Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

Эксперты нашли вирус-шпион с управлением через Telegram

Эксперты Positive Technologies нашли вирус-шпион с управлением через Telegram
Вредоносная программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер
Фото: Татьяна Флегонтова / ТАСС
Фото: Татьяна Флегонтова / ТАСС

Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — говорится в сообщении.

Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

Whoosh пресек хакерскую атаку на личные данные пользователей
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко отметил, что популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности», — пояснил Гойденко.

Одним из основных способов получения доступа к конфиденциальным данным остается фишинг. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

Positive Technologies разрабатывает решения для кибербезопасности. Технологиями и сервисами компании пользуются более 2300 организаций по всему миру.

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе и обществе

ИМПАКТ-БИЗНЕС Новость

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе 
и обществе

ИМПАКТ-БИЗНЕС Статья

Что такое импакт 
и почему он критически важен 
для бизнеса в 2025 году

ИМПАКТ-БИЗНЕС Интервью

Психолог Асмолов: «Ключевой вопрос 
в развитии компании — поиск смысла»

ИМПАКТ-БИЗНЕС Колонка

Что останется после меня: как поиск смысла формирует устойчивые компании

ИМПАКТ-БИЗНЕС Статья СберПро

Как и для чего 
бизнес инвестирует 
в социальную инфраструктуру

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 19:33
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 19:33
Вице-премьер Италии назвал лучший путь со «страной с 6 тыс. боеголовок» Политика, 19:55
Что такое экзосомы и какую роль они играют в косметологии РБК и КИТ МЕД, 19:46
Обезвредившим стрелка в Сиднее прохожим оказался владелец фруктовой лавки Политика, 19:32
Дубль Холанда помог «Манчестер Сити» разгромить «Кристал Пэлас» Спорт, 19:14
В Берлине начались переговоры Зеленского с Уиткоффом и Кушнером Политика, 19:09
Кадыров заявил, что в атакованном БПЛА «Грозном-Сити» были гражданские Политика, 19:05
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Стрельба в Сиднее в день празднования Хануки. Видео с дрона Общество, 18:45
Роль системных интеграторов в цифровизации бизнеса в России. Исследование РБК х Ростелеком, 18:45
Вторая российская конькобежка отобралась на Олимпиаду Спорт, 18:36
Премьер Финляндии анонсировал обсуждение укрепления обороны из-за России Политика, 18:35
Зеленский объяснил, почему большинство заключенных Минск передал Украине Политика, 18:26
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 18:25
Пять стратегий инвестора в недвижимость: как устроены и какую выбрать РБК и ПИК, 18:12