{"id":26396,"date":"2021-11-10T17:59:02","date_gmt":"2021-11-10T15:59:02","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26396"},"modified":"2021-11-10T17:59:02","modified_gmt":"2021-11-10T15:59:02","slug":"malware-in-discord","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/malware-in-discord\/26396\/","title":{"rendered":"Actividad maliciosa en los chats de Discord"},"content":{"rendered":"<p>En los seis a\u00f1os desde el lanzamiento del chat de Discord y el servicio VoIP, la plataforma se ha vuelto una herramienta popular para construir comunidades de inter\u00e9s, especialmente entre los gamers. Sin embargo, como con cualquier otra plataforma que aloja contenido generado por los usuarios, en Discord pueden haber vulnerabilidades de seguridad. Las vastas opciones de personalizaci\u00f3n de Discord tambi\u00e9n abren la puerta a ataques a usuarios ordinarios, tanto dentro como fuera del servidor del chat. Una investigaci\u00f3n reciente de la seguridad de Discord revel\u00f3 varios escenarios de ciberataque vinculados con su servicio de chat, algunos de los cuales pueden ser realmente peligrosos para los usuarios. Te decimos c\u00f3mo protegerte.<\/p>\n<h2><em>Malware<\/em> que se propaga por Discord<\/h2>\n<p>Los archivos maliciosos distribuidos mediante Discord representan la amenaza m\u00e1s obvia. En un <a href=\"https:\/\/www.riskiq.com\/blog\/external-threat-management\/discord-cdn-abuse-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> reciente se identificaron varias decenas de tipos de <em>malware<\/em>. Decimos que esta amenaza es \u201cobvia\u201d porque compartir archivos en Discord es muy f\u00e1cil; a cada archivo cargado en la plataforma se le asigna una URL permanente con este formato:<\/p>\n<p><code>cdn.discordapp.com\/attachments\/{channel ID}\/{file ID}\/{file name}<\/code><\/p>\n<p>La mayor\u00eda de los archivos est\u00e1n disponibles para descarga para cualquier persona que tenga el enlace.<\/p>\n<p>El estudio describe un ejemplo de ataque en la vida real: un sitio web falso que ofrece descargas del cliente de conferencias en la web de Zoom. El dise\u00f1o de la p\u00e1gina se asemeja a la web real, y el archivo malicioso est\u00e1 alojado en un servidor de Discord. Con esto se evitan las restricciones para descargar archivos de fuentes desconocidas. La justificaci\u00f3n es que es menos probable que los servidores de una aplicaci\u00f3n popular utilizada por millones de personas sean bloqueados por soluciones antimalware.<\/p>\n<p>El \u201ctruco\u201d maliciosos es tan obvio como la forma de combatirlo: las soluciones de seguridad de gran calidad no solo se fijan en el origen de la descarga para determinar el nivel de amenaza de un archivo. Las herramientas de Kaspersky detectan de inmediato la funcionalidad maliciosa la primera vez que un usuario intenta descargar el archivo, por ejemplo, y despu\u00e9s, con ayuda de un sistema de seguridad basada en la nube, avisan al resto de los usuarios que el archivo debe ser bloqueado.<\/p>\n<p>Todos los servicios que permiten cargas de contenido generado por el usuario se enfrentan a problemas de mal uso. Por ejemplo, en los sitios de alojamiento de p\u00e1ginas web gratuitos se crean p\u00e1ginas de <em>phishing<\/em>, mientras que las plataformas para intercambio de archivos se utilizan para propagar troyanos. Los servicios de formularios sirven como canales para spam, etc. Los propietarios de la plataforma s\u00ed tratan de combatir la vulnerabilidad de seguridad, pero los resultados son variados.<\/p>\n<p>Queda claro que los desarrolladores de Discord necesitan implementar, al menos, medios b\u00e1sicos de protecci\u00f3n para los usuarios. Por ejemplo, los archivos utilizados en un servidor de chat particular no necesitan estar disponibles para todo el mundo. Tambi\u00e9n es buena idea revisar y bloquear autom\u00e1ticamente el <em>malware<\/em> conocido. En cualquier caso, este es el menor de los problemas de Discord, y se combate de la misma manera que cualquier otro m\u00e9todo de distribuci\u00f3n de <em>malware<\/em>. Sin embargo, no es el \u00fanico al que se enfrentan los usuarios.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>Bots maliciosos<\/h2>\n<p>En otro <a href=\"https:\/\/blog.checkpoint.com\/2021\/10\/21\/using-discord-infrastructure-for-malicious-intent\/\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> reciente se demuestra qu\u00e9 tan f\u00e1cil es explotar el sistema de bots de Discord. Los bots ampl\u00edan la funcionalidad del servidor del chat de varias maneras, y Discord ofrece una amplia gama de opciones para personalizar los chats de los propios usuarios. Un ejemplo de c\u00f3digo malicioso relacionado con el chat se public\u00f3 recientemente en GitHub, y r\u00e1pidamente eliminado. El autor pudo ejecutar c\u00f3digo arbitrario en el ordenador de un usuario con ayuda de las principales capacidades que proporciona la API de Discord. Podr\u00eda verse as\u00ed:<\/p>\n<div id=\"attachment_26397\" style=\"width: 918px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26397\" class=\"wp-image-26397 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/11\/09134221\/malware-in-discord-chatbot-trojan.png\" alt=\"Demostraci\u00f3n de un programa arbitrario que se ejecuta en la computadora de un usuario tras un comando de un chat de Discord\" width=\"908\" height=\"612\"><p id=\"caption-attachment-26397\" class=\"wp-caption-text\">Un chatbot malicioso ejecuta un programa arbitrario en el ordenador de un usuario en respuesta a un comando del chat de Discord. <a href=\"https:\/\/blog.checkpoint.com\/2021\/10\/21\/using-discord-infrastructure-for-malicious-intent\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a><\/p><\/div>\n<p>En un escenario de ataque, el c\u00f3digo malicioso depende de que un cliente de Discord instalado de forma local se ejecute autom\u00e1ticamente durante el arranque. La instalaci\u00f3n de un bot de una fuente que no es de confianza, puede provocar una infecci\u00f3n de este tipo.