ไวรัส Discord หรือที่เรียกว่า Spidey Bot เป็นมัลแวร์ที่กำหนดเป้าหมายผู้ใช้ Discord โดยการปรับเปลี่ยนไคลเอ็นต์ Windows Discord และเปลี่ยนเป็นโทรจันที่ขโมยข้อมูลและมัลแวร์คีย์ล็อกเกอร์
Discord เป็นแอปเสียง วิดีโอ และแชทฟรีที่เป็นที่นิยมในชุมชนเกม มีให้บริการบนแพลตฟอร์มหลักทั้งหมด เช่น Windows, iOS, Android, macOS และ Linux มีตัวเลือกให้ดาวน์โหลดเป็นส่วนขยายของเบราว์เซอร์ได้
ไวรัส Discord สามารถทำอะไรได้บ้าง
Discord ส่วนใหญ่เขียนในภาษาการเขียนโปรแกรมเว็บยอดนิยมของ HTML, CSS และ JavaScript และด้วยเหตุนี้ อาชญากรไซเบอร์จึงสามารถแก้ไขไฟล์หลักและแทรกโค้ดที่ดำเนินการพฤติกรรมที่เป็นอันตรายในระหว่างการเริ่มต้นระบบได้
โค้ดที่เป็นอันตรายจากมัลแวร์ถูกเพิ่มลงในตำแหน่งต่อไปนี้ %AppData%\Discord\[version]\modules\discord_modules\index.js และ %AppData%\Discord\[version]\modules\discord_desktop_core\index.js ไฟล์.
ในการโหลดโค้ดใหม่ ผู้สร้างมัลแวร์บังคับให้แอป Discord รีสตาร์ท พฤติกรรมนี้เป็นหนึ่งในสัญญาณบ่งบอกถึงการติดเชื้อ
เมื่อเริ่มใช้งาน มัลแวร์จะเรียกใช้ฟังก์ชัน JavaScript และคำสั่ง Discord API ที่หลากหลายซึ่งรวบรวมข้อมูลที่ละเอียดอ่อนเกี่ยวกับผู้ใช้
ข้อมูลที่รวบรวมผ่านการดำเนินการของรหัสข้างต้นประกอบด้วย:
- โทเค็นผู้ใช้ Discord
- เขตเวลาของเหยื่อ
- ความละเอียดหน้าจอ
- ที่อยู่ IP ของเหยื่อ เช่น ที่อยู่ในท้องถิ่นและสาธารณะผ่าน WebRTC
- ข้อมูลผู้ใช้ รวมทั้งชื่อผู้ใช้ ที่อยู่อีเมล หมายเลขโทรศัพท์ และสถานที่ตั้งจริง
- อักขระ 50 ตัวแรกในคลิปบอร์ดของ Windows ของเหยื่อ
- ข้อมูลการชำระเงินที่เก็บไว้
- ปัจจัยการซูม
- ตัวแทนผู้ใช้เบราว์เซอร์
- เวอร์ชั่นดิสคอร์ด
อย่างที่คุณอาจสรุปได้ ไวรัส Discord นั้นอันตรายมาก เพราะมันมีความสามารถในขโมยข้อมูลการชำระเงินและรหัสผ่าน อาชญากรไซเบอร์สามารถใช้สิ่งเหล่านี้เพื่อฉ้อโกงทางการเงินและตัวตน ดังนั้น หากคุณสงสัยว่าไวรัส Discord ส่งผลต่อคุณอย่างไร ตอนนี้คุณมีคำตอบแล้ว
วิธีการลบมัลแวร์ Discord
ในการลบมัลแวร์ Discord ออกจากคอมพิวเตอร์ของคุณ สิ่งที่คุณต้องมีก็คือโซลูชันป้องกันมัลแวร์ที่มีประสิทธิภาพ เช่น Outbyte Anti-Malware . ซอฟต์แวร์ป้องกันมัลแวร์จะทำการสแกน ระบุ และลบเอนทิตีมัลแวร์ทั้งหมดอย่างครอบคลุม
หากต้องการหยุดมัลแวร์ไม่ให้เปิดใช้งานรหัสเริ่มต้น (รหัสที่รบกวนรายการเริ่มต้น) คุณจะต้องเรียกใช้อุปกรณ์ในเซฟโหมดที่มีระบบเครือข่าย Safe Mode จะเริ่มต้นแอพและการตั้งค่า Windows ขั้นต่ำเท่านั้น ในขณะที่ตัวเลือกเครือข่ายจะให้คุณดาวน์โหลดเครื่องมือยูทิลิตี้ใดๆ ที่คุณอาจต้องการในการต่อสู้กับไวรัส Discord
วิธีเข้า Safe Mode with Networking ในอุปกรณ์ Windows 10/11 มีดังนี้:
- ออกจากระบบอุปกรณ์ Windows ของคุณเพื่อไปที่ ลงชื่อเข้าใช้ หน้าจอ
- กดปุ่ม Shift บนแป้นพิมพ์ แล้วแตะ พาวเวอร์ เพื่อรีสตาร์ทคอมพิวเตอร์
- บน เลือกตัวเลือก หน้าจอที่ปรากฏขึ้นเมื่ออุปกรณ์ของคุณรีสตาร์ท เลือก แก้ไขปัญหา> ตัวเลือกขั้นสูง การตั้งค่าเริ่มต้น> เริ่มต้นใหม่ หากคุณไม่เห็นการตั้งค่าการเริ่มต้น ให้คลิกที่ ดูตัวเลือกการกู้คืนเพิ่มเติม ลิงค์.
