Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 1 апреля
EUR ЦБ: 84,11 (+0,35)
Инвестиции, 16:54
Курс доллара на 1 апреля
USD ЦБ: 77,32 (+0,24)
Инвестиции, 16:54
В офисе Зеленского ответили на предложение Лукашенко прекратить огонь Политика, 19:14
«Лента» объявила о намерении прекратить листинг ГДР на Лондонской бирже Инвестиции, 19:10
МИД назвал программу Буша по оружию «индульгенцией» для перехвата судов Политика, 19:06
Этап КМ по рапире после отказа Германии из-за России перенесли в Болгарию Спорт, 18:59
Иск к Binance и биткоин по $29 тыс. Главные события недели Крипто, 18:58
Военная операция на Украине. Главное Политика, 18:51
Чем гонконгский доллар и турецкая лира могут быть выгодны для сбережений Pro, 18:48
Объясняем, что значат новости
Вечерняя рассылка РБК
Подписаться
«Цифра брокер» временно запретит «неквалам» покупать бумаги Гонконга Инвестиции, 18:43
Фонды денежного рынка зафиксировали максимальный приток с пандемии Инвестиции, 18:40
Как школьные олимпиады работают социальными лифтами в образовании Специальный проект, 18:39
США продлили экспортные санкции против «Аэрофлота» на 180 дней Политика, 18:36
Центробанк рассказал о стратегиях трат и сбережений россиян в 2022 году Экономика, 18:31
Экс-капитан «Химок» расторг контракт с клубом после конфликта с Гогниевым Спорт, 18:31
Миллиарды для бюджета или 7 лет тюрьмы. Перспективы российских криптобирж Крипто, 18:25
Технологии и медиа ,  
0 

Эксперты нашли вирус-шпион с управлением через Telegram

Эксперты Positive Technologies нашли вирус-шпион с управлением через Telegram
Вредоносная программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер
Фото: Татьяна Флегонтова / ТАСС
Фото: Татьяна Флегонтова / ТАСС

Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — говорится в сообщении.

Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

Руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко отметил, что популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности», — пояснил Гойденко.

Одним из основных способов получения доступа к конфиденциальным данным остается фишинг. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

Positive Technologies разрабатывает решения для кибербезопасности. Технологиями и сервисами компании пользуются более 2300 организаций по всему миру.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"