Бесплатный VoIP сервис Discord, работающий с 2015 года и предназначенный для игровых сообществ, в последнее время приобрел немалую популярность. К сожалению, популярность сервиса привлекла к нему не только новых пользователей, но и внимание мошенников, — пишут исследователи компании Symantec.
В настоящий момент через Discord активно распространяются сразу несколько RAT (Remote Access Trojan) вредоносов: NanoCore (Trojan.Nancrat), njRAT (Backdoor.Ratenjay) и SpyRat (W32.Spyrat).Согласно данным Symantec, для распространения малвари мошенники используют два подхода. В первом случае, они сами создают Discord-сервер и приглашают в свои каналы пользователей, а затем публикуют в окне основного чата вредоносные ссылки. Во втором случае мошенники присоединяются к уже существующим каналам и публикуют опасные ссылки там. По ссылкам жертв поджидают различные вредоносные приложения, а также вышеупомянутые RAT-угрозы. Наиболее «популярен» у злоумышленников троян NanoCore.
Впрочем, NanoCore атакует отнюдь не только пользователей Discord. Эксперты MalwareHunterTeam и Malware-Traffic-Analysis.net уже отметили появление множества вредоносных кампаний по распространению этого RAT. NanoCore RAT также был замечен в ходе изучения почтовых спам-кампаний, направленных против представителей бизнеса.
Фото: Discord