- คลิก เริ่มต้นใหม่ .
- เลือก Safe Mode with Networking โดยใช้ปุ่มลูกศรหรือกดปุ่ม F5 ที่สำคัญ
หลังจากที่คุณสแกนคอมพิวเตอร์ด้วยเครื่องมือป้องกันมัลแวร์เสร็จแล้ว ให้ใช้อินเทอร์เน็ตเพื่อดาวน์โหลดเครื่องมือซ่อมแซมพีซี เครื่องมือซ่อมแซมจะช่วยล้างโฟลเดอร์และไฟล์ที่มัลแวร์ Discord ใช้เป็นที่หลบซ่อน นอกจากนี้ยังช่วยให้ลบแอปที่มีปัญหาได้ง่ายขึ้นและหยุดรายการเริ่มต้นที่ใช้พลังงานในการประมวลผลมากเกินไป
คุณสามารถทำอะไรได้อีกเพื่อลบไวรัส Discord ที่ไม่เกี่ยวข้องกับเครื่องมือป้องกันมัลแวร์ หากคุณเป็นผู้ใช้ Windows มีเครื่องมือการกู้คืนและแอปยูทิลิตี้มากมายที่คุณสามารถใช้ลบมัลแวร์ได้ทุกประเภท
การคืนค่าระบบ
หากคุณมีจุดคืนค่าที่สร้างขึ้นก่อนที่คุณจะติดตั้งแอพ Discord บนคอมพิวเตอร์ของคุณ ตอนนี้เป็นเวลาที่จะใช้มัน ตัวเลือกการคืนค่าระบบจะเลิกทำการเปลี่ยนแปลงใดๆ กับไฟล์ระบบ แอป และไฟล์การกำหนดค่าของพีซีของคุณ ผ่านจุดคืนค่านั้น
ในการไปที่ตัวเลือก System Restore ให้ทำตามคำแนะนำที่นำไปสู่ Safe Mode with Networking แต่เลือก System Restore แทนการตั้งค่าเริ่มต้น . เมื่อคุณเลือกจุดคืนค่า ตรวจสอบให้แน่ใจว่าแอป Discord เป็นรายการของโปรแกรมที่ได้รับผลกระทบ
ถอนการติดตั้งแอป Discord
ในทางเทคนิค ตัวเลือกการคืนค่าระบบจะทำหน้าที่ลบแอพและการตั้งค่าที่ผ่านจุดคืนค่าบางจุด ในสถานการณ์ข้างต้น มันถูกใช้เพื่อลบแอพ Discord ซึ่งเป็นกระบวนการที่สามารถทำได้โดยใช้แผงควบคุม วิธีการ:
- ในช่องค้นหาของ Windows ให้พิมพ์ 'แผงควบคุม'
- ภายใต้ โปรแกรม ให้คลิก ถอนการติดตั้งโปรแกรม แอป
- จากรายการโปรแกรมที่อยู่ในอุปกรณ์ของคุณ ให้ค้นหา Discord และลบออก
ในกรณีที่คุณสงสัย เป้าหมายของการนำ Discord ออกไม่ใช่การลบแอปออกทั้งหมด แต่เพื่อติดตั้งเวอร์ชันใหม่หลังจากพยายามล้างมัลแวร์แล้ว
วิธีการป้องกันการติดเชื้อไวรัส Discord
หลังจากติดตั้งแอป Discord ที่ปลอดการติดไวรัสแล้ว คุณควรใช้มาตรการรักษาความปลอดภัยที่จะป้องกันการติดไวรัสในอนาคต นี่คือรายการที่สำคัญที่สุด:
- อัปเดตแอปทั้งหมดบนคอมพิวเตอร์ของคุณ เนื่องจากจะแก้ไขช่องโหว่ที่มีอยู่
- สแกนคอมพิวเตอร์ของคุณบ่อยเท่าที่คุณจะทำได้ด้วยโซลูชันป้องกันมัลแวร์ระดับพรีเมียม
- ใช้ตัวล้างพีซีเพื่อลบไฟล์ขยะที่อาจเล่นโฮสต์ให้กับเอนทิตีมัลแวร์
- ดาวน์โหลดเฉพาะผลิตภัณฑ์ซอฟต์แวร์จากแหล่งที่เชื่อถือได้เท่านั้น
นั่นคือทั้งหมดที่เกี่ยวกับมัลแวร์ Discord หากคุณมีสิ่งที่จะเพิ่ม โปรดใช้ส่วนความคิดเห็นด้านล่าง