Перейти к основному контенту
Технологии и медиа⁠,
0

В «Касперском» предупредили о вирусах в телеграм-каналах о финансах

Фото: Александр Авилов / АГН «Москва»
Фото: Александр Авилов / АГН «Москва»

Злоумышленники начали распространять вирус-троян через телеграм-каналы на тему финансов и трейдинга с целью шпионажа и кражи данных, следует из отчета экспертов Глобального центра исследований и анализа угроз «Лаборатории Касперского» (есть у РБК).

Хакеры прикрепляют к постам в Telegram архивы с вредоносными файлами внутри (с расширениями типа .lnk, .com и .cmd). Если пользователь откроет эти файлы, на устройство загрузится вредоносное ПО — вирус DarkMe, позволяющий удаленно выполнять команды с сервера злоумышленников и воровать данные.

Эксперты «Лаборатории Касперского» объяснили, что загрузка файлов из приложений, подобных Telegram, может показаться пользователям менее опасной, чем скачивание из интернета. Ранее злоумышленники заражали устройства и через другие платформы для общения, например Skype.

Чтобы защититься от онлайн-угроз, «Лаборатория Касперского» рекомендует частным пользователям установить антивирус от надежного поставщика и повысить уровень киберграмотности.

Компаниям, в свою очередь, следует предоставлять специалистам по информационной безопасности доступ к свежей информации о киберугрозах, регулярно проводить обучающие тренинги для сотрудников, а также использовать комплексные линейки решений для обеспечения киберзащиты.

Хакеры атаковали сайты центра выдачи электронных подписей
Технологии и медиа
Фото:Алексей Белкин / news.ru / Global Look Press

Ранее хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах.

Злоумышленники взламывали контроллеры, входящие в состав SCADA-систем (предназначены для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления), и размещали на них серверы, используемые в атаках на другие цели.

В 2023 году в России появились вирусные программы LokiLocker и BlackBit, которые шифровали файлы на компьютере жертвы и требовали выкуп за доступ к данным. Программы не наносили вред файлам компьютера, где был выбран персидский в качестве основного языка интерфейса.

Читайте РБК в Telegram.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 января
EUR ЦБ: 91,2 (+1,03)
Инвестиции, 20 янв, 17:50
Курс доллара на 21 января
USD ЦБ: 77,82 (+0,07)
Инвестиции, 20 янв, 17:50
Медведев впервые за два года вышел в третий раунд Australian Open Спорт, 10:14
FT узнала об отказе большинства стран войти в состав «Совета мира» Трампа Политика, 10:10
Париж запросил проведение учений НАТО в Гренландии Политика, 10:08
Кучеров вышел на третье место в гонке бомбардиров НХЛ Спорт, 10:06
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколения РБК и ПИК, 10:03
Художник Марина Бессонова — о русскости, керамике и выставке в Ruarts Стиль, 10:00
Bloomberg узнал, сможет ли Трамп возглавлять «Совет мира» после срока Политика, 09:55
Как перестать тянуть все в одиночку?
Событие для руководителей
Зарегистрироваться
Разбившего мемориальную доску Анны Политковской оштрафовали на ₽1 тыс. Политика, 09:54
Выживают сильнейших. Почему компании избавляются от лучших сотрудников Образование, 09:52
За что и как маркетплейсы блокируют карточки медицинских изделийПодписка на РБК, 09:47
СК пообещал расследовать удары по Адыгее и двум регионам Политика, 09:46
В Хабаровске мошенники похитили у вдовы военного более 4 млн руб. Общество, 09:46
Трамп вылетел в Давос на запасном борту Общество, 09:38
Аэропорты Казани и Нижнекамска временно ограничили полеты Политика, 09:23