Hackers usam links de convite do Discord para roubar dados
Uma nova vulnerabilidade no sistema de convites do Discord está sendo explorada por cibercriminosos para roubar dados e assumir o controle remoto de dispositivos. Os hackers sequestram links de convites expirados, redirecionando usuários para servidores fraudulentos. Ao clicarem em links antigos, as vítimas são levadas a um canal de verificação, onde um bot as instrui a executar um comando PowerShell malicioso. Essa técnica, chamada ‘ClickFix’, simula um erro e induz os usuários a copiar e colar o comando, resultando em uma infecção em múltiplos estágios que evita a detecção por antivírus. Os malwares envolvidos incluem AsyncRAT, Skuld Stealer e ChromeKatz. A campanha já resultou em mais de 1.300 downloads de arquivos maliciosos, afetando usuários em países como Estados Unidos, Reino Unido e França. Para se proteger, recomenda-se desconfiar de links antigos e não executar comandos desconhecidos. Administradores de servidores devem optar por links de convite permanentes, que são mais seguros contra sequestros.