Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

Эксперты нашли вирус-шпион с управлением через Telegram

Эксперты Positive Technologies нашли вирус-шпион с управлением через Telegram
Вредоносная программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер
Фото: Татьяна Флегонтова / ТАСС
Фото: Татьяна Флегонтова / ТАСС

Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — говорится в сообщении.

Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

Whoosh пресек хакерскую атаку на личные данные пользователей
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко отметил, что популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности», — пояснил Гойденко.

Одним из основных способов получения доступа к конфиденциальным данным остается фишинг. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

Positive Technologies разрабатывает решения для кибербезопасности. Технологиями и сервисами компании пользуются более 2300 организаций по всему миру.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Премьер Словакии поздравил граждан с Новым годом на русском языке. Видео Общество, 17:13
В Херсонской области из-за атаки дрона погиб пятилетний мальчик Общество, 17:02
Власти Швейцарии рассказали подробности о пожаре в баре на курорте Общество, 16:58
В России начали выдавать чеки с новым НДС Бизнес, 16:56
В аэропорту Сочи ограничили прием и отправку рейсов Общество, 16:51
Буданов объявил Капустина живым после сообщения РДК о его гибели Политика, 16:37
Медведев сравнил удар по кафе в Хорлах с действиями фашистов в Хатыни Общество, 16:08
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Видеоитоги от Когана, Голубова и Зубика: доходы-2025 и идеи на 2026 годПодписка на РБК, 15:55 
Сальдо показал фото с места удара дронов по кафе в Херсонской области Политика, 15:17
МИД заявил, что атака дронов в Херсонской области была спланированной Общество, 15:11
Эксперты расшифровали файл из дрона, летевшего на резиденцию Путина Политика, 15:10
Власти заявили о повреждении инфраструктуры в портах Одессы и Измаила Общество, 14:45
Лукашенко объявил 2026-й Годом белорусской женщины Общество, 14:20
На Кубани десятки тысяч человек остались без света на Новый год Общество, 14:18