Discord漏洞被黑客利用,过期邀请链接成恶意软件载体

网络安全公司Check Point的研究人员发现,黑客正在利用Discord的漏洞,通过过期或删除的邀请链接将用户重定向到恶意网站,从而传播远程访问木马和信息窃取恶意软件。研究指出,Discord的邀请机制存在缺陷,使得过期的临时邀请代码可以被重新使用,甚至一些删除的永久邀请链接也会被重新利用。

攻击者监控这些已被删除或过期的邀请,并在美国、英国、法国、荷兰和德国对约1300名用户发动攻击。来源