju plaćenog sadržaja, ključeva i zaobilaznica. Istina je da je samo nekolicina bila ono što su tvrdili a većina je zapravo bila neka vrsta krađe akreditiva u pozadini.
I dok ideja o tome da postoje prevaranti koji dobijaju svoju pomoć, postoji i mračnija strana ove priče oko hakera na Discord-u. Tu su i porodice zlonamernih programa koje otimaju lozinke, špijunski softver, lažne android aplikacije namenjene prikupljanju finansijskih podataka ili presretanju transakcija. Čak i API za bot za chat koji iskorištava zlonamerni softver koji se bori za kontrolu kanala, a neki izvlače ukradene informacije samo da bi ih objavili na privatnim serverima. Najčešći fokus zlonamernog softvera Discord-a je krađa ličnih podataka korisnika, uz trojance za daljinski pristup (RAT) za obavljanje ovog prljavog posla.
Jedna od manje štetnih izvršnih datoteka „šale“, predstavljena kao alatka za krekovanje u igri Counter-Strike: Global Offensive, ispunjava ekran porukama koje se rugaju korisniku koji ga je preuzeo i pokrenuo
Zloupotreba Discord-a, poput zloupotrebe bilo koje usluge na webu, nije nova pojava, ali se brzo razvija. U aprilu je predstavnicima Discord -a prijavljeno više od 9.500 jedinstvenih URL -ova koji sadrže zlonamerni softver na Discord -ovom CDN -u. U drugom kvartalu otkriveno je 17.000 jedinstvenih URL adresa u Discord -ovom CDN -u koji ukazuju na zlonamerni softver. Ovo isključuje zlonamerni softver koji nije hostovan u okviru Discord -a koji na različite načine koristi Discord -ove aplikacione interfejse.
Sophos objašnjava: "Akteri pretnje koji stoje iza ovih operacija upotrebili su društveni inženjering za širenje zlonamernog softvera za krađu lozinki, a zatim iskoristili prikupljene lozinke Discord-a za ciljanje dodatnih korisnika Discord-a. "
Dakle, iako Discord ima nekoliko načina za borbu protiv zlonamernog softvera, on ne može zaštititi od greške koju prave ljudi. Štetne datoteke se mesecima ne prijavljuju i predstavljaju ozbiljnu pretnju drugim korisnicima. Ako ne želite da budete dodatak listi, nemojte oklevati da moderatoru iznesete sve što primetite nije na mestu. I naravno, bez obzira ko ga šalje, dobro razmislite pre nego što kliknete na tu vezu koja se upravo pojavila na vašem omiljenom serveru.
Games vam nudi veliki izbor igara za PC sa temom o cyberkriminalu ali vam preporučujemo da ukoliko do sada niste odigrali, proverite Watch dogs Legion ili Cyberpunk 2077.