{"id":18440,"date":"2021-11-10T03:00:59","date_gmt":"2021-11-10T06:00:59","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18440"},"modified":"2021-11-10T07:10:54","modified_gmt":"2021-11-10T10:10:54","slug":"malware-in-discord","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/malware-in-discord\/18440\/","title":{"rendered":"Atividade maliciosa em bate-papos do Discord"},"content":{"rendered":"<p>Nos seis anos desde o lan\u00e7amento do servi\u00e7o de chat e VoIP do Discord, a plataforma se tornou uma ferramenta popular para construir comunidades de interesse, especialmente entre os usu\u00e1rios f\u00e3s jogos online. No entanto, assim como qualquer outra plataforma que hospeda conte\u00fado gerado pelos membros do grupo, o Discord pode ser explorado. As extensas op\u00e7\u00f5es de personaliza\u00e7\u00e3o do Discord tamb\u00e9m abrem a porta para ataques a usu\u00e1rios comuns, tanto dentro quanto fora do servidor de bate-papo. Uma pesquisa recente sobre a seguran\u00e7a do Discord revelou v\u00e1rios cen\u00e1rios de ciberame\u00e7as vinculados ao seu servi\u00e7o de bate-papo, alguns dos quais podem ser realmente perigosos para os usu\u00e1rios. Veja como se proteger.<\/p>\n<h2>Malware sendo espalhado pelo Discord<\/h2>\n<p>Os arquivos maliciosos distribu\u00eddos pelo Discord representam a amea\u00e7a mais \u00f3bvia. Um estudo recente identificou v\u00e1rias dezenas de tipos de malware. Chamamos essa amea\u00e7a de \u201c\u00f3bvia\u201d simplesmente porque compartilhar arquivos pela plataforma \u00e9 muito f\u00e1cil; para cada arquivo \u00e9 atribu\u00edda uma URL permanente, formatado da seguinte forma:<\/p>\n<p><code>cdn.discordapp.com\/attachments\/{channel ID}\/{file ID}\/{file name}<\/code><\/p>\n<p>A maioria dos arquivos est\u00e1 dispon\u00edvel gratuitamente para download para qualquer pessoa com o link.<\/p>\n<p>O estudo descreve um exemplo de ataque na vida real: um site falso que oferece downloads de clientes do aplicativo Zoom Web. O site parece real e o arquivo malicioso est\u00e1 hospedado em um servidor Discord. Isso contorna as restri\u00e7\u00f5es ao download de arquivos de fontes n\u00e3o confi\u00e1veis. O racioc\u00ednio \u00e9 que os servidores de uma aplica\u00e7\u00e3o popular usada por milh\u00f5es t\u00eam menos probabilidade de serem bloqueados por solu\u00e7\u00f5es antimalware.<\/p>\n<p>O malicioso \u201clifehack\u201d \u00e9 t\u00e3o \u00f3bvio quanto os meios de combat\u00ea-lo: as solu\u00e7\u00f5es de seguran\u00e7a de alta qualidade examinam mais do que apenas a fonte de download para determinar o n\u00edvel de amea\u00e7a que um arquivo pode representar. As ferramentas Kaspersky, por exemplo, detectam imediatamente a funcionalidade maliciosa na primeira vez que um usu\u00e1rio tenta baixar o arquivo e ent\u00e3o, com a ajuda de um sistema de seguran\u00e7a baseado em nuvem, permite que todos os outros usu\u00e1rios saibam que o arquivo deve ser bloqueado.<\/p>\n<p>Todos os servi\u00e7os que permitem uploads de conte\u00fadso gerados pelo usu\u00e1rio enfrentam problemas de uso indevido. Os sites de hospedagem gratuita na internet veem p\u00e1ginas de phishing criadas neles, por exemplo, e plataformas de compartilhamento de arquivos s\u00e3o usadas para espalhar Trojans. Os servi\u00e7os de preenchimento de formul\u00e1rios funcionam como canais de spam. A lista continua. Os propriet\u00e1rios de plataformas tentam combater o abuso, mas com resultados mistos.<\/p>\n<p>Os desenvolvedores do Discord tamb\u00e9m precisam claramente implementar pelo menos alguns meios b\u00e1sicos de prote\u00e7\u00e3o do usu\u00e1rio. Por exemplo, os arquivos usados em um servidor de bate-papo espec\u00edfico n\u00e3o precisam ser disponibilizados para o mundo todo. Verificar e bloquear automaticamente o malware conhecido tamb\u00e9m parece uma medida interessante. Independentemente disso, este \u00e9 o problema menos ex\u00f3tico do Discord e combat\u00ea-lo n\u00e3o \u00e9 realmente diferente do que lidar com qualquer outro m\u00e9todo de distribui\u00e7\u00e3o de malware. No entanto, n\u00e3o \u00e9 a \u00fanica amea\u00e7a que os usu\u00e1rios enfrentam.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>Bots maliciosos<\/h2>\n<p>Outro estudo recente demonstra como \u00e9 f\u00e1cil explorar o sistema de bot do Discord. Os bots estendem a funcionalidade do servidor de bate-papo de v\u00e1rias maneiras, e o Discord oferece uma vasta gama de op\u00e7\u00f5es para personalizar os bate-papos dos pr\u00f3prios usu\u00e1rios. Um exemplo de c\u00f3digo malicioso relacionado ao bate-papo foi publicado recentemente (e removido rapidamente) no GitHub: usando principalmente os recursos fornecidos pela API do Discord, o autor foi capaz de executar c\u00f3digo arbitr\u00e1rio no computador de um usu\u00e1rio. Como por exemplo:<\/p>\n<div id=\"attachment_18441\" style=\"width: 918px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18441\" class=\"wp-image-18441 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/10022809\/malware-in-discord-chatbot-trojan.png\" alt=\"Demonstra\u00e7\u00e3o de um programa arbitr\u00e1rio em execu\u00e7\u00e3o no computador de um usu\u00e1rio seguindo um comando de um bate-papo do Discord\" width=\"908\" height=\"612\"><p id=\"caption-attachment-18441\" class=\"wp-caption-text\">Um chatbot malicioso inicia um programa arbitr\u00e1rio no computador de um usu\u00e1rio ap\u00f3s receber um comando por meio de um chat do Discord. <a href=\"https:\/\/blog.checkpoint.com\/2021\/10\/21\/using-discord-infrastructure-for-malicious-intent\/\" target=\"_blank\" rel=\"noopener nofollow\">Fonte<\/a>.