Discord ウイルスとは?
Spidey Bot とも呼ばれる Discord ウイルスは、Windows Discord クライアントを改変し、情報を盗むトロイの木馬およびキー ロガー マルウェアに変えることで、Discord ユーザーを標的とするマルウェアです。
Discord は、ゲーム コミュニティで人気の無料の音声、ビデオ、およびチャット アプリです。 Windows、iOS、Android、macOS、Linux など、すべての主要なプラットフォームで利用できます。ブラウザ拡張機能としてダウンロードするオプションもあります。
Discord ウイルスは何をすることができますか?
Discord は、主に HTML、CSS、および JavaScript の一般的な Web プログラミング言語で記述されています。このため、サイバー犯罪者はそのコア ファイルを変更し、起動時に悪意のある動作を実行するコードを挿入できます。
マルウェアによる悪意のあるコードは、次の場所に追加されます %AppData%\Discord\[バージョン]\modules\discord_modules\index.js および %AppData%\Discord\[バージョン]\modules\discord_desktop_core\index.js ファイル。
新しいコードをロードするために、マルウェアの作成者は Discord アプリを強制的に再起動します。この動作は、感染の兆候の 1 つです。
実行が開始されると、マルウェアはさまざまな JavaScript 関数と Discord API コマンドを実行して、ユーザーに関する機密情報を収集します。
上記のコードの実行によって収集される情報には、以下が含まれます。
- Discord ユーザー トークン
- 被害者のタイムゾーン
- 画面解像度
- 被害者の IP アドレス、つまり WebRTC 経由のローカル アドレスとパブリック アドレス
- ユーザー名、メールアドレス、電話番号、物理的な場所などのユーザー情報
- 被害者の Windows クリップボードの最初の 50 文字
- 保存された支払い情報
- 倍率
- ブラウザ ユーザー エージェント
- ディスコードバージョン
お察しのとおり、Discord ウイルスは支払い情報とパスワードを盗む能力があることを考えると、非常に危険です。サイバー犯罪者は、これらを金融および ID 詐欺に使用できます。したがって、Discord ウイルスが自分にどのような影響を与えるか疑問に思っているなら、答えはわかりました。
Discord マルウェアを削除する方法
Discord マルウェアをコンピュータから削除するには、Outbyte Anti-Malware などの強力なマルウェア対策ソリューションが必要です。 .マルウェア対策ソフトウェアは、包括的なスキャンを実行し、すべてのマルウェア エンティティを特定して削除します。
マルウェアがスタートアップ コード (スタートアップ項目を妨害するコード) をアクティブ化するのを阻止するには、デバイスを Safe Mode with Networking で実行する必要があります。セーフ モードでは最小限の Windows アプリと設定のみが開始されますが、ネットワーク オプションでは、Discord ウイルスとの戦いに必要なユーティリティ ツールをダウンロードできます。
Windows 10/11 デバイスで Safe Mode with Networking にアクセスする方法は次のとおりです:
<オール>マルウェア対策ツールを使用してコンピュータをスキャンしたら、インターネットを使用して PC 修復ツールをダウンロードします。修復ツールは、Discord マルウェアが隠れ場所として使用するフォルダーとファイルをクリーンアップするのに役立ちます。また、問題のあるアプリの削除や、コンピューティング パワーを過度に消費するスタートアップ アイテムの停止も容易になります。
マルウェア対策ツールを使用せずに Discord ウィルスを除去するために他に何ができますか?あなたが Windows ユーザーなら、あらゆる種類のマルウェアを削除できる回復ツールやユーティリティ アプリがたくさんあります。
システムの復元
Discordアプリをコンピューターにインストールする前に作成された復元ポイントがある場合は、今がそれを使用するときです.システムの復元オプションは、特定の復元ポイントを過ぎた PC のシステム ファイル、アプリ、構成ファイルへの変更を元に戻します。
システムの復元オプションにアクセスするには、セーフ モードとネットワークの指示に従いますが、[システムの復元] を選択します。 スタートアップ設定の代わりに .復元ポイントを選択するときは、Discord アプリが影響を受けるプログラムのリストであることを確認してください。
Discord アプリをアンインストール
技術的に言えば、システムの復元オプションは、特定の復元ポイントを過ぎたアプリと設定を削除するように機能します。上記の状況では、Discord アプリを削除するために使用されました。このプロセスは、コントロール パネルを使用して実行することもできます。方法は次のとおりです:
<オール>ご参考までに、Discord を削除する目的は、アプリを完全に削除することではなく、マルウェアのクリーンアップ作業が行われた後に新しいバージョンをインストールすることです。
Discord ウイルス感染を防ぐ方法
感染のない新しい Discord アプリをインストールしたら、将来の感染を防ぐために多くのセキュリティ対策を講じる必要があります。最も重要なもののリストは次のとおりです:
- コンピュータ上のすべてのアプリを更新してください。これにより、存在する脆弱性にパッチが適用されます。
- プレミアム マルウェア対策ソリューションを使用して、できるだけ頻繁にコンピュータをスキャンしてください。
- PC クリーナーを使用して、マルウェア エンティティのホストとなる可能性のあるジャンク ファイルを削除します。
- 信頼できるソースからのみソフトウェア製品をダウンロードしてください。
Discord マルウェアについては以上です。追加するものがある場合は、下のコメント セクションを自由に使用してください。
-
BabyShark マルウェアとは?
BabyShark マルウェアは、北朝鮮の国家アクターに関連する比較的新しいマルウェア種です。 2019 年 2 月に、パロアルト ネットワークのユニット 42 の研究者によって最初に特定されました。 サイバーセキュリティの研究者がその出所を特定できた理由は、北朝鮮に関連するスピア フィッシング技術を使用して配布されているためです。この特定のケースでは、スピア フィッシング メールは、米国を拠点とする主要な核の専門家から送信されたように見えるように作成されました。電子メールには、専門家の名前と、北朝鮮の核ミサイル計画の注目を集めている問題に関連する話題が含まれていました。 北朝鮮のハッキン
-
WinSnare ウイルスとは?
いつでもどこでも見られる広告は煩わしいものです。仕事のために自分のことをしていると想像してみてください。突然、知らない製品はもちろん、必要のない製品のポップアップ広告が表示されます. WinSnare は、これらの広告を実行する望ましくないプログラムの 1 つです。ブラウザで広告を実行しているのが WinSnare である場合、広告自体にその名前の文字があることに気付くでしょう。 Chrome、Firefox、Internet Explorer のいずれを使用していても、この望ましくないソフトウェアに感染する可能性があります。しかし、心配は無用です。ここでは、WinSnare ウィルスを除去