ροδος κατασκευη ιστοσελιδων

WebTech Rodos

Web - Tech - Gadgets - Web Development - Internet - Video Games - Pc - Mobiles

  • HOME
  • ΡΟΗ ΕΝΗΜΕΡΩΣΗΣ
  • ΕΙΔΗΣΕΙΣ ΡΟΔΟΣ
    • RHODES INFO
    • ΞΕΝΟΔΟΧΕΙΑ ΠΡΟΣΦΟΡΕΣ
    • ΣΟΥΠΕΡΜΑΡΚΕΤ
  • ORTHODOXY
  • LIFESTYLE
  • HEALTH
  • EAST AEGEAN
    • TRIPS
    • ΑΘΛΗΤΙΚΑ ΝΕΑ
  • #
You are here: Home / Source-10 / Επιθέσεις μέσω Discord: Η σκοτεινή πλευρά των προσκλήσεων

Επιθέσεις μέσω Discord: Η σκοτεινή πλευρά των προσκλήσεων

27/06/2025 - 15:27 | Filed Under: Source-10 Tagged With: ΡΟΗ ΕΝΗΜΕΡΩΣΗΣ

WebTech Rodos: Το Discord είναι μια ευρέως χρησιμοποιούμενη και αξιόπιστη πλατφόρμα που προτιμάται από παίκτες, κοινότητες, επιχειρήσεις και άλλους που χρειάζονται να συνδεθούν με ασφάλεια και ταχύτητα. Σε πρόσφατη έρευνα, η Check Point Research (CPR) αποκάλυψε ένα ελάττωμα στο σύστημα προσκλήσεων του Discord που επιτρέπει στους εισβολείς να καταλαμβάνουν ληγμένους ή διαγραμμένους συνδέσμους πρόσκλησης και να ανακατευθύνουν κρυφά ανυποψίαστους χρήστες σε κακόβουλους servers. Οι σύνδεσμοι πρόσκλησης που δημοσιεύτηκαν από αξιόπιστες κοινότητες πριν από μήνες σε φόρουμ, μέσα κοινωνικής δικτύωσης ή επίσημες ιστοσελίδες θα μπορούσαν πλέον να οδηγήσουν αθόρυβα τους χρήστες στα χέρια εγκληματιών του κυβερνοχώρου. Η Check Point Research (CPR) παρατήρησε επιθέσεις στον πραγματικό κόσμο στις οποίες οι απειλητικοί παράγοντες αξιοποίησαν τους συνδέσμους που είχαν παραβιαστεί για να αναπτύξουν εξελιγμένα σχήματα ηλεκτρονικού “ψαρέματος” (phishing) και καμπάνιες κακόβουλου λογισμικού. Αυτές περιελάμβαναν μολύνσεις πολλαπλών σταδίων που διέφυγαν την ανίχνευση από εργαλεία προστασίας από ιούς και ελέγχους sandbox, μεταφέροντας τελικά κακόβουλο λογισμικό όπως το AsyncRAT και το Skuld Stealer. Ακολουθούν λεπτομερής ανάλυση της επίθεσης και πρακτικές συμβουλές για προστασία του κοινού από τέτοιες επιθέσεις.

