{"id":18050,"date":"2021-11-10T10:17:39","date_gmt":"2021-11-10T08:17:39","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18050"},"modified":"2021-11-10T10:17:39","modified_gmt":"2021-11-10T08:17:39","slug":"malware-in-discord","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/malware-in-discord\/18050\/","title":{"rendered":"Des activit\u00e9s malveillantes dans les chats de Discord"},"content":{"rendered":"<p>Depuis le lancement des services de chat et de VoIP de Discord il y a six ans, la plateforme est devenue l\u2019outil id\u00e9al pour cr\u00e9er des communaut\u00e9s ayant les m\u00eames centres d\u2019int\u00e9r\u00eat, surtout dans le monde des gamers. Pourtant, tout comme n\u2019importe quel autre programme qui h\u00e9berge des contenus g\u00e9n\u00e9r\u00e9s par les utilisateurs, certains peuvent utiliser Discord \u00e0 mauvais escient. Les nombreuses options de personnalisation de Discord permettent de lancer des attaques qui visent les utilisateurs ordinaires, connect\u00e9s ou non au serveur de chat. Une \u00e9tude r\u00e9cente de la s\u00e9curit\u00e9 de Discord a r\u00e9v\u00e9l\u00e9 que plusieurs sc\u00e9narios d\u2019attaques informatiques sont possibles via son service de chat, et que certaines m\u00e9thodes peuvent \u00eatre tr\u00e8s dangereuses pour les utilisateurs. Nous vous expliquons comment vous prot\u00e9ger.<\/p>\n<h2>Des malwares distribu\u00e9s sur Discord<\/h2>\n<p>Les fichiers malveillants distribu\u00e9s sur Discord sont la menace la plus \u00e9vidente. Une <a href=\"https:\/\/www.riskiq.com\/blog\/external-threat-management\/discord-cdn-abuse-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00e9tude<\/a> r\u00e9cente a identifi\u00e9 plusieurs dizaines de malwares diff\u00e9rents. Nous consid\u00e9rons cette menace comme \u00ab\u00a0\u00e9vidente\u00a0\u00bb tout simplement parce qu\u2019il est extr\u00eamement facile de partager des fichiers sur Discord. Chaque fichier t\u00e9l\u00e9charg\u00e9 sur la plateforme re\u00e7oit une URL permanente, dont le format ressemble \u00e0 cela :<\/p>\n<p><code>cdn.discordapp.com\/attachments\/{channel ID}\/{file ID}\/{file name}<\/code><\/p>\n<p>La plupart des fichiers peuvent \u00eatre t\u00e9l\u00e9charg\u00e9s gratuitement et par n\u2019importe qui en suivant le lien.<\/p>\n<p>L\u2019\u00e9tude prend l\u2019exemple d\u2019une attaque dans la vie r\u00e9elle\u00a0: un faux site Internet qui propose les t\u00e9l\u00e9chargements des clients de salles de conf\u00e9rence de la version Web de Zoom. Le site ressemble au vrai, et le fichier malveillant est stock\u00e9 sur un serveur Discord. Cette m\u00e9thode permet de contourner les restrictions qui emp\u00eachent le t\u00e9l\u00e9chargement de fichiers de source inconnue. Les raisons sont que les serveurs de cette c\u00e9l\u00e8bre application utilis\u00e9e par des millions de personnes sont moins susceptibles d\u2019\u00eatre bloqu\u00e9s par des solutions antimalware.<\/p>\n<p>Cette \u00ab\u00a0astuce\u00a0\u00bb malveillante est aussi flagrante que sa r\u00e9ponse : les solutions de s\u00e9curit\u00e9 de haute qualit\u00e9 n\u2019analysent pas seulement la source du t\u00e9l\u00e9chargement pour d\u00e9terminer la dangerosit\u00e9 du fichier. Les outils de Kaspersky d\u00e9tectent imm\u00e9diatement la fonctionnalit\u00e9 malveillante lorsque l\u2019utilisateur essaie de t\u00e9l\u00e9charger le fichier la premi\u00e8re fois, par exemple, puis, \u00e0 l\u2019aide d\u2019un syst\u00e8me de s\u00e9curit\u00e9 bas\u00e9 sur le Cloud, communiquent \u00e0 tous les autres utilisateurs que le fichier doit \u00eatre bloqu\u00e9.<\/p>\n<p>Tous les services qui permettent le t\u00e9l\u00e9chargement de contenus g\u00e9n\u00e9r\u00e9s par les utilisateurs rencontrent des probl\u00e8mes d\u2019abus. Les pages d\u2019hame\u00e7onnage sont cr\u00e9\u00e9es gr\u00e2ce aux sites Internet d\u2019h\u00e9bergement gratuits puis les chevaux de Troie sont distribu\u00e9s sur les plateformes de partage des fichiers. Les services qui remplissent automatiquement les formulaires sont utilis\u00e9s pour distribuer des spams. La liste est longue. Les propri\u00e9taires de ce genre de plateformes essaient de lutter contre ces abus mais les r\u00e9sultats sont mitig\u00e9s.