O vírus Discord é um trojan capaz de causar a perda de informações pessoais

O vírus Discord é um conjunto de malware distribuído através da aplicação de voz sobre o protocolo de Internet (VoIP) Discord. É uma aplicação legítima e normalmente utilizada para comunicações entre jogadores online, popular também entre a comunidade de investigação de segurança. Infelizmente, intervenientes maliciosos criam servidores de chat que contêm malware. Os utilizadores enganados que infetam inadvertidamente as suas máquinas com o vírus Discord colocam em risco as suas informações pessoais, assim como aumentam a possibilidade de serem infetados por outros tipos de malware.
| Resumo | |
| Nome | Vírus Discord |
| Tipo | Malware |
| Tipo de distribuição mais comum | RAT (Trojan de Acesso Remoto) |
| Exemplos de malware | NanoCore, SpyRat, njRAT, OSX.Dummy |
| Distribuição | Anexos maliciosos, downloads drive-by (com componentes ocultos), campanhas de engenharia social |
| Principais perigos | Palavras-passe e cartões de crédito guardados, e outros dados sensíveis; infeção de outro malware |
| Sintomas | Os trojans raramente emitem sintomas, mas os utilizadores podem sofrer quebras e congelamentos no sistema, operações lentas, mensagens de erro, etc. |
| Deteção e eliminação | Descarregue e instale o FortectIntego ou MalwarebytesMalwarebytes |
A maioria do malware distribuído via Discord são Trojans de Acesso Remoto (RATs). Estas aplicações maliciosas são instaladas com a permissão dos utilizadores, embora as vítimas não tenham consciência desse facto (tipicamente, são utilizadas técnicas de phishing para cativar o utilizador a clicar nos links ou anexos maliciosos). Assim que o malware Discord se instala, este ativa direitos de administrador para o programa, e o sistema anfitrião é utilizado para distribuir ainda mais o RAT – é desta forma que se cria um botnet.
Os RATs mais comuns nos ataques do vírus Discord incluem:
- NanoCore (Trojan.Nancrat)
- SpyRat (Backdoor.Ratenjay)
- njRAT (W32.Spyrat)
- OSX.Dummy

Todos os vírus mencionados acima são capazes de realizar várias atividades maliciosas no PC infetado, incluindo a monitorização do comportamento da vítima, o registo de teclas pressionadas, tirar screenshots, utilizar a webcam ou gravar vídeos, formatar discos de armazenamento, iniciar ou encerrar vários processos do sistema, assim como instalar outros ficheiros maliciosos no sistema.
Adicionalmente, certas ferramentas de invasão são publicitadas como software legítimo. Os criadores do malware afirmam que a ferramenta de hacking pode alegadamente roubar palavras-passe de outros utilizadores do Discord. No entanto, assim que os potenciais hackers concordam em descarregar a aplicação, o inverso acontece e sofrem um ataque de phishing, sendo vítimas do próprio golpe. Os utilizadores desleais são atacados por um malware capaz de furtar informações pessoais e continuar a distribuição de RATs.
Os alvos do vírus Discord são normalmente jogadores e streamers. Tipicamente, estes executam o programa para transmitir as suas sessões de jogo como forma de entretenimento. A prática comum dos hackers é normalmente obter informações pessoais relacionadas com o jogo online, tais como:
- Credenciais de login;
- Moedas/créditos no jogo;
- Contactos;
- Itens, etc.

Estes dados podem ser utilizados para benefício monetário da mesma forma que são utilizados por hackers quando roubam informações privadas, como o nome próprio e sobrenome, morada, e-mail, credenciais de redes sociais, etc. (que também podem ser recolhidas por cibercriminosos no processo).
Evidentemente, estas ações representam perigos sérios para a segurança pessoal e podem resultar em roubos de identidade ou perda de dinheiro. Para que nunca seja vítima de tais consequências, é aconselhável remover o vírus Discord assim que possível. Para isso, deverá instalar um software de segurança fidedigno como o FortectIntego ou MalwarebytesMalwarebytes e efetuar uma análise completa ao sistema. Investigadores de segurança alertam que os RATs conseguem desativar os programas antivírus em determinadas situações, portanto iniciar o computador em Modo de Segurança com Rede é a sua melhor opção.

Discord – um programa de chat que rapidamente ganhou popularidade
Bastantes utilizadores utilizam programas de conversação desde a era do mIRC e ICQ, posteriormente confiando no Skype e Messenger do Facebook. Os jogadores utilizam o TeamSpeak, Mumble e Ventrilo para as suas comunicações, mas estes normalmente obrigam os jogadores a partilharem vários endereços IP e/ou não são gratuitos, para além de utilizarem demasiados recursos, o que é uma desvantagem substancial ao jogar online.
Portanto, o Discord foi criado em 2015 como uma aplicação VoIP alternativa, leve, inovadora e acessível a qualquer utilizador. Adicionalmente, era suportada em múltiplas plataformas, incluindo Windows, Android, macOS, iOS e navegadores web. A simplicidade do Discord é o principal motivo da sua popularidade, uma vez que qualquer utilizador pode criar um servidor ou um grupo em apenas alguns segundos. Consequentemente, a popularidade da aplicação cresceu exponencialmente, e em maio de 2018 já era utilizada por mais de 130 milhões de utilizadores em todo o mundo.
Infelizmente, vários infratores reagiram à fama explosiva da aplicação e estavam bem preparados para utilizar malware no Discord e desenvolverem as suas atividades nefastas. Enquanto alguns criminosos hospedam os seus vírus em servidores criados, outros utilizam a plataforma como alternativa ao mercado negro na Deep Web e vendem informações sensíveis ou malware.

Formas de distribuição do vírus Discord
Os utilizadores podem carregar ficheiros, como fotografias, vídeos e outros anexos no Discord através da funcionalidade de chat. Uma vez que a aplicação permite a qualquer pessoa enviar quase todos os tipos de dados, os criadores de malware podem utilizar esta funcionalidade para seu benefício. Embora a equipa do Discord tenha aplicado várias medidas de segurança no passado, o malware no Discord ainda prevalece e não deve ser subestimado.
Os utilizadores são meramente atraídos a abrirem anexos maliciosos, em ataques sofisticados de phishing, através do chat em servidores criados. Alguns atacantes nem necessitam de criar os seus próprios servidores, uma vez que podem simplesmente publicar o vírus em qualquer servidor para o qual tenham sido convidados.
Para evitar as consequências danosas do malware de recolha de dados, os utilizadores nunca devem clicar em links suspeitos nos chats, mesmo que sejam provenientes de pessoas nas suas listas de amigos. Vários utilizadores já relataram que determinadas mensagens de convite instantâneo se tornaram em links maliciosos sem o seu conhecimento.
Removao vírus Discord do seu computador
Para remover o vírus Discord do seu computador, você terá que utilizar um software fidedigno de segurança. Os Trojans de Acesso Remoto (RATs) utilizam normalmente técnicas de ocultação e não apresentam quaisquer sintomas da sua presença. Portanto, detetar o malware sem utilizar ferramentas profissionais poderá ser impossível.
Descarregue os programas FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes para garantir a eliminação eficaz do vírus Discord. Certifique-se que o seu sistema de segurança se encontra atualizado antes de realizar qualquer análise. Caso o sofware malicioso o impeça de iniciar corretamente o software antivírus, inicie o seu computador em Modo de Segurança com Rede como é explicado abaixo.
Este guia ajudou?
Seja o primeiro a comentar