Ο Κρυμμένος Κίνδυνος στους Σύνδεσμους Πρόσκλησης του Discord Το Discord προσφέρει διάφορους τύπους συνδέσμων πρόσκλησης: προσωρινούς, μόνιμους και προσαρμοσμένους (προσαρμοσμένους) συνδέσμους. Οι προσωρινοί σύνδεσμοι λήγουν μετά από ένα καθορισμένο χρονικό διάστημα, οι μόνιμοι σύνδεσμοι δεν λήγουν ποτέ, ενώ οι σύνδεσμοι προσαρμοσμένων είναι προσαρμοσμένες διευθύνσεις URL διαθέσιμες μόνο σε διακομιστές με premium κατάσταση (Επίπεδο 3 Boost). Η έρευνά μας αποκάλυψε ότι οι εισβολείς μπορούν να εκμεταλλευτούν τον τρόπο με τον οποίο το Discord διαχειρίζεται τους ληγμένους ή διαγραμμένους κωδικούς πρόσκλησης — ειδικά τους συνδέσμους vanity. Όταν ένας προσαρμοσμένος σύνδεσμος πρόσκλησης λήξει ή ένας διακομιστής χάσει την ενισχυμένη κατάστασή του, ο κωδικός πρόσκλησης μπορεί να γίνει ξανά διαθέσιμος. Οι εισβολείς μπορούν στη συνέχεια να διεκδικήσουν τον ίδιο κωδικό και να ανακατευθύνουν τους χρήστες σε έναν κακόβουλο διακομιστή. Σε πολλές περιπτώσεις, οι χρήστες συναντούν αυτούς τους συνδέσμους σε παλιές, αξιόπιστες πηγές και δεν έχουν κανένα λόγο να υποψιάζονται ότι κάτι δεν πάει καλά. Για να χειροτερέψουν τα πράγματα, η εφαρμογή Discord μερικές φορές δίνει στους χρήστες την ψευδή εντύπωση ότι οι προσωρινοί σύνδεσμοι έχουν γίνει μόνιμοι, γεγονός που συμβάλλει στην αύξηση των κωδικών που μπορούν να παραβιαστούν. Από Αξιόπιστους Συνδέσμους σε Κακόβουλους Servers Μόλις ένας σύνδεσμος πρόσκλησης παραβιαστεί, οι εισβολείς ανακατευθύνουν τους χρήστες σε κακόβουλους διακομιστές που μιμούνται τους νόμιμους διακομιστές του Discord. Οι νεοφερμένοι συνήθως διαπιστώνουν ότι τα περισσότερα κανάλια είναι κλειδωμένα, εκτός από ένα που ονομάζεται “επαλήθευση”. Εδώ, ένα ψεύτικο bot με το όνομα “Safeguard” ζητά από τους χρήστες να ολοκληρώσουν ένα βήμα επαλήθευσης. Κάνοντας κλικ στο “επαλήθευση”, ξεκινά μια ροή OAuth2 και ανακατευθύνει τους χρήστες σε έναν ιστότοπο ηλεκτρονικού “ψαρέματος” (phishing) που μοιάζει πολύ με το Discord. Ο ιστότοπος προφορτώνει μια κακόβουλη εντολή PowerShell στο πρόχειρο και καθοδηγεί τους χρήστες σε μια ψεύτικη διαδικασία επαλήθευσης. Αυτή η τεχνική, γνωστή ως “ClickFix”, ξεγελάει τους χρήστες ώστε να εκτελέσουν την εντολή μέσω του παραθύρου διαλόγου “Εκτέλεση” των Windows. Μόλις εκτελεστεί, το σενάριο PowerShell κατεβάζει πρόσθετα στοιχεία από το Pastebin και το GitHub, ξεκινώντας μια αλυσίδα μόλυνσης πολλαπλών σταδίων. Τελικά, το σύστημα μολύνεται με ωφέλιμα φορτία όπως το AsyncRAT, το οποίο δίνει στους εισβολείς τηλεχειριστήριο, και το Skuld Stealer που στοχεύει τα διαπιστευτήρια του προγράμματος περιήγησης και τα wallet κρυπτονομισμάτων. Μια Επεκτεινόμενη και Εξελισσόμενη Καμπάνια Αυτή η καμπάνια δεν είναι στατική. Έχουμε δει τους εισβολείς να ενημερώνουν περιοδικά το πρόγραμμα λήψης τους για να διατηρούν μηδενικό ποσοστό ανίχνευσης στο VirusTotal. Εντοπίσαμε επίσης μια παράλληλη καμπάνια που στόχευε παίκτες. Εδώ, το αρχικό πρόγραμμα φόρτωσης ενσωματώθηκε σε ένα εργαλείο cheat που έχει υποστεί Trojan για το The Sims 4, αποδεικνύοντας την ευελιξία των εισβολέων στη στόχευση διαφορετικών ομάδων χρηστών. Επίδραση και Εμβέλεια Ο ακριβής αριθμός των θυμάτων είναι δύσκολο να προσδιοριστεί λόγω της κρυφής χρήσης των webhook του Discord για την εξαγωγή δεδομένων. Ωστόσο, τα στατιστικά στοιχεία λήψης από τα αποθετήρια που χρησιμοποιήθηκαν στην καμπάνια δείχνουν πάνω από 1.300 λήψεις. Τα θύματα ήταν διασκορπισμένα σε όλο τον κόσμο, συμπεριλαμβανομένων των ΗΠΑ, του Βιετνάμ, της