Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Эксперты нашли вирус-шпион с управлением через Telegram

Эксперты Positive Technologies нашли вирус-шпион с управлением через Telegram
Вредоносная программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер
Фото: Татьяна Флегонтова / ТАСС
Фото: Татьяна Флегонтова / ТАСС

Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — говорится в сообщении.

Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

Whoosh пресек хакерскую атаку на личные данные пользователей
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко отметил, что популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности», — пояснил Гойденко.

Одним из основных способов получения доступа к конфиденциальным данным остается фишинг. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

Positive Technologies разрабатывает решения для кибербезопасности. Технологиями и сервисами компании пользуются более 2300 организаций по всему миру.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 18 февраля
EUR ЦБ: 95,8 (+0,92)
Инвестиции, 17:51
Курс доллара на 18 февраля
USD ЦБ: 91,43 (+1,12)
Инвестиции, 17:51
Пассажирский самолет перевернулся вверх дном аэропорту Торонто. ВидеоОбщество, 23:38
В аэропорту Торонто пассажирский лайнер перевернулся вверх дномОбщество, 23:17
Спецпосланник Трампа пообещал не навязывать Украине мирПолитика, 23:16
Зеленский прибыл в ТурциюПолитика, 23:07
Россия расторгла соглашение с Украиной о безопасности в Азовском мореПолитика, 23:05
Появилось видео прибытия Лаврова и Ушакова в Эр-Рияд на переговоры с СШАПолитика, 23:03
Шольц назвал «немного раздражающим» обсуждение миротворцев для УкраиныПолитика, 22:47
Доступный биохакинг: как прожить до 120 лет
Начните эффективно бороться с факторами старения на интенсиве РБК Pro
Подробнее
С чем Россия и США подошли к переговорам в Саудовской АравииПолитика, 22:42
Помощник Путина назвал главную задачу встречи с США в Эр-РиядеПолитика, 22:26
Испания назвала четыре вопроса к развертыванию войск на УкраинеПолитика, 22:15
Кадыров назвал свой «главный титул»Политика, 22:03
«Работа» vs «семья и отдых»: опыт основателя гастропроекта DVK farmРБК и WEY, 22:00
Проработавшая более 20 лет пресс-секретарь ушла из Большого театраОбщество, 21:58
«Спартак» вырвал победу у «Динамо» в московском дерби КХЛСпорт, 21:53