Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Discord Jadi Sarang Kelompok APT
  • Teknologi

Discord Jadi Sarang Kelompok APT

3 min read
Discord Jadi Sarang Kelompok APT

Credit image: Pixabay

Discord terus menjadi tempat berkembang biaknya aktivitas jahat oleh peretas. Tapi, yang biasanya digunakan untuk distribusi malware, mengambil data menjadi sasaran pelaku untuk mencuri token autentikasi, kini yang terbaru Discord jadi sarang Kelompok APT.

Sebuah laporan baru menjelaskan bahwa platform tersebut sekarang juga diadopsi oleh peretas APT (Advanced Persistent Threat), yang menyalahgunakan Discord untuk menargetkan infrastruktur penting.

Skala masalah ini semakin besar dalam beberapa tahun terakhir, namun Discord belum mampu menerapkan langkah-langkah efektif untuk mencegah penjahat dunia maya, mengatasi masalah ini secara tegas, atau setidaknya membatasinya.

Baca juga: 5 Tanda Serangan APT

Penyalahgunaan Discord

Pelaku menyalahgunakan Discord dengan tiga cara:

  1. Memanfaatkan jaringan pengiriman konten (CDN) untuk mendistribusikan malware.

  2. Memodifikasi klien Discord untuk mencuri kata sandi.

  3. Menyalahgunakan webhook Discord untuk mencuri data dari sistem korban.

CDN Discord biasanya digunakan untuk mengirimkan muatan berbahaya ke mesin korban, membantu operator malware menghindari deteksi dan pemblokiran AV saat file dikirim dari domain ‘cdn.discordapp.com’ yang tepercaya.

Data menunjukkan bahwa setidaknya 10.000 sampel malware menggunakan Discord CDN untuk memuat muatan tahap kedua pada sistem, terutama pemuat malware dan skrip pemuat generik.

Muatan tahap kedua yang diambil melalui CDN Discord terutama adalah stealer RedLine, Vidar, AgentTesla, zgRAT, dan pencuri Raccoon.

Baca juga: OceanLotus Sindikat APT Berbahaya

17 Keluarga Stealer

Terkait penyalahgunaan webhook Discord untuk pencurian data dari perangkat korban, 17 keluarga stealer berikut telah menerapkan praktik tersebut sejak Agustus 2021:

  • MercurialGrabber

  • AgentTesla

  • UmbralStealer

  • Stealerium

  • Sorano

  • zgRAT

  • SectopRAT

  • NjRAT

  • Caliber44Stealer

  • InvictaStealer

  • StormKitty

  • TyphonStealer

  • DarkComet

  • VenomRAT

  • GodStealer

  • NanocoreRAT

  • GrowtopiaStealer

Keluarga malware ini akan mengumpulkan kredensial, cookie browser, dompet mata uang kripto, dan data lainnya dari sistem yang terinfeksi, lalu mengunggahnya ke server Discord menggunakan webhook.

Pelaku ancaman yang mengendalikan server Discord ini kemudian dapat mengumpulkan paket data yang dicuri untuk digunakan dalam serangan lainnya.

Pelanggar terbesar pada tahun 2023 adalah Agen Tesla, UmbralStealer, Stealerium, dan zgRAT, yang semuanya menjalankan kampanye dalam beberapa bulan terakhir.

Baca juga: Grup APT K3chang Incar Sasaran Elit

Penyalahgunaan Webhook

Mirip dengan alasan penyalahgunaan CDN Discord, webhook platform memberikan cara diam-diam bagi penjahat dunia maya untuk mengambil data, sehingga lalu lintas tampak tidak berbahaya bagi alat pemantauan jaringan.

Selain itu, webhook mudah diatur dan digunakan dengan pengetahuan pengkodean minimal, memungkinkan eksfiltrasi real-time, hemat biaya, dan memiliki manfaat tambahan berupa ketersediaan dan redundansi infrastruktur Discord.

