في معركتها الدائمة ضد انتشار البرامج الضارة على منصتها ، تستعد Discord لتقديم تحسن كبير في الأمن ، لكن الإجراء الجديد لن يجذب الجميع.

بحلول نهاية العام ، ستقوم منصة اتصال Discord بإعداد روابط ملفات مؤقتة ، والتي ستجعل أكثر صعوبة على Cyberatاستخدم شبكة Discord Content Diffusion (CDN) لاستضافة البرامج الضارة وتوزيعها.
دافع الخلاف واضح: إنشاء بيئة أكثر أمانًا لمستخدميها. من خلال نشر هذه الروابط المؤقتة ، تسمع الشركةتعزيز قدرة فريق الأمان الخاص بها على تقييد الوصول إلى المحتوى المبلغ عنهوتقليل توزيع البرامج الضارة.
يقرأ-Discord: يقوم أحد المتسللين ببيع البيانات من 760،000 مستخدم على الويب المظلم
كيف سيعمل قياس الخلاف الجديد؟
سيقوم Discord بتحديث عنوان URL الخاص به المرفق ليشمل ثلاثة معلمات جديدة ، والتي ستشمل هوردات انتهاء الصلاحية والتوقيعات الفريدة. بمجرد تنفيذ هذه التغييرات خلال العام ،ستنتهي جميع الروابط إلى الملفات التي تم تنزيلها من خوادم Discord بعد 24 ساعة.ستجعل هذه الميزة شبكة نشر محتوى Discord غير مناسب لإقامة الملفات الدائمة ، وبالتالي تعزيز سلامة المنصة مقابل الاستخدام المسيء لخدماتها من قبل الجهات الفاعلة الضارة.
لن يتأثر المستخدمون الذين يشاركون المحتوى داخل عميل Discord بشكل كبير ، لأنه سيتم تحديث جميع الروابط المرتبطة داخل النظام الأساسي تلقائيًا. لكن،قد يتعين على المستخدمين الذين يستخدمون Discord لاستضافة الملفات البحث عن خدمات أخرى لتلبية احتياجاتهم.
غالبًا ما استفاد مجرمي الإنترنت من قدرات الإقامة الدائمة لملفات Discord لتوزيع البرامج الضارة وبيانات أنظمة التسوية الخارجة ، لذلك يجب أن يزعزع هذا التدبير المتسللين.
أشارت شركة السلامة Trellix مؤخرًا إلى أن عنوان URL CDN من Discordتم تشغيلها من قبل ما لا يقل عن 10،000 عملية برامج ضارةلتقديم أحمال مفيدة مفيدة مفيدة للمستوى الثاني.غالبًا ما تتضمن هذه الشحنات المفيدة البرامج الضارة والبرامج النصية لتثبيت أنواع مختلفة من البرامج الضارةS ، مثل Redline Stealer و Vidar و Agentsla و Zgrat و Stealer Raccoon.
بالإضافة إلى ذلك ، العديد من عائلات البرمجيات الضارة ، بما في ذلك وكيل Tesla و Umbralstealer و Stealerium و Zgrat ،يستخدم Discord لسرقة المعلومات الحساسةمثل معلومات التعريف ، وملفات تعريف الارتباط للمتصفح ومحافظ العملة المشفرة من أجهزة التسوية.لقد جعلت هذه الثغرات الأمنية ضرورية لاتخاذ تدابير استباقية لمكافحة مثل هذه الأنشطة الخبيثة.يبقى أن نرى ما إذا كانت هذه التغييرات ستكون فعالة.