<\/p>\n<p>Los investigadores tambi\u00e9n revisaron otro escenario de mal uso de Discord, que no depende de que el usuario tenga instalado un cliente de Discord. En este caso, el malware utiliza el servicio de chat para comunicarse. Gracias a la API p\u00fablica, el proceso de registro simple, y el cifrado de datos b\u00e1sico, una puerta trasera puede, f\u00e1cil y convenientemente, utilizar Discord para enviar datos sobre el sistema infectado a su operador y, a su vez, recibir comandos para ejecutar el c\u00f3digo, descargar m\u00f3dulos nuevos maliciosos y m\u00e1s.<\/p>\n<p>Este tipo de escenario parece muy peligroso; simplifica el trabajo de los atacantes, quienes entonces no necesitan crear una interfaz de comunicaci\u00f3n con ordenadores infectados, pero pueden utilizar algo que ya est\u00e9 disponible. Al mismo tiempo, complica de cierta forma la detecci\u00f3n de actividad maliciosa; ya que las conversaciones entre la puerta trasera y su operador pueden parecerse a la actividad normal de usuario en un chat popular.<\/p>\n<h2>Protecci\u00f3n para los <em>gamers<\/em><\/h2>\n<p>Si bien las amenazas anteriores aplican a todos los usuarios de Discord, principalmente tienen que ver con quienes utilizan Discord como un complemento del juego: para comunicaci\u00f3n por voz y texto, transmisiones, recopilaci\u00f3n de estad\u00edsticas del juego, etc. Este uso significa una buena personalizaci\u00f3n y aumenta el riesgo de los usuarios de encontrar e instalar extensiones maliciosas.<\/p>\n<p>El ambiente relajado, y en apariencia seguro, es de hecho otra amenaza, ya que aumenta la tasa de \u00e9xito de las t\u00e9cnicas de ingenier\u00eda social: el se\u00f1uelo se esconde mejor en un chat relajado con personas que consideras tus amigos. Recomendamos utilizar las mismas reglas de higiene digital en Discord que utilizas en cualquier otro lado de la web: no hagas clic en enlaces sospechosos o descargues archivos desconocidos; desconf\u00eda de ofertas que suenan demasiado buenas para ser verdad; y evita compartir tu informaci\u00f3n personal o financiera.<\/p>\n<p>En cuando a los troyanos y las puertas traseras, basados en Discord o solo distribuidos mediante la plataforma, no son especiales o esencialmente diferentes de otro tipo de <em>malware<\/em>. Utiliza una <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">aplicaci\u00f3n antivirus de confianza<\/a>\u00a0para mantenerte a salvo, d\u00e9jala ejecut\u00e1ndose en todo momento, incluso cuando instales cualquier software o a\u00f1adas bots a un servidor de chat, y pon atenci\u00f3n a sus advertencias.<\/p>\n<p>El rendimiento no tiene que ser un problema. Por ejemplo, nuestros productos de seguridad incluyen un modo de juego que <a href=\"https:\/\/latam.kaspersky.com\/blog\/speedrunning-with-kaspersky\/19782\/\" target=\"_blank\" rel=\"noopener\">minimiza<\/a> la carga adicional sin comprometer la protecci\u00f3n.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>A ra\u00edz de una investigaci\u00f3n reciente, analizamos varios escenarios que destacan la actividad maliciosa en Discord.<\/p>\n","protected":false},"author":665,"featured_media":26398,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[3251,1615,735,22,1099],"class_list":{"0":"post-26396","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-discord","9":"tag-gamers","10":"tag-juegos","11":"tag-malware-2","12":"tag-mensajeria"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-in-discord\/26396\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-in-discord\/23600\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-in-discord\/19052\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-in-discord\/25662\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-in-discord\/23722\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-in-discord\/23264\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-in-discord\/25945\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-in-discord\/31891\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-in-discord\/10239\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-in-discord\/42846\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-in-discord\/18050\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-in-discord\/18440\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-in-discord\/15502\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-in-discord\/27706\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-in-discord\/31940\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-in-discord\/27808\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-in-discord\/24572\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-in-discord\/29915\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-in-discord\/29718\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26396"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26396\/revisions"}],"predecessor-version":[{"id":26405,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26396\/revisions\/26405"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26398"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}