Les cybercriminels ciblent les joueurs via des liens Discord expirés redirigeant vers des serveurs malveillants - Voici comment se protéger

Cybercriminals are targeting gamers with expired Discord invite links which redirect to malware servers - here's how to stay safe

Les cybercriminels ciblent les joueurs via des liens Discord expirés redirigeant vers des serveurs malveillants - Voici comment se protéger

Les cybercriminels recyclent des liens Discord expirés pour lancer des attaques silencieuses et dévastatrices à plusieurs étapes. Un faux bot Discord trompe les utilisateurs en leur faisant exécuter des commandes PowerShell déguisées en correctifs CAPTCHA. Des liens d'invitation communautaires anciens redirigent désormais vers des serveurs malveillants volant vos données et actifs numériques.

Une nouvelle recherche révèle que les cybercriminels exploitent une faille méconnue du système d'invitation de Discord pour cibler les utilisateurs, notamment les joueurs. Un rapport de Check Point montre que les attaquants enregistrent d'anciens liens d'invitation valides avec des URL personnalisées. Cette méthode détourne des liens légitimes expirés ou supprimés vers des serveurs hébergeant des campagnes malveillantes.

Ces liens piratés, souvent intégrés dans de vieux posts de forums ou pages communautaires, redirigent discrètement les utilisateurs vers des serveurs Discord contrôlés par des hackers. Un bot nommé "Safeguard" invite les visiteurs à cliquer sur un bouton "Vérifier", déclenchant un processus OAuth2 vers un site de phishing. La technique "ClickFix" incite les utilisateurs à exécuter une commande PowerShell prétendument pour réparer un CAPTCHA.

Cette action lance silencieusement l'installation de malware, utilisant des services cloud comme Pastebin et GitHub pour livrer des charges utiles en plusieurs étapes. Les scripts initiaux téléchargent des exécutables récupérant des charges utiles chiffrées, incluant AsyncRAT (permettant un contrôle à distance) et une variante du voleur Skuld ciblant les portefeuilles cryptos.

Les joueurs sont particulièrement visés, avec des malwares déguisés en outils comme des débloqueurs de DLC pour The Sims 4. Un fichier nommé Sims4-Unlocker.zip a été téléchargé plus de 350 fois. Le malware évite souvent la détection grâce à des techniques comme l'exécution différée.

Au-delà des infections classiques, Skuld Stealer peut voler des phrases secrètes de portefeuilles cryptos et mots de passe. Les experts recommandent des services de protection contre le vol d'identité pour surveiller l'usage frauduleux de données personnelles.

Les protections classiques peinent à détecter ces attaques multi-couches. Pour se protéger, les utilisateurs doivent se méfier des liens Discord anciens et éviter d'exécuter des scripts inattendus. Une vigilance accrue est nécessaire face aux étapes de vérification suspectes.

Tội phạm mạng nhắm vào game thủ qua đường link Discord hết hạn chứa mã độc - Cách phòng tránh

Tội phạm mạng đang tái sử dụng các liên kết Discord hết hạn để phát động các cuộc tấn công mã độc đa tầng nguy hiểm. Một bot Discord giả mạo lừa người dùng chạy lệnh PowerShell ngụy trang dưới dạng sửa lỗi CAPTCHA. Những đường dẫn mời tham gia cộng đồng cũ giờ đây dẫn đến server độc hại đánh cắp dữ liệu và tài sản kỹ thuật số.

Nghiên cứu mới cho thấy tin tặc đang khai thác lỗ hổng ít được biết đến trong hệ thống lời mời của Discord để nhắm mục tiêu vào người dùng, đặc biệt là game thủ. Báo cáo từ Check Point phát hiện kẻ tấn công đăng ký lại các liên kết mời đã hết hạn bằng URL tùy chỉnh. Chiến thuật này chiếm dụng các liên kết hợp pháp cũ để chuyển hướng đến server chứa mã độc.

Các liên kết bị kiểm soát thường được nhúng trong bài viết diễn đàn cũ hoặc trang cộng đồng, âm thầm dẫn người dùng đến server Discord giả mạo. Tại đây, nạn nhân gặp phải quy trình xác minh có vẻ hợp lệ với bot "Safeguard" yêu cầu nhấn nút "Xác thực" để bắt đầu quá trình OAuth2 tới trang phishing.

Kỹ thuật "ClickFix" đánh lừa người dùng sao chép và chạy lệnh PowerShell giả danh khắc phục lỗi CAPTCHA. Hành động này kích hoạt chuỗi cài đặt mã độc thông qua các dịch vụ đám mây như Pastebin, GitHub để phân phối payload theo từng giai đoạn.

Các script ban đầu tải về file thực thi chứa payload mã hóa, bao gồm AsyncRAT (công cụ điều khiển từ xa) và phiên bản tùy chỉnh của Skuld Stealer chuyên đánh cắp thông tin đăng nhập và ví tiền mã hóa. Game thủ trở thành mục tiêu chính với mã độc ngụy trang dưới dạng công cụ mở khóa DLC The Sims 4.

Skuld Stealer có khả năng trích xuất cụm từ khôi phục ví và mật khẩu, trao toàn quyền kiểm soát tài sản số cho tin tặc. Chuyên gia khuyến nghị sử dụng dịch vụ bảo vệ danh tính để giám sát lạm dụng thông tin cá nhân.

Phần mềm bảo mật thông thường khó phát hiện kiểu tấn công đa tầng này. Để an toàn, người dùng cần cảnh giác với liên kết mời Discord cũ, tránh chạy script không rõ nguồn gốc hoặc làm theo các bước xác minh đáng ngờ.