<\/p><\/div>\n<p>Em um cen\u00e1rio de ataque, o c\u00f3digo malicioso depende de um cliente Discord instalado localmente para abrir de forma autom\u00e1tica na inicializa\u00e7\u00e3o. A instala\u00e7\u00e3o de um bot de uma fonte n\u00e3o confi\u00e1vel pode causar essa infec\u00e7\u00e3o.<\/p>\n<p>Os pesquisadores tamb\u00e9m analisaram outro cen\u00e1rio de uso indevido do Discord que depende da rela\u00e7\u00e3o direta da plataforma com o cliente. Nesse caso, o malware usa o servi\u00e7o de bate-papo para se comunicar. Gra\u00e7as \u00e0 API p\u00fablica, processo de registro descomplicado e criptografia de dados b\u00e1sica, um backdoor pode usar o Discord de forma f\u00e1cil e conveniente para enviar dados sobre o sistema infectado ao seu operador e, por sua vez, receber comandos para executar c\u00f3digo, carregar novos m\u00f3dulos maliciosos e mais.<\/p>\n<p>Esse tipo de cen\u00e1rio parece bastante perigoso; ele simplifica muito o trabalho dos invasores, que n\u00e3o precisam criar uma interface de comunica\u00e7\u00e3o com os computadores infectados, mas podem usar algo j\u00e1 dispon\u00edvel. Ao mesmo tempo, complica um pouco a detec\u00e7\u00e3o de atividades maliciosas; as conversas entre a backdoor e sua operadora parecem uma atividade normal do usu\u00e1rio em um bate-papo popular.<\/p>\n<h2>Prote\u00e7\u00e3o para gamers<\/h2>\n<p>Embora as amea\u00e7as mencionadas se apliquem a todos os usu\u00e1rios do Discord, elas se relacionam principalmente \u00e0queles que usam o Discord como um complemento do jogo: para comunica\u00e7\u00e3o de voz e texto, streaming, coleta de estat\u00edsticas de jogos e assim por diante. Tal uso envolve personaliza\u00e7\u00e3o substancial e aumenta os riscos dos usu\u00e1rios de encontrar e instalar extens\u00f5es maliciosas.<\/p>\n<p>O ambiente descontra\u00eddo e aparentemente seguro representa, na verdade, uma amea\u00e7a adicional, aumentando a taxa de sucesso das t\u00e9cnicas de engenharia social \u2013 a isca \u00e9 mais atraente em um bate-papo aconchegante com pessoas que voc\u00ea acredita serem seus amigos. Recomendamos seguir as mesmas regras de higiene digital no Discord que voc\u00ea faz em qualquer outro lugar na Web: n\u00e3o clique em links suspeitos ou baixe arquivos obscuros; escrutinar ofertas que parecem boas demais para ser verdade; e evite compartilhar qualquer informa\u00e7\u00e3o pessoal ou financeira.<\/p>\n<p>Quanto aos Trojans e backdoors, no Discord ou simplesmente distribu\u00eddos pela plataforma, eles n\u00e3o s\u00e3o especiais ou essencialmente diferentes de outros tipos de malware. Use um <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">aplicativo antiv\u00edrus confi\u00e1vel<\/a> para ficar em seguran\u00e7a, mant\u00ea-lo em execu\u00e7\u00e3o o tempo todo \u2013 inclusive ao instalar qualquer software ou adicionar bots a um servidor de bate-papo \u2013 e preste aten\u00e7\u00e3o aos avisos.<\/p>\n<p>O desempenho n\u00e3o precisa ser uma preocupa\u00e7\u00e3o. Por exemplo, nossos produtos de seguran\u00e7a incluem um modo de jogo que <a href=\"https:\/\/www.kaspersky.com.br\/blog\/speedrunning-with-kaspersky\/15799\/\" target=\"_blank\" rel=\"noopener\">minimiza<\/a> a sobrecarga sem comprometer a prote\u00e7\u00e3o.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Nessa publica\u00e7\u00e3o falamos sobre v\u00e1rios cen\u00e1rios que est\u00e3o por tr\u00e1s da atividade maliciosa no Discord.<\/p>\n","protected":false},"author":665,"featured_media":18443,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[2696,447,2409,385,35,926],"class_list":{"0":"post-18440","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-discord","9":"tag-gamers","10":"tag-jogadores","11":"tag-jogos","12":"tag-malware-2","13":"tag-mensageiros"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-in-discord\/18440\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-in-discord\/23600\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-in-discord\/19052\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-in-discord\/25662\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-in-discord\/23722\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-in-discord\/23264\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-in-discord\/26396\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-in-discord\/25945\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-in-discord\/31891\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-in-discord\/10239\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-in-discord\/42846\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-in-discord\/18050\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-in-discord\/15502\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-in-discord\/27706\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-in-discord\/31940\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-in-discord\/27808\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-in-discord\/24572\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-in-discord\/29915\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-in-discord\/29718\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18440"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18440\/revisions"}],"predecessor-version":[{"id":18444,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18440\/revisions\/18444"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18443"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}