Γαλλίας, της Γερμανίας, του Ηνωμένου Βασιλείου και άλλων χωρών. Η εστίαση στην κλοπή διαπιστευτηρίων και δεδομένων κρυπτονομισμάτων πορτοφολιών υποδηλώνει ένα σαφές οικονομικό κίνητρο πίσω από την επίθεση. Μια Αξιόπιστη Πλατφόρμα που Μετατράπηκε σε Δούρειο ίππο Αυτή η καμπάνια δείχνει πώς ένα λεπτό χαρακτηριστικό του συστήματος προσκλήσεων του Discord μπορεί να μετατραπεί σε όπλο. Παραβιάζοντας αξιόπιστους συνδέσμους, οι εισβολείς δημιούργησαν μια αποτελεσματική αλυσίδα επίθεσης που συνδύαζε την κοινωνική μηχανική με την κατάχρηση νόμιμων υπηρεσιών όπως το GitHub, το Bitbucket και το Pastebin. Αντί να χρησιμοποιούν έντονη συσκότιση, οι απειλητικοί παράγοντες βασίστηκαν σε απλούστερες, πιο μυστικές τεχνικές όπως η εκτέλεση που βασίζεται στη συμπεριφορά, οι προγραμματισμένες εργασίες και η καθυστερημένη αποκρυπτογράφηση ωφέλιμου φορτίου. Αυτή η καμπάνια υπογραμμίζει την αυξανόμενη πολυπλοκότητα των επιθέσεων κοινωνικής μηχανικής που παραβιάζουν την εμπιστοσύνη των χρηστών. Αντί να βασίζονται σε έντονα συσκοτισμένο κακόβουλο λογισμικό, οι εισβολείς χρησιμοποίησαν νόμιμες υπηρεσίες και απλά κόλπα συμπεριφοράς για να αποφύγουν την ανίχνευση, δείχνοντας πόσο εύκολα μπορούν να χειραγωγηθούν δημοφιλείς πλατφόρμες όταν βασικές λειτουργίες – όπως η διαχείριση συνδέσμων πρόσκλησης – παραμένουν μη ασφαλείς. Το Discord έχει έκτοτε απενεργοποιήσει το κακόβουλο bot που χρησιμοποιείται σε αυτήν την καμπάνια, αλλά οι βασικές τακτικές παραμένουν βιώσιμες. Οι εισβολείς μπορούν εύκολα να εγγράψουν νέα bot ή να αλλάξουν διανύσματα ενώ συνεχίζουν να εκμεταλλεύονται το σύστημα προσκλήσεων. Μείνετε προστατευμένοι 1. Ελέγξτε ξανά τους συνδέσμους πρόσκλησης – Ελέγχετε πάντα τις διευθύνσεις URL πρόσκλησης του Discord πριν κάνετε κλικ. Εάν ένας σύνδεσμος προέρχεται από μια παλιά πηγή (π.χ., μια ανάρτηση φόρουμ ή ένα tweet), επαληθεύστε πρώτα τη νομιμότητά του.  2. Προτιμήστε μόνιμους συνδέσμους πρόσκλησης – Όταν διαχειρίζεστε τους δικούς σας διακομιστές Discord, δημιουργήστε μόνιμους (μη λήγοντες) συνδέσμους πρόσκλησης. Αποφύγετε τη δημόσια δημοσίευση προσωρινών προσκλήσεων. 3. Ελέγξτε τη σήμανση “Verified App ” πριν εξουσιοδοτήσετε bots – Αλληλεπιδράστε μόνο με bots που εμφανίζουν το επίσημο σήμα “Επαληθευμένη εφαρμογή” του Discord. Τα μη επαληθευμένα bots ενδέχεται να είναι κακόβουλα. 4. Μην εκτελείτε ποτέ άγνωστες εντολές – Κανένας νόμιμος διακομιστής ή διαδικασία επαλήθευσης Discord δεν θα πρέπει να απαιτεί την εκτέλεση εντολών PowerShell ή την επικόλληση οποιουδήποτε στοιχείου στο τερματικό του συστήματός σας. Σταματήστε και ερευνήστε εάν σας ζητηθεί να το κάνετε. 5. Υιοθετήστε πολυεπίπεδες άμυνες – Για οργανισμούς, συνδυάστε την εκπαίδευση ευαισθητοποίησης σχετικά με την ασφάλεια με την προστασία τελικών σημείων, την ανίχνευση ηλεκτρονικού “ψαρέματος” (phishing) και τα εργαλεία ασφάλειας του προγράμματος περιήγησης που μπορούν να σταματήσουν τις απειλές πριν εκτελεστούν. 6. Αξιοποιήστε την προληπτική προστασία: Το Check Point Threat Emulation παρέχει πρόληψη σε πραγματικό χρόνο έναντι προηγμένου κακόβουλου λογισμικού, τακτικών ηλεκτρονικού “ψαρέματος” (phishing) και απειλών που βασίζονται σε αρχεία, όπως αυτές που χρησιμοποιούνται σε αυτήν την καμπάνια – σε εργαλεία ιστού, email και συνεργασίας. Οι δυνατότητες ανάλυσης συμπεριφοράς και sandboxing προσφέρουν κρίσιμη προστασία έναντι εξελισσόμενων επιθέσεων κοινωνικής μηχανικής και πολυσταδιακών επιθέσεων κακόβουλου λογισμικού.
πηγή: techblog.gr

