Discord, die reichweitenstarke Plattform für Chats, Video- und Sprachkonferenzen, ist aktuell ein beliebtes Angriffsziel von Cyberkriminellen. Eine aktuelle Untersuchung des Malware-Analyse-Teams von G DATA CyberDefense zeigt, dass aktuell viele neue Schadprogramme im Umlauf sind, die sogenannte Zugangstoken von Discord-Nutzer*innen stehlen. Diese Tokens funktionieren wie ein Schlüssel: Wer das Richtige vorweisen kann, bekommt Zugang zum Konto. Eine Stichprobe aus den letzten vier Monaten zeigte alleine knapp 70 verschiedene Familien von Discord-Stealern. In erster Linie sind die Discord-Clients für Microsoft Windows Ziel dieser Angriffe.

„Das ist eine besorgniserregend hohe Anzahl“, sagt Karsten Hahn, Malware Analyst bei G DATA CyberDefense. „Immer mehr etablierte Malware-Suiten wie etwa Redline rüsten momentan solche Discord Stealer nach. Für Menschen mit kriminellen Absichten ist es erschreckend einfach, an tatsächlich nutzbaren Quellcode für Schadsoftware zu kommen.“

Verbreitet werden die aktuellen Stealer per E-Mail, aber auch durch kompromittierte Downloads und gecrackte Spiele. Die Schadprogramme manipulieren die Dateien des Discord-Clients. Daher müssen Anwender*innen nach Entdeckung der Schadsoftware den Client neu installieren und ihr Passwort umgehend ändern, um die Täter auszusperren. Damit verliert das alte Token automatisch seine Gültigkeit und ist für Kriminelle wertlos.

Discord als lohnendes Ziel

Bekanntere Streamerinnen und andere Online-Celebrities sowie Influencerinnen nutzen oft Discord als Kommunikationsplattform. Dort halten sie mit ihren Communities Kontakt, werben für ihre Inhalte, verkaufen Produkte, koordinieren Veranstaltungen und bieten den Teilnehmenden eine Chatplattform zum Austausch. Wer ein fremdes Konto der Plattform übernimmt, hat damit auf alles Zugriff, was der oder die Nutzer*in darüber kommuniziert hat. Schafft es jemand, das Konto eines bekannteren Twitch-Streamers oder einer YouTuberin zu übernehmen, hat das unmittelbare Auswirkungen.

Schutz- und Sofortmaßnahmen

Derzeit kommen laufend neue Discord-Stealer hinzu, die G DATA Sicherheitslösungen identifizieren und abwehren. Um sich vor Diebstahl und Missbrauch des eigenen Kontos wirkungsvoll zu schützen, sind vier Schritte erforderlich:

  • Eine aktuelle Schutzlösung installieren und aktuell halten.
  • Bei einer Infektion: Client neu installieren und Passwort ändern.
  • Zwei-Faktor-Authentifizierung aktivieren, sofern noch nicht geschehen.
  • Skeptisch gegenüber spontanen Direktnachrichten sein, in denen der vermeintliche Absender um Geld bittet.

Einen detaillierten Blogpost mit Indicators of Compromise gibt es im G DATA Security Blog

Das könnte ebenso interessieren

Die Pädergogische Hochschule. Kein Fake. Auf Social Media sind ja immer wieder viele lustige und skurrile Bilder unterwegs. Weiterlesen …


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)