Discord es utilizada por menores para propagar malware y ganar dinero

servidores discord

Discord es utilizada por menores para propagar malware y ganar dinero

VALORACIÓN DEL ARTÍCULO:
5/5

Discord no es solo un chat de voz que utilizan los jugadores durante sus partidas. Se ha convertido en una plataforma de mensajería muy completa, pero no exenta de peligros y amenazas contra la ciberseguridad. Lo peor es que esta herramienta es utilizada frecuentemente por menores de edad.

 

Índice de contenidos

Está pasando en Discord…

 

En estos días, los expertos de Avast han descubierto una comunidad online de menos en Discord que se dedica a intercambiar y a difundir malware con fines lucrativos. Este grupo busca atraer a otros usuarios ofreciendo acceso a diferentes constructores de malware. En el algunos casos, se trata de kits de herramientas de pago. Una vez hecha la compra, se accede a esta comunidad a cambio de una tarifa que oscila entre 5 y 25 euros.

 

En el estudio de Avast, se ha visto que la comunidad utiliza servidores Discord especializados, como foros de discusión y sitios de venta, para difundir familias de malware como «Lunar», «Snatch» o «Rift», que siguen la tendencia actual del malware como servicio. Estos foros de discusión revelan que se profieren insultos relacionados con la edad casi a diario. Los niños también revelaron sus edades, discutieron la idea de hackear a sus profesores y sistemas escolares y mencionaron a sus padres en las conversaciones.

plataforma discord

En un grupo de Discord centrado en la venta de «Lunar», había más de 1,5K usuarios, de los cuales unos 60-100 tenían rol de «cliente», lo que significa que pagaban por el constructor. Los precios de las herramientas de construcción de malware difieren según el tipo de herramienta y la duración del acceso a la misma.

 

¿Qué tipos de malware salen de esta comunidad de Discord?

 

Los tipos de malware que se intercambian entre los adolescentes se dirigen tanto a menores como a adultos, y cuentan con opciones que incluyen el robo de contraseñas e información privada, la criptominería e incluso el ransomware. Por ejemplo, si un usuario compra una herramienta de construcción y decide utilizarla para el robo de datos, la muestra generada enviará cualquier dato robado al usuario que la generó y distribuyó. O, si un usuario utiliza una herramienta para generar una muestra de ransomware, se pedirá a la víctima que envíe dinero a la criptocartera de ese usuario en particular. Otras características destacadas son el robo de cuentas de videojuegos, el borrado de carpetas de Fortnite o Minecraft, o la apertura repetida de un navegador web con contenido para adultos, aparentemente solo para gastar una broma a los demás.

discord

«Estas comunidades pueden ser atractivas para los niños y adolescentes, ya que el hacking es visto como algo bueno y divertido. Los creadores de malware proporcionan una forma asequible y fácil de hackear a alguien y presumir de ello ante el resto de sus compañeros, e incluso una forma de ganar dinero a través del ransomware, la criptominería y la venta de datos de usuarios», especificó el investigador de malware de Avast, Jan Holman.

«Sin embargo, estas actividades no son, ni mucho menos, inofensivas, sino delictivas. Pueden tener importantes consecuencias personales y legales, especialmente si los niños exponen sus identidades y las de sus familias online o si el malware comprado realmente infecta el ordenador de los adolescentes, lo que deja a sus familias en situación de vulnerabilidad al permitirles que utilicen el dispositivo infectado. Sus datos, incluidas las cuentas online y los detalles bancarios, pueden ser filtrados a los ciberdelincuentes»

Distribución de malware también a través de YouTube

Después de comprar y compilar su muestra de malware individualizada, algunos usuarios utilizan YouTube para comercializarla y distribuirla. Los investigadores de Avast han visto a usuarios crear un vídeo en YouTube que supuestamente incluye información sobre un juego crackeado o un truco del juego, al que enlazan. Sin embargo, la URL en realidad lleva a su malware. Para generar confianza en su vídeo, piden a otros usuarios en Discord que le den a me gusta y dejen comentarios, avalándolo y diciendo que es auténtico. En algunos casos incluso piden a otras personas que comenten que, si su software antivirus detecta el archivo como malicioso, se trata de un falso positivo.

«Esta técnica es bastante insidiosa, ya que en lugar de cuentas falsas y bots, se utilizan personas reales para votar el contenido dañino. Como las cuentas reales colaboran comentando de forma positiva el contenido, el enlace malicioso parece más fiable y, por tanto, puede engañar a más personas para que lo descarguen», comenta Jan Holman.