Latest..

Φουτουριστικό επιβατηγό αεροσκάφος με οθόνες τηλεόρασης αντί παράθυρα (video)

06/10/2025 - 10:23

WebTech Rodos: Παρουσιάστηκε ένα φουτουριστικό αεροπλάνο με οθόνες τηλεόρασης αντί για παράθυρα. Πρόκειται για ένα τζετ που ονομάζεται Phantom 3500 και θα χρησιμοποιεί τεχνολογία τοποθετημένη στο εξωτερικό του αεροσκάφους για να προσφέρει εμβυθιστικές θέες.Η δημιουργός εταιρεία Otto Aerospace … [Read More...]

Motorola Edge 70: Διέρρευσε βίντεο με το εξαιρετικά λεπτό smartphone

06/10/2025 - 09:40

WebTech Rodos: Η Motorola ξεκίνησε να παρουσιάζει το X70 Air στην Κίνα στα τέλη του περασμένου μήνα και, όπως υποδηλώνει και το όνομα, πρόκειται για μια πολύ λεπτή συσκευή. Έκτοτε έχουμε ακούσει ότι θα μπορούσε να κυκλοφορήσει διεθνώς ως Edge 70 και σήμερα μια νέα διαρροή το επιβεβαιώνει, ενώ … [Read More...]

Η Κίνα βυθίζει τα data centers της και υπόσχεται μείωση ενέργειας έως και 90%

06/10/2025 - 09:40

WebTech Rodos: Η Κίνα επιχειρεί να φέρει την επόμενη ενεργειακή επανάσταση στον κόσμο της ψηφιακής τεχνολογίας, βυθίζοντας τα κέντρα δεδομένων της κάτω από τη θάλασσα. Μια κινεζική εταιρεία σχεδιάζει να τοποθετήσει μια κάψουλα γεμάτη servers στα ανοιχτά της Σαγκάης, σε μια προσπάθεια να … [Read More...]

