Discord, die reichweitenstarke Plattform für Chats, Video- und Sprachkonferenzen, ist aktuell ein beliebtes Angriffsziel von Cyberkriminellen. Eine aktuelle Untersuchung des Malware-Analyse-Teams von G DATA CyberDefense zeigt, dass aktuell viele neue Schadprogramme im Umlauf sind, die sogenannte Zugangstoken von Discord-Nutzer*innen stehlen. Diese Tokens funktionieren wie ein Schlüssel: Wer das Richtige vorweisen kann, bekommt Zugang zum Konto. Eine Stichprobe aus den letzten vier Monaten zeigte alleine knapp 70 verschiedene Familien von Discord-Stealern. In erster Linie sind die Discord-Clients für Microsoft Windows Ziel dieser Angriffe.
„Das ist eine besorgniserregend hohe Anzahl“, sagt Karsten Hahn, Malware Analyst bei G DATA CyberDefense. „Immer mehr etablierte Malware-Suiten wie etwa Redline rüsten momentan solche Discord Stealer nach. Für Menschen mit kriminellen Absichten ist es erschreckend einfach, an tatsächlich nutzbaren Quellcode für Schadsoftware zu kommen.“
Verbreitet werden die aktuellen Stealer per E-Mail, aber auch durch kompromittierte Downloads und gecrackte Spiele. Die Schadprogramme manipulieren die Dateien des Discord-Clients. Daher müssen Anwender*innen nach Entdeckung der Schadsoftware den Client neu installieren und ihr Passwort umgehend ändern, um die Täter auszusperren. Damit verliert das alte Token automatisch seine Gültigkeit und ist für Kriminelle wertlos.
Discord als lohnendes Ziel
Bekanntere Streamerinnen und andere Online-Celebrities sowie Influencerinnen nutzen oft Discord als Kommunikationsplattform. Dort halten sie mit ihren Communities Kontakt, werben für ihre Inhalte, verkaufen Produkte, koordinieren Veranstaltungen und bieten den Teilnehmenden eine Chatplattform zum Austausch. Wer ein fremdes Konto der Plattform übernimmt, hat damit auf alles Zugriff, was der oder die Nutzer*in darüber kommuniziert hat. Schafft es jemand, das Konto eines bekannteren Twitch-Streamers oder einer YouTuberin zu übernehmen, hat das unmittelbare Auswirkungen.
Schutz- und Sofortmaßnahmen
Derzeit kommen laufend neue Discord-Stealer hinzu, die G DATA Sicherheitslösungen identifizieren und abwehren. Um sich vor Diebstahl und Missbrauch des eigenen Kontos wirkungsvoll zu schützen, sind vier Schritte erforderlich:
- Eine aktuelle Schutzlösung installieren und aktuell halten.
- Bei einer Infektion: Client neu installieren und Passwort ändern.
- Zwei-Faktor-Authentifizierung aktivieren, sofern noch nicht geschehen.
- Skeptisch gegenüber spontanen Direktnachrichten sein, in denen der vermeintliche Absender um Geld bittet.
Einen detaillierten Blogpost mit Indicators of Compromise gibt es im G DATA Security Blog
Das könnte ebenso interessieren
Die Pädergogische Hochschule. Kein Fake. Auf Social Media sind ja immer wieder viele lustige und skurrile Bilder unterwegs. Weiterlesen …
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
