Перейти к основному контенту
Технологии и медиа⁠,
0

В «Касперском» предупредили о вирусах в телеграм-каналах о финансах

Фото: Александр Авилов / АГН «Москва»
Фото: Александр Авилов / АГН «Москва»

Злоумышленники начали распространять вирус-троян через телеграм-каналы на тему финансов и трейдинга с целью шпионажа и кражи данных, следует из отчета экспертов Глобального центра исследований и анализа угроз «Лаборатории Касперского» (есть у РБК).

Хакеры прикрепляют к постам в Telegram архивы с вредоносными файлами внутри (с расширениями типа .lnk, .com и .cmd). Если пользователь откроет эти файлы, на устройство загрузится вредоносное ПО — вирус DarkMe, позволяющий удаленно выполнять команды с сервера злоумышленников и воровать данные.

Эксперты «Лаборатории Касперского» объяснили, что загрузка файлов из приложений, подобных Telegram, может показаться пользователям менее опасной, чем скачивание из интернета. Ранее злоумышленники заражали устройства и через другие платформы для общения, например Skype.

Чтобы защититься от онлайн-угроз, «Лаборатория Касперского» рекомендует частным пользователям установить антивирус от надежного поставщика и повысить уровень киберграмотности.

Компаниям, в свою очередь, следует предоставлять специалистам по информационной безопасности доступ к свежей информации о киберугрозах, регулярно проводить обучающие тренинги для сотрудников, а также использовать комплексные линейки решений для обеспечения киберзащиты.

Хакеры атаковали сайты центра выдачи электронных подписей
Технологии и медиа
Фото:Алексей Белкин / news.ru / Global Look Press

Ранее хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах.

Злоумышленники взламывали контроллеры, входящие в состав SCADA-систем (предназначены для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления), и размещали на них серверы, используемые в атаках на другие цели.

В 2023 году в России появились вирусные программы LokiLocker и BlackBit, которые шифровали файлы на компьютере жертвы и требовали выкуп за доступ к данным. Программы не наносили вред файлам компьютера, где был выбран персидский в качестве основного языка интерфейса.

Читайте РБК в Telegram.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 февраля
EUR ЦБ: 90,28 (+0,12)
Инвестиции, 20 фев, 17:31
Курс доллара на 21 февраля
USD ЦБ: 76,75 (+0,11)
Инвестиции, 20 фев, 17:31
Над Россией за три часа сбили 24 дрона Политика, 00:36
«Додо Пицца» оплатит лечение собаки, из-за которой уволили курьера Общество, 00:33
Украина отсрочила возобновление поставок нефти в Словакию по «Дружбе» Политика, 00:19
Какие семьи завоевали медали на Олимпиаде-2026 Спорт, 00:01
«Опора России» призвала смягчить законопроект о штрафах за онлайн-кассыПодписка на РБК, 00:01
Задорнов назвал Россию косвенным бенефициаром тарифного передела в США Экономика, 00:00
Началась сокращенная рабочая неделя Общество, 00:00
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Росавиация допустила отмены рейсов из-за снегопада в Москве Общество, 23 фев, 23:40
Reuters узнал об обсуждении США с Россией договора по ядерным вооружениям Политика, 23 фев, 23:36
Каллас объявила о планах ограничить численность миссии России при ЕС Политика, 23 фев, 23:13
В Николаеве семеро полицейских пострадали при взрыве на неработающей АЗС Политика, 23 фев, 23:01
«Апсныпресс» сообщило о падении дрона в Абхазии Политика, 23 фев, 22:41
Мэр Сочи сообщил об отражении атаки дронов Политика, 23 фев, 22:25
Российского теннисиста отстранили за нарушение антикоррупционных правил Спорт, 23 фев, 22:00