Hackers usam links de convite do Discord para roubar dados
Ua grave falha no sistema de convites do Discord está sendo explorada por cibercriminosos para instalar malwares que roubam dados e dão controle remoto das máquinas das vítimas. A ação utiliza links de convites expirados, que são sequestrados e redirecionados para servidores fraudulentos, onde as vítimas são enganadas para infectar seus próprios sistemas.
- Erro humano causa 95% das falhas de segurança, revela estudo
- 16 bilhões de credenciais vazadas: veja como deixar suas contas protegidas
A vulnerabilidade está na forma como o Discord gerencia os links de convite. Quando um convite temporário expira ou um servidor Nível 3 perde seu status e o link personalizado fica disponível, os hackers podem registrar esse mesmo código em seus próprios servidores maliciosos. Assim, usuários que clicam em links antigos e anteriormente legítimos, publicados em fóruns, sites oficiais e redes sociais, são redirecionados sem saber para uma armadilha.
Do convite à infecção em múltiplos estágios
Ao entrar no servidor falso, a vítima é guiada para um canal de verificação. Lá, um bot a instrui a clicar em um botão que a leva a um site de phishing. Nesse site, utilizando a técnica “ClickFix“, a página simula um erro e engana o usuário para que ele mesmo copie um comando PowerShell malicioso para a área de transferência e o execute em sua máquina.
–
Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.
–

Esse comando inicia uma infecção sofisticada e em múltiplos estágios, projetada para evadir a detecção por antivírus. Os criminosos utilizam serviços legítimos como Pastebin, GitHub e Bitbucket para hospedar e entregar as cargas maliciosas de forma disfarçada. Entre os malwares instalados estão AsyncRAT, Skuld Stealer e ChromeKatz.
Como se proteger
Pesquisadores de segurança que investigaram a campanha observaram mais de 1.300 downloads dos arquivos maliciosos, com vítimas distribuídas por países como Estados Unidos, Reino Unido, França, Alemanha e Holanda. Uma ação similar a dos mesmos hackers também foi identificada, visando jogadores de The Sims 4 através de uma ferramenta falsa de desbloqueio de conteúdo.
Para se proteger, é recomendado que usuários desconfiem de links de convite antigos e de solicitações de verificação que peçam para executar comandos ou scripts. Nunca copie e cole e execute um comando do PowerShell se não tiver certeza absoluta de sua função. Já os administradores de servidores só podem dar preferência ao uso de links de convite permanentes, que são significativamente mais difíceis de serem sequestrados por criminosos.
Veja mais do CTUP:
- O que é Segurança da Informação?
- 8 dicas para manter a segurança de suas senhas
- História da segurança virtual: a origem da cibersegurança
Leia a matéria no Canaltech.