稗田利明のIT Insights

ITの未来を探る、情報発信"

Discord、マルウェア対策でファイルリンクが24時間後にはアクセス不能に 稗田利明

Discord、マルウェア対策でファイルリンクが24時間後にはアクセス不能

 

こんにちは、稗田利明です!

Bleeping Computerによると、Discordは、自社のCDN(コンテンツ配信ネットワーク)を利用してマルウェアが配信されるのを防ぐため、ファイル共有の仕様を年末までに変更する予定だという。Discordはファイルの共有手段として、クライアント内で直接行なう方法と、CDNを利用した方法の2種類を提供している。後者はこれまでマルウェアの配布経路として悪用されていた。変更後は、DiscordのCDNを介してアップロードされたファイルへのリンクが一時的なものとなり、24時間後にはアクセス不能となる。なお、クライアント内でのファイル共有では仕様変更はなく、従来通り利用できる。同社は、CDNでの永続的なファイルホスティングを禁止することで、自社のURLを用いたクライアント外での長期にわたるマルウェア配布の防止を図る[2][3][4]。

Citations:
[1] https://www.trendmicro.com/en_us/research/23/j/beware-lumma-stealer-distributed-via-discord-cdn-.html
[2] https://www.techtimes.com/articles/298353/20231105/discord-implement-temporary-file-links-combat-malware.htm
[3] https://voi.id/en/technology/326742
[4] https://gigazine.net/gsc_news/en/20231106-discord-file-links/
[5] https://news.sophos.com/en-us/2021/07/22/malware-increasingly-targets-discord-for-abuse/
[6] https://www.reddit.com/r/discordapp/comments/r2nxvs/cdndiscordappcom_legit_or_virus/