A través de la monitorización de las comunidades online, Avast descubrió que, a pesar de que los miembros del grupo se apoyan mutuamente con el cibercrimen entendido como una broma, pero también como un robo real de información y dinero, también hay conversaciones que se vuelven turbulentas con facilidad. Se observó una cantidad considerable de peleas, inestabilidad y acoso entre los usuarios con una competencia «despiadada» que llega al punto de apropiarse de la base de código de otra persona y difamarla.

¿En qué consiste un creador de malware?

Los creadores de malware son herramientas que permiten a los usuarios generar archivos maliciosos sin ninguna programación previa. Normalmente, los usuarios sólo tienen que seleccionar las funcionalidades y personalizar detalles como el icono. Hay varias familias de malware basadas en constructores que tienen interfaces de usuario similares con diseños, paletas de colores, nombres y logotipos ligeramente diferentes. Suelen ser proyectos de corta duración basados en un código fuente de GitHub o de algún otro constructor, rebautizados con un nuevo logotipo y nombre, y a veces ligeramente retocados o modificados con nuevas funcionalidades.

Avast ha creado detecciones que protegen a los usuarios de las muestras que se propagan en los servidores y se ha puesto en contacto con Discord para informar sobre estos grupos. Discord confirmó que toman medidas para hacer frente a este tipo de comunidades y ha prohibido los servidores asociados a los hallazgos de Avast.

TAMBIÉN TE INTERESA

HUAWEI-MatePad-Paper

Huawei MatePad Paper, una tablet como si fuera un folio electrónico

Pocas tablets son tan semejantes como una hoja de papel como la Huawei MatePad Paper. Este dispositivo es el último lanzamiento de la marca china, pensado como un elemento más para la próxima generación de oficinas inteligentes. La tablet está pensada para un uso intensivo y colaborativo en la lectura y en la toma de

proteger-tu-teléfono-Android-contra-malware

Cómo proteger tu teléfono Android contra malware: Consejos básicos

Proteger nuestros dispositivos móviles Android de cualquier tipo de malware es esencial. Hay medidas sobre cómo proteger tu teléfono Android contra malware, como descargar aplicaciones de orígenes confiables y revisar sus permisos. También hay medidas avanzadas, como descargar antivirus y usar contraseñas seguras. Es importante conocer los diferentes tipos de virus que existen, como adware,

batería smartphone

La guía definitiva para optimizar la batería en Android: consejos prácticos

En este artículo te ofrecemos la guía definitiva para optimizar la batería en Android. Te proporcionaremos consejos esenciales que puedes seguir para prolongar la vida de tu batería, ahorrar energía y evitar problemas comunes. Por ejemplo, te diremos cómo ajustar el brillo de la pantalla, seleccionar aplicaciones más eficientes en recursos y cerrar aplicaciones en

vídeos de YouTube

Cómo descargar vídeos de YouTube en tu ordenador: métodos y herramientas

Existen diferentes maneras para descargar vídeos de YouTube en tu ordenador, tanto legales como ilegales. A continuación, te explicamos algunos métodos y herramientas que puedes utilizar para llevar a cabo esta tarea. Por un lado, existen herramientas como ClipConverter, que te permiten descargar vídeos de YouTube incluyendo una selección de formato y calidad de descarga.

tecnología-vintage

La nueva resurrección de la tecnología vintage

La tecnología vintage vuelve a resurgir de sus cenizas cual ave Fénix. En pleno boom de la digitalización y de las soluciones más disruptivas, lo retro sigue teniendo muchos adeptos como demuestran las cifras que se manejan en distintos informes. Por melancolía, estética o porque siempre funcionaron bien, muchos se sienten atraídos por todo lo

Watchity-Social-Video-para-redes-sociales

Todo lo que te aportará Watchity Social Video en tus retransmisiones en las redes

El contenido de video es la forma preferida de publicidad en redes sociales para el 71% de los profesionales de marketing, según un informe de Wyzowl. Como resultado, la plataforma española de Enterprise Video Engagement, Watchity, ha lanzado Watchity Social Video, que pretende competir con Twitter, TikTok y YouTube como herramienta de creación y emisión de video profesional en redes sociales. Watchity Social Video permite emitir en vivo en múltiples cuentas al mismo tiempo, generar clips y compartirlos al instante, programar eventos, gestionar eventos simultáneos y personalizar la marca de tu evento.