Πως θα κατανοήσουμε την πραγματικότητα; Η λύση ίσως κρύβεται σε σωματίδια που «δεν υπάρχουν»

06/10/2025 - 09:30

WebTech Rodos: Μπορούν σωματίδια που δεν υπάρχουν να μας βοηθήσουν να κατανοήσουμε τον ίδιο τον κόσμο; Σύμφωνα με τους Φυσικούς, ναι. Αυτά είναι τα λεγόμενα «εικονικά σωματίδια» (virtual particles), μια μαθηματική επινόηση που αποκαλύπτει τα βαθύτερα μυστικά της ύλης και των δυνάμεων που τη διέπουν. … [Read More...]

Το Silent Hill 2 Remake ίσως έρχεται προς το Nintendo Switch 2 (εικόνες)

06/10/2025 - 09:30

WebTech Rodos: Νέα φήμη παρουσιάστηκε πρόσφατα για το Silent Hill 2 Remake, σύμφωνα με αναφορές που βασίζονται σε παρατηρήσεις αλλαγών στην επίσημη ιστοσελίδα του στούντιο Bloober Team. Χρήστες ανακάλυψαν ότι προστέθηκαν δύο νέες θέσεις για πλατφόρμες στην ιστοσελίδα, οι οποίες εκτιμάται ότι … [Read More...]

Το μυστικό AI project του Jony Ive και της OpenAI σκοντάφτει σε κρίσιμες δυσκολίες

06/10/2025 - 09:20

WebTech Rodos: Η συνεργασία του Jony Ive με την OpenAI, ένα από τα πιο φιλόδοξα και μυστικά τεχνολογικά εγχειρήματα των τελευταίων ετών, φαίνεται να αντιμετωπίζει σοβαρά εμπόδια. Ο διάσημος σχεδιαστής, που άφησε ανεξίτηλο το στίγμα του στην Apple με προϊόντα όπως το iPhone και το MacBook, … [Read More...]

Εντυπωσιακές εικόνες δείχνουν αντιβιοτικό να εξοντώνει βακτήρια σε πραγματικό χρόνο

06/10/2025 - 09:14

WebTech Rodos: Μια σειρά εκπληκτικών εικόνων από μικροσκόπιο αποκαλύπτει για πρώτη φορά, με εντυπωσιακή λεπτομέρεια, τον τρόπο με τον οποίο ένα ισχυρό αντιβιοτικό επιτίθεται και καταστρέφει βακτήρια που προκαλούν ασθένειες. Οι επιστήμονες κατέγραψαν τη «μάχη» αυτή σε πραγματικό χρόνο, … [Read More...]

Η Κίνα μετατρέπει τον ωκεανό σε ενεργειακή «μηχανή»

06/10/2025 - 09:02

WebTech Rodos: Αθόρυβα, μα εντυπωσιακά, η Κίνα χτίζει ένα γιγάντιο δίκτυο υποθαλάσσιων αγωγών, με στόχο να μετατρέψει τη θάλασσα σε έναν νέο ενεργειακό κόμβο. Πίσω από τα κύματα, ένα τεράστιο έργο εξελίσσεται αδιάκοπα: περισσότερα από 10.000 χιλιόμετρα υποθαλάσσιων σωλήνων έχουν ήδη … [Read More...]

Από τι εξαρτάται η ποιότητα του ύπνου μας: Η επιστήμη απαντά

06/10/2025 - 08:54

WebTech Rodos: Ζούμε σε μια εποχή όπου ο ύπνος έχει γίνει... βιομηχανία. Από μάσκες και βαριές κουβέρτες μέχρι έξυπνα ρολόγια και συσκευές που υπόσχονται «τέλειο ύπνο», η αγορά ευεξίας αποφέρει δισεκατομμύρια ευρώ ετησίως. Κι όμως, σύμφωνα με τους επιστήμονες, η απάντηση για έναν πραγματικά ποιοτικό … [Read More...]

