{"id":23264,"date":"2021-11-09T08:31:15","date_gmt":"2021-11-09T14:31:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23264"},"modified":"2021-11-09T08:31:15","modified_gmt":"2021-11-09T14:31:15","slug":"malware-in-discord","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/malware-in-discord\/23264\/","title":{"rendered":"Actividad maliciosa en los chats de Discord"},"content":{"rendered":"<p>En los seis a\u00f1os desde el lanzamiento del chat de Discord y el servicio VoIP, la plataforma se ha vuelto una herramienta popular para construir comunidades de inter\u00e9s, especialmente entre los gamers. Sin embargo, como con cualquier otra plataforma que aloja contenido generado por los usuarios, Discord puede explotarse. Las vastas opciones de personalizaci\u00f3n de Discord tambi\u00e9n abren la puerta a ataques a usuarios ordinarios, tanto dentro como fuera del servidor del chat. Una investigaci\u00f3n reciente de la seguridad de Discord revel\u00f3 varios escenarios de ciberataque vinculados con su servicio de chat, algunos de los cuales pueden ser en verdad peligrosos para los usuarios. Te decimos c\u00f3mo protegerte.<\/p>\n<h2><em>Malware<\/em> que se propaga por Discord<\/h2>\n<p>Los archivos maliciosos distribuidos mediante Discord representan la amenaza m\u00e1s obvia. En un <a href=\"https:\/\/www.riskiq.com\/blog\/external-threat-management\/discord-cdn-abuse-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> reciente se identificaron varias decenas de tipos de <em>malware<\/em>. Decimos que esta amenaza es \u201cobvia\u201d solo porque compartir archivos en Discord es muy f\u00e1cil; a cada archivo cargado en la plataforma se le asigna una URL permanente con este formato:<\/p>\n<p><code>cdn.discordapp.com\/attachments\/{channel ID}\/{file ID}\/{file name}<\/code><\/p>\n<p>La mayor\u00eda de los archivos est\u00e1n disponibles para descarga para cualquiera que tenga el enlace.<\/p>\n<p>El estudio describe un ejemplo de ataque de la vida real: un sitio web falso que ofrece descargas del cliente de conferencias de Zoom Web. El sitio web se asemeja al real, y el archivo malicioso est\u00e1 alojado en un servidor de Discord. Con esto se evitan las restricciones para descargar archivos de fuentes desconocidas. La justificaci\u00f3n es que es menos probable que los servidores de una aplicaci\u00f3n popular utilizada por millones sean bloqueados por soluciones antimalware.<\/p>\n<p>El \u201ctruco\u201d maliciosos es tan obvio como la forma de combatirlo: Las soluciones de seguridad de gran calidad no solo se fijan en el origen de la descarga para determinar el nivel de amenaza de un archivo. Las herramientas de Kaspersky detectan de inmediato la funcionalidad maliciosa la primera vez que un usuario intenta descargar el archivo, por ejemplo, y despu\u00e9s, con ayuda de un sistema de seguridad basada en la nube, avisan al resto de los usuarios que el archivo debe ser bloqueado.<\/p>\n<p>Todos los servicios que permiten cargas de contenido generado por el usuario se enfrentan a problemas de mal uso. Por ejemplo, en los sitios de alojamiento de p\u00e1ginas web gratuitos se crean p\u00e1ginas de <em>phishing<\/em>, mientras que las plataformas para intercambio de archivos se utilizan para propagar troyanos. Los servicios de llenado de formatos sirven como canales para spam. Etc. Los propietarios de la plataforma s\u00ed tratan de combatir el abuso, pero los resultados son variados.<\/p>\n<p>Queda claro que los desarrolladores de Discord necesitan implementar al menos medios b\u00e1sicos de protecci\u00f3n para los usuarios. Por ejemplo, los archivos utilizados en un servidor de chat particular no necesitan estar disponibles para todo el mundo. Tambi\u00e9n es buena idea revisar y bloquear autom\u00e1ticamente el <em>malware<\/em> conocido. En cualquier caso, este es el menor de los problemas de Discord, y se combate de la misma manera que cualquier otro m\u00e9todo de distribuci\u00f3n de <em>malware<\/em>. Sin embargo, no es el \u00fanico al que se enfrentan los usuarios.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>Bots maliciosos<\/h2>\n<p>En otro <a href=\"https:\/\/blog.checkpoint.com\/2021\/10\/21\/using-discord-infrastructure-for-malicious-intent\/\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> reciente se demuestra qu\u00e9 tan f\u00e1cil es explotar el sistema de bots de Discord. Los bots ampl\u00edan la funcionalidad del servidor del chat de varias maneras, y Discord ofrece una amplia gama de opciones para personalizar los chats de los propios usuarios. Un ejemplo de c\u00f3digo malicioso relacionado con el chat se public\u00f3 recientemente en (y fue eliminado r\u00e1pidamente de) GitHub: El autor pudo ejecutar c\u00f3digo arbitrario en la computadora de un usuario con ayuda de las principales capacidades que proporciona la API de Discord. Podr\u00eda verse algo as\u00ed:<\/p>\n<div id=\"attachment_23269\" style=\"width: 918px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23269\" class=\"wp-image-23269 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/08181651\/malware-in-discord-chatbot-trojan.png\" alt=\"Demostraci\u00f3n de un programa arbitrario que se ejecuta en la computadora de un usuario tras un comando de un chat de Discord\" width=\"908\" height=\"612\"><p id=\"caption-attachment-23269\" class=\"wp-caption-text\">Un chatbot malicioso ejecuta un programa arbitrario en la computadora de un usuario en respuesta a un comando del chat de Discord. <a>Fuente<\/a>\n<\/p><dd class=\"wp-caption-dd\">En un escenario de ataque, el c\u00f3digo malicioso depende de que un cliente de Discord instalado de forma local se ejecute autom\u00e1ticamente durante el arranque. Instalar a un bot desde un origen no confiable puede resultar en este tipo de infecci\u00f3n.