Перейти к основному контенту
Технологии и медиа⁠,
0

В «Касперском» предупредили о вирусах в телеграм-каналах о финансах

Фото: Александр Авилов / АГН «Москва»
Фото: Александр Авилов / АГН «Москва»

Злоумышленники начали распространять вирус-троян через телеграм-каналы на тему финансов и трейдинга с целью шпионажа и кражи данных, следует из отчета экспертов Глобального центра исследований и анализа угроз «Лаборатории Касперского» (есть у РБК).

Хакеры прикрепляют к постам в Telegram архивы с вредоносными файлами внутри (с расширениями типа .lnk, .com и .cmd). Если пользователь откроет эти файлы, на устройство загрузится вредоносное ПО — вирус DarkMe, позволяющий удаленно выполнять команды с сервера злоумышленников и воровать данные.

Эксперты «Лаборатории Касперского» объяснили, что загрузка файлов из приложений, подобных Telegram, может показаться пользователям менее опасной, чем скачивание из интернета. Ранее злоумышленники заражали устройства и через другие платформы для общения, например Skype.

Чтобы защититься от онлайн-угроз, «Лаборатория Касперского» рекомендует частным пользователям установить антивирус от надежного поставщика и повысить уровень киберграмотности.

Компаниям, в свою очередь, следует предоставлять специалистам по информационной безопасности доступ к свежей информации о киберугрозах, регулярно проводить обучающие тренинги для сотрудников, а также использовать комплексные линейки решений для обеспечения киберзащиты.

Хакеры атаковали сайты центра выдачи электронных подписей
Технологии и медиа
Фото:Алексей Белкин / news.ru / Global Look Press

Ранее хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах.

Злоумышленники взламывали контроллеры, входящие в состав SCADA-систем (предназначены для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления), и размещали на них серверы, используемые в атаках на другие цели.

В 2023 году в России появились вирусные программы LokiLocker и BlackBit, которые шифровали файлы на компьютере жертвы и требовали выкуп за доступ к данным. Программы не наносили вред файлам компьютера, где был выбран персидский в качестве основного языка интерфейса.

Читайте РБК в Telegram.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 февраля
EUR ЦБ: 90,28 (+0,12)
Инвестиции, 20 фев, 17:31
Курс доллара на 21 февраля
USD ЦБ: 76,75 (+0,11)
Инвестиции, 20 фев, 17:31
Инфляция с выгодой: что такое линкеры и как в них инвестировать #всенабиржу!, 17:39
Трамп показал ИИ-видео с избиением канадских хоккеистов Общество, 17:29
Начало матча КХЛ в Сочи отложили на час из-за авиаопасности Спорт, 17:24
От умного дома до библиотеки: как устроены цифровые сервисы Ростелекома РБК и Ростелеком, 17:21
Венгрия наложила вето на новые санкции ЕС и кредит Украине Политика, 17:19
Путин встретился с вдовами погибших спецназовцев Политика, 17:02
Новый образец «Байкала» совершил свой первый испытательный полет Общество, 16:56
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Вице-чемпион Олимпиады Филиппов пошутил про сдачу медали «на цветмет» Спорт, 16:50
«Роснано» попросило закрыть рассмотрение иска против Чубайса Общество, 16:50
Австралия поддержала исключение экс-принца Эндрю из очереди на престол Общество, 16:37
Что известно о самом влиятельном наркобароне, убитом в Мексике Политика, 16:32
«Трактор» дважды забил за 29 секунд и вырвал победу у «Лады» Спорт, 16:28
Структурные облигации: возможности и риски для инвесторов #всенабиржу!, 16:28
Axios назвал двух потенциальных преемников Трампа Политика, 16:22