Το «Minority Report» γίνεται πραγματικότητα: ΑΙ προβλέπει εγκλήματα πριν γίνουν

06/10/2025 - 08:52

WebTech Rodos: Είκοσι τρία χρόνια μετά την ταινία «Minority Report» του Στίβεν Σπίλμπεργκ – και σχεδόν 70 από την κυκλοφορία της ιστορίας του Φίλιπ Κ. Ντικ στην οποία βασίστηκε – η ιδέα της πρόβλεψης εγκλημάτων πριν συμβούν πλησιάζει στο να γίνει πραγματικότητα. Στον κόσμο της ταινίας … [Read More...]

24 hr ΡΟΗ ΕΝΗΜΕΡΩΣΗΣ
Rodos Alarm ΕΠΙΛΕΓΜΕΝΑ SITE ΜΕ ΤΕΧΝΟΛΟΓΙΑ, ΙΝΤΕΡΝΕΤ ΚΑΙ GADGETS
Web Tech News

Follow us – Contact
Rodos Tech and Web Development info@rodos-island.gr

Φιλικά site











  • “Πράσινο φως” από την Εθνική Αρχή Διαφάνειας για την συνέχιση των έργων στην οδό Φανερωμένη – Αεροδρόμιο Ρόδου
  • Εμφατική πρώτη νίκη για τον Α.Ο Πυλίου
  • Απόλλων Καλυθιών-Α.Ε.Ρ.Α 2-0 (Video)
  • Εκβίαζαν 41χρονο για 50.000€ στη Ρόδο – Συνεχίζονται οι έρευνες για τον εντοπισμό των δραστών
  • Το τρομερό γκολ του Μιχάλη Μανιά στο ντέρμπι (Video)
  • Γαρυφαλλιά Καληφώνη: Ο λόγος που δεν τη συνόδευσε ο Μάστορας στον γάμο της Ανδρομάχης – Λιβάνη
  • Το rose gold smokey eye της Olivia Wilde είναι η πρόταση που ξεφεύγει από τα συνηθισμένα
  • Καρέ καρέ ο λαμπερός γάμος δημοσιογράφου του Mega
  • Καφέ & Μαύρο: Ο πιο stylish χρωματικός συνδυασμός φέτος το φθινόπωρο
  • Συνεργάτιδα της Καινούργιου στόλισε το χριστουγεννιάτικο δέντρο αρχές Οκτωβρίου
  • Αργίες 2025: Πότε πέφτουν Χριστούγεννα Πάσχα
  • “Αν καταλάβει κανείς τα μυστικά της πνευματικής ζωής και τον μυστικό τρόπο με τον οποίο εργάζεται ο Θεός, παύει να στεναχωριέται για ό,τι του συμβαίνει”
  • LIVΕ: ΑΡΧΙΕΡΑΤΙΚΗ ΘΕΙΑ ΛΕΙΤΟΥΡΓΙΑ ΑΓΙΟΥ ΘΩΜΑ – 6 Οκτωβρίου ΓΙΟΡΤΗ ΣΗΜΕΡΑ
  • Άγιος Θωμάς ο Απόστολος: Γιορτή της ορθοδοξίας σήμερα 6 Οκτωβρίου
  • Άγιος Απόστολος Θωμάς: Πρότυπο χριστιανού ερευνητή! (6 Οκτωβρίου)
  • Θεσσαλονίκη: Στο νοσοκομείο 17χρονη λόγω μέθης- Συνελήφθη ο υπεύθυνος κέντρου διασκέδασης
  • Η φύση δίνει λύση: 9 φθινοπωρινά τρόφιμα που καθαρίζουν τις αρτηρίες και προστατεύουν την καρδιά
  • Σοβαρό ιατρικό λάθος τετραγώνισε το στήθος 30χρονης: Τι αναφέρει στην μήνυση που κατέθεσε
  • Η ALS Μπορεί να είναι Αυτοάνοσο Νόσημα – Ανατροπή στην ιατρική κοινότητα
  • Επηρεάζει η εμμηνόπαυση την σκλήρυνση κατά πλάκας; Τι δείχνει νέα μελέτη
car hire - webdevelopment - mediterranean tours