<\/dd><\/div>\n<p>\u00a0<\/p>\n<p>Los investigadores tambi\u00e9n revisaron otro escenario de mal uso de Discord que no depende de que el usuario tenga instalado un cliente de Discord. En este caso, el malware utiliza el servicio de chat para comunicarse. Gracias a la API p\u00fablica, el proceso de registro simple, y el cifrado de datos b\u00e1sico, una puerta trasera puede f\u00e1cil y convenientemente utilizar Discord para enviar datos sobre el sistema infectado a su operador y, a su vez, recibir comandos para ejecutar el c\u00f3digo, descargar m\u00f3dulos nuevos maliciosos y m\u00e1s.<\/p>\n<p>Este tipo de escenario parece muy peligroso; simplifica el trabajo de los atacantes, quienes entonces no necesitan crear una interfaz de comunicaci\u00f3n con computadoras infectadas, pero pueden utilizar algo que ya est\u00e9 disponible. Al mismo tiempo, complica de cierta forma la detecci\u00f3n de actividad maliciosa; conversaciones entre la puerta trasera y su operador se parecen a actividad normal de usuario en un chat popular.<\/p>\n<h2>Protecci\u00f3n para los <em>gamers<\/em><\/h2>\n<p>Si bien las amenazas anteriores aplican a todos los usuarios de Discord, principalmente tienen que ver con quienes utilizan Discord como un complemento del juego: para comunicaci\u00f3n por voz y texto, transmisiones, recopilaci\u00f3n de estad\u00edsticas del juego, etc. Este uso significa una buena personalizaci\u00f3n y aumenta el riesgo de los usuarios de encontrar e instalar extensiones maliciosas.<\/p>\n<p>El ambiente relajado, y en apariencia seguro, es de hecho otra amenaza, ya que aumenta la tasa de \u00e9xito de las t\u00e9cnicas de ingenier\u00eda social: el se\u00f1uelo\u00a0 se atrapa mejor en un chat c\u00f3modo con personas que consideras tus amigos. Recomendamos utilizar las mismas reglas de higiene digital en Discord que utilizas en cualquier otro lado de la web: no hagas clic en enlaces sospechosos o descargues archivos sospechosos; escudri\u00f1a ofertas que suenan demasiado buenas para ser verdad; y evita compartir tu informaci\u00f3n personal o financiera.<\/p>\n<p>En cuando a los troyanos y las puertas traseras, basados en Discord o solo distribuidos mediante la plataforma, no son especiales o esencialmente diferentes de otro tipo de <em>malware<\/em>. Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">aplicaci\u00f3n antivirus de confianza<\/a>\u00a0para mantenerte a salvo, d\u00e9jala ejecut\u00e1ndose en todo momento, incluso cuando instales cualquier software o a\u00f1adas bots a un servidor de chat, y pon atenci\u00f3n a sus advertencias.<\/p>\n<p>El desempe\u00f1o no tiene que ser un problema. Por ejemplo, nuestros productos de seguridad incluyen un modo de juego que <a href=\"https:\/\/latam.kaspersky.com\/blog\/speedrunning-with-kaspersky\/19782\/\" target=\"_blank\" rel=\"noopener\">minimiza<\/a> la carga adicional sin comprometer la protecci\u00f3n.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A ra\u00edz de una investigaci\u00f3n reciente, analizamos varios escenarios que destacan la actividad maliciosa en Discord.<\/p>\n","protected":false},"author":665,"featured_media":23265,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[4728,1045,42,34,1055],"class_list":{"0":"post-23264","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-discord","9":"tag-gamers","10":"tag-juegos","11":"tag-malware-2","12":"tag-mensajeria"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-in-discord\/23264\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-in-discord\/23600\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-in-discord\/19052\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-in-discord\/25662\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-in-discord\/23722\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-in-discord\/26396\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-in-discord\/25945\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-in-discord\/31891\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-in-discord\/10239\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-in-discord\/42846\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-in-discord\/18050\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-in-discord\/18440\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-in-discord\/15502\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-in-discord\/27706\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-in-discord\/31940\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-in-discord\/27808\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-in-discord\/24572\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-in-discord\/29915\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-in-discord\/29718\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/gamers\/","name":"Gamers"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23264"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23264\/revisions"}],"predecessor-version":[{"id":23278,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23264\/revisions\/23278"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23265"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}