<\/p>\n<p>Il est \u00e9vident que les d\u00e9veloppeurs de Discord doivent prendre certaines mesures de protection fondamentales pour l\u2019utilisateur. Par exemple, les fichiers utilis\u00e9s sur le serveur d\u2019un chat en particulier ne devraient pas \u00eatre accessibles \u00e0 tout le monde. La v\u00e9rification et le blocage automatiques de malwares connus sont une autre mesure avis\u00e9e. N\u00e9anmoins, ce probl\u00e8me est le moins \u00e9trange pour Discord, et pour y faire face la plateforme doit tout simplement adopter la m\u00eame approche qu\u2019avec n\u2019importe quel autre malware. En revanche, ce n\u2019est pas la seule menace que les utilisateurs peuvent rencontrer.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>Des bots malveillants<\/h2>\n<p>Une autre <a href=\"https:\/\/blog.checkpoint.com\/2021\/10\/21\/using-discord-infrastructure-for-malicious-intent\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00e9tude<\/a> r\u00e9cente montre \u00e0 quel point il est facile d\u2019exploiter le syst\u00e8me bot de Discord. Les bots prolongent les fonctionnalit\u00e9s du serveur de chat de diverses fa\u00e7ons, et Discord offre aux utilisateurs un vaste choix d\u2019options pour qu\u2019ils puissent personnaliser le chat. Un exemple de code malveillant li\u00e9 au chat a r\u00e9cemment \u00e9t\u00e9 publi\u00e9 sur GitHub (puis rapidement supprim\u00e9). En utilisant les principales capacit\u00e9s de l\u2019API de Discord, l\u2019auteur pouvait ex\u00e9cuter un code arbitraire sur l\u2019ordinateur de l\u2019utilisateur. Cette m\u00e9thode devait ressembler \u00e0 cela\u00a0:<\/p>\n<div id=\"attachment_18051\" style=\"width: 918px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18051\" class=\"wp-image-18051 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/11\/09184005\/malware-in-discord-chatbot-trojan.png\" alt=\"D\u00e9monstration d'un programme qui s'ex\u00e9cute de fa\u00e7on arbitraire sur l'ordinateur de l'utilisateur apr\u00e8s avoir re\u00e7u un ordre depuis le chat de Discord\" width=\"908\" height=\"612\"><p id=\"caption-attachment-18051\" class=\"wp-caption-text\">Un chatbot malveillant lance un programme de fa\u00e7on arbitraire sur l\u2019ordinateur de l\u2019utilisateur apr\u00e8s avoir re\u00e7u l\u2019ordre depuis un chat de Discord. <a href=\"https:\/\/blog.checkpoint.com\/2021\/10\/21\/using-discord-infrastructure-for-malicious-intent\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a><\/p><\/div>\n<p>Dans un sc\u00e9nario d\u2019attaque, le code malveillant d\u00e9pend d\u2019un client Discord install\u00e9 localement pour se lancer automatiquement au d\u00e9marrage. L\u2019installation d\u2019un bot de source inconnue peut provoquer une telle infection.<\/p>\n<p>Les chercheurs ont aussi analys\u00e9 un autre sc\u00e9nario de mauvaise utilisation qui ne d\u00e9pend pas de l\u2019installation d\u2019un client Discord. Dans ce cas, le malware utilise le service de chat pour communiquer. Gr\u00e2ce \u00e0 l\u2019API publique, \u00e0 un processus d\u2019enregistrement simple et \u00e0 un chiffrement basique des donn\u00e9es, une porte d\u00e9rob\u00e9e peut facilement et ais\u00e9ment utiliser Discord pour envoyer des donn\u00e9es \u00e0 propos du syst\u00e8me infect\u00e9 \u00e0 ses op\u00e9rateurs, et en retour recevoir des ordres pour ex\u00e9cuter le code, installer de nouveaux modules malveillants, ou autres.<\/p>\n<p>Ce sc\u00e9nario est assez dangereux puisqu\u2019il simplifie beaucoup le travail des cybercriminels, qui n\u2019ont pas besoin de cr\u00e9er une interface de communication avec l\u2019ordinateur infect\u00e9 puisqu\u2019il leur suffit d\u2019utiliser quelque chose qui est d\u00e9j\u00e0 disponible. D\u2019autre part, cette m\u00e9thode complique quelque peu la d\u00e9tection de l\u2019activit\u00e9 malveillante. Les \u00e9changes entre la porte d\u00e9rob\u00e9e et ses op\u00e9rateurs ressemblent \u00e0 l\u2019activit\u00e9 normale de l\u2019utilisateur sur un chat.<\/p>\n<h2>La protection des gamers<\/h2>\n<p>M\u00eame si les menaces mentionn\u00e9es ci-dessus concernent tous les utilisateurs de Discord, elles ne touchent principalement que ceux qui utilisent Discord lorsqu\u2019ils jouent\u00a0: communication orale et \u00e9crite, streaming, collecte de statistiques sur les jeux vid\u00e9o, etc. De telles utilisations impliquent une personnalisation majeure et augmentent le risque de trouver et d\u2019installer des extensions malveillantes.