APT Bergabung

Kelompok APT mulai menggunakan Discord, terutama mereka yang menyalahgunakan alat standar yang memungkinkan mereka memadukan aktivitas mereka dengan banyak aktivitas lainnya, sehingga pelacakan dan atribusi hampir mustahil dilakukan.

Pencegahan seperti kontrol server yang terbatas dan kehilangan data akibat risiko penutupan akun tidak lagi cukup untuk mencegah APT menyalahgunakan fitur Discord.

Potensi munculnya operasi malware APT yang mengeksploitasi fungsionalitas Discord memperkenalkan lapisan kompleksitas baru pada lanskap ancaman.

APT dikenal karena serangannya yang canggih dan tepat sasaran, dan dengan menyusup ke platform komunikasi yang banyak digunakan seperti Discord, mereka dapat secara efisien membangun pijakan jangka panjang dalam jaringan, sehingga membahayakan infrastruktur penting dan data sensitif.

Meskipun penyalahgunaan Discord oleh APT masih terbatas pada tahap pengintaian awal serangan, perkembangannya masih mengkhawatirkan.

Sayangnya, skala platform, pertukaran data terenkripsi, sifat dinamis dari ancaman dunia maya, dan fakta bahwa fitur yang disalahgunakan memiliki tujuan yang sah bagi sebagian besar pengguna membuat Discord hampir tidak mungkin membedakan yang buruk dari yang baik.

Selain itu, pemblokiran akun yang dicurigai melakukan perilaku jahat tidak menghentikan pelaku kejahatan untuk membuat akun baru dan melanjutkan aktivitasnya, sehingga masalah ini kemungkinan akan bertambah buruk di masa mendatang.

 

 

Baca lainnya:

  • Spyware BaadBazaar Menyelinap di Telegram & Signal
  • Judi di Asia Tenggara Diancam Malware VPN
  • Grup Peretas yang Disponsori Negara Paling Berbahaya di Dunia
  • Garis Tipis Peretas yang Disponsori Negara
  • Polonium Grup Peretas Spionase

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top discord sarang apt discord sarang hacker discord sarang malware discord sarang peretas

Post navigation

Previous Malware DDoS Mirae Incar Router
Next Balada Injector

artikel terkini

Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux

Dirty Frag Guncang Komunitas Linux

May 12, 2026
Penipuan Riwayat Panggilan Incar Jutaan Android Penipuan Riwayat Panggilan Incar Jutaan Android

Penipuan Riwayat Panggilan Incar Jutaan Android

May 11, 2026
Malware Baru Incar 59 Platform Keuangan Malware Baru Incar 59 Platform Keuangan

Malware Baru Incar 59 Platform Keuangan

May 11, 2026
Backdoor Baru di Balik Situs Claude AI Palsu Backdoor Baru di Balik Situs Claude AI Palsu

Backdoor Baru di Balik Situs Claude AI Palsu

May 11, 2026
Ancaman Brainrot pada Anak Ancaman Brainrot pada Anak

Ancaman Brainrot pada Anak

May 11, 2026
123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search

Jebakan Login Palsu di Google Search

May 8, 2026

Lainnya

Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial
3 min read
  • Teknologi

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux
3 min read
  • Sektor Bisnis
  • Sektor Personal

Dirty Frag Guncang Komunitas Linux

May 12, 2026
Penipuan Riwayat Panggilan Incar Jutaan Android Penipuan Riwayat Panggilan Incar Jutaan Android
3 min read
  • Mobile Security
  • Sektor Personal

Penipuan Riwayat Panggilan Incar Jutaan Android

May 11, 2026
Malware Baru Incar 59 Platform Keuangan Malware Baru Incar 59 Platform Keuangan
3 min read
  • Sektor Bisnis

Malware Baru Incar 59 Platform Keuangan

May 11, 2026
PROSPERITA IT News | DarkNews by AF themes.