Исследователи из компании Check Point зафиксировали необычную кампанию с использованием слабых мест в механизме приглашений Discord. Злоумышленники научились эксплуатировать просроченные или удалённые ссылки для перенаправления пользователей на вредоносные сайты. На этих ресурсах развёрнуты инструменты удалённого доступа и компоненты для кражи данных с заражённых устройств. Основу схемы составляет поведение Discord при обработке пригласительных ссылок. Каждая такая ссылка содержит уникальный код, предоставляющий доступ к конкретному серверу. Серверы, достигшие уровня 3, могут устанавливать персонализированные ссылки — их ещё называют тщеславными. Эти адреса не случайны и часто ассоциируются с брендом или сообществом. После потери повышенного статуса персонализированный код высвобождается и становится доступным для использования другим сервером. Хакеры используют это поведение, чтобы выдать вредоносную площадку за прежнее сообщество, в том числе перенаправляя пользователей, которые ране