Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

Эксперты нашли вирус-шпион с управлением через Telegram

Эксперты Positive Technologies нашли вирус-шпион с управлением через Telegram
Вредоносная программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер
Фото: Татьяна Флегонтова / ТАСС
Фото: Татьяна Флегонтова / ТАСС

Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — говорится в сообщении.

Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

Whoosh пресек хакерскую атаку на личные данные пользователей
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко отметил, что популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности», — пояснил Гойденко.

Одним из основных способов получения доступа к конфиденциальным данным остается фишинг. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

Positive Technologies разрабатывает решения для кибербезопасности. Технологиями и сервисами компании пользуются более 2300 организаций по всему миру.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 9 декабря
EUR ЦБ: 89,71 (+1)
Инвестиции, 20:06
Курс доллара на 9 декабря
USD ЦБ: 77,27 (+1,18)
Инвестиции, 20:06
На своем берегу: какой будет новая очередь City Bay РБК и City Bay, 19:59
США поддержали Ирак в передаче актива ЛУКОЙЛа американской компании Политика, 19:51
Нетаньяху рассказал о регулярном общении с Путиным Политика, 19:48
Что такое экзосомы и какую роль они играют в косметологии РБК и КИТ МЕД, 19:46
Венгрия с начала года получила от России более 5 млрд кубометров газа Политика, 19:43
Рублев получил награду ATP за благотворительность Спорт, 19:34
Что получилось из коллаборации книжного магазина и девелоперской компании Стиль, 19:31
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Вакансии в агросекторе выросли на 135%. Почему там некому работать. ВидеоПодписка на РБК, 19:29 
Paramount решила побороться с Netflix за Warner Bros. Политика, 19:27
Кадырова наградили медалью Росгвардии «За боевое отличие» Политика, 19:25
«Ливерпуль» не взял критиковавшего клуб Салаха на матч Лиги чемпионов Спорт, 19:19
Военная операция на Украине. Главное Политика, 19:17
Посол Франции оценил возможность конфискации российских активов
РАДИО
Политика, 19:16
Модель GROW: как руководителю стать коучем для своих сотрудников Образование, 19:15