Перейти к основному контенту
Технологии и медиа⁠,
0

В «Касперском» предупредили о вирусах в телеграм-каналах о финансах

Фото: Александр Авилов / АГН «Москва»
Фото: Александр Авилов / АГН «Москва»

Злоумышленники начали распространять вирус-троян через телеграм-каналы на тему финансов и трейдинга с целью шпионажа и кражи данных, следует из отчета экспертов Глобального центра исследований и анализа угроз «Лаборатории Касперского» (есть у РБК).

Хакеры прикрепляют к постам в Telegram архивы с вредоносными файлами внутри (с расширениями типа .lnk, .com и .cmd). Если пользователь откроет эти файлы, на устройство загрузится вредоносное ПО — вирус DarkMe, позволяющий удаленно выполнять команды с сервера злоумышленников и воровать данные.

Эксперты «Лаборатории Касперского» объяснили, что загрузка файлов из приложений, подобных Telegram, может показаться пользователям менее опасной, чем скачивание из интернета. Ранее злоумышленники заражали устройства и через другие платформы для общения, например Skype.

Чтобы защититься от онлайн-угроз, «Лаборатория Касперского» рекомендует частным пользователям установить антивирус от надежного поставщика и повысить уровень киберграмотности.

Компаниям, в свою очередь, следует предоставлять специалистам по информационной безопасности доступ к свежей информации о киберугрозах, регулярно проводить обучающие тренинги для сотрудников, а также использовать комплексные линейки решений для обеспечения киберзащиты.

Хакеры атаковали сайты центра выдачи электронных подписей
Технологии и медиа
Фото:Алексей Белкин / news.ru / Global Look Press

Ранее хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах.

Злоумышленники взламывали контроллеры, входящие в состав SCADA-систем (предназначены для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления), и размещали на них серверы, используемые в атаках на другие цели.

В 2023 году в России появились вирусные программы LokiLocker и BlackBit, которые шифровали файлы на компьютере жертвы и требовали выкуп за доступ к данным. Программы не наносили вред файлам компьютера, где был выбран персидский в качестве основного языка интерфейса.

Читайте РБК в Telegram.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
В Китае почти 70 чиновников наказали за коррупцию в прошлом году Политика, 14:48
Терентьев выиграл спринт на Кубке России, Большунов вылетел в полуфинале Спорт, 14:22
Запуск китайского спутника «Шицзянь-32» прошел неудачно Общество, 14:17
Как добавить золото в свой портфель: инструкция для инвесторов #всенабиржу!, 14:10
Соперник подрезал Большунова в спринте на Кубке России и был наказан Спорт, 14:04
В Москве простились с Игорем Золотовицким Общество, 13:46
Как играть в бизнес по своим правилам. Тест РБК и Яндекс Реклама, 13:44
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Министр обороны Бельгии сообщил о плане «Б» на случай захвата Гренландии Политика, 13:40
Россиянка сыграет в паре с Винус Уильямс на Australian Open Спорт, 13:30
СК показал видео задержания планировавшего теракт в Нальчике подростка Общество, 13:14
Экс-капитан сборной России Смертин пробежал марафон на 50 км в Оймяконе Спорт, 13:12
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 13:10
Синоптик Гидрометцентра рассказала, когда в Москве наступит весна Общество, 13:05
Баканов назвал сроки начала производства аналога Starlink Технологии и медиа, 12:50