<\/p>\n<p>Cet environnement d\u00e9tendu et apparemment s\u00fbr repr\u00e9sente une menace suppl\u00e9mentaire et am\u00e9liore le taux de r\u00e9ussite des techniques d\u2019ing\u00e9nierie sociale. Nous mordons plus facilement \u00e0 l\u2019hame\u00e7on lorsque nous parlons tranquillement avec des gens que nous pensons \u00eatre nos amis. Nous vous conseillons de suivre les m\u00eames conseils d\u2019hygi\u00e8ne informatique sur Internet et sur Discord. Ne cliquez pas sur les liens suspects et ne t\u00e9l\u00e9chargez pas des fichiers douteux. Analysez les offres qui semblent trop belles pour \u00eatre vraies. Ne partagez aucune information personnelle ou bancaire.<\/p>\n<p>Quant aux chevaux de Troie et portes d\u00e9rob\u00e9es, bas\u00e9s sur Discord ou tout simplement distribu\u00e9s sur la plateforme, ils n\u2019ont rien de sp\u00e9cial et ne sont pas vraiment diff\u00e9rents des autres types de malwares. Installez un <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">antivirus fiable<\/a>\u00a0pour vous prot\u00e9ger et ne l\u2019arr\u00eatez jamais, m\u00eame lorsque vous installez un logiciel ou ajoutez des bots \u00e0 un serveur de chat. Faites aussi attention aux alertes que vous recevez.<\/p>\n<p>La performance du syst\u00e8me ne devrait pas vous inqui\u00e9ter. Nos produits de s\u00e9curit\u00e9 sont \u00e9quip\u00e9s d\u2019un mode de jeux qui <a href=\"https:\/\/www.kaspersky.fr\/blog\/speedrunning-with-kaspersky\/15394\/\" target=\"_blank\" rel=\"noopener\">r\u00e9duit<\/a> la consommation au maximum sans affecter votre protection.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>\u00c0 la suite d\u2019une \u00e9tude r\u00e9cente, nous souhaitons vous pr\u00e9senter plusieurs sc\u00e9narios qui permettent des activit\u00e9s malveillantes sur Discord.<\/p>\n","protected":false},"author":665,"featured_media":18052,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[3199,4078,408,396,155,210],"class_list":{"0":"post-18050","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amateurs-de-jeux-video","9":"tag-discord","10":"tag-gamers","11":"tag-jeux-video","12":"tag-malware-2","13":"tag-messagerie-instantanee"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-in-discord\/18050\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-in-discord\/23600\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-in-discord\/19052\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-in-discord\/25662\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-in-discord\/23722\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-in-discord\/23264\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-in-discord\/26396\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-in-discord\/25945\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-in-discord\/31891\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-in-discord\/10239\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-in-discord\/42846\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-in-discord\/18440\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-in-discord\/15502\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-in-discord\/27706\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-in-discord\/31940\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-in-discord\/27808\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-in-discord\/24572\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-in-discord\/29915\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-in-discord\/29718\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/amateurs-de-jeux-video\/","name":"amateurs de jeux vid\u00e9o"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18050","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18050"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18050\/revisions"}],"predecessor-version":[{"id":18058,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18050\/revisions\/18058"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18052"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18050"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18050"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18050"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}