Загрузка...

[News] Telegram spyware detected

Thread in Virology created by iQuazar Dec 7, 2022. 1100 views

  1. iQuazar
    iQuazar Topic starter Dec 7, 2022 14,286 Feb 27, 2019
    TgRAT может делать скриншоты, скачивать файлы на устройство пользователя и загружать данные с него на сервер.

    Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

    [IMG]

    «Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу».

    Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

    Популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности».

    Одним из основных способов получения доступа к конфиденциальным данным остается ******. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

    Источник
     
  2. БИЛЛИНОГАМИ
    БИЛЛИНОГАМИ Dec 7, 2022 Банки|Турция|Верификации|Биржи - lzt.lol/TUR :zerotwo:
    Что-то новое узнали? думаю нет
     
  3. Frankwalter
    Frankwalter Dec 7, 2022 517 Jul 17, 2020
    сейчас бы верить сайту, где на странице больше рекламы, чем информации
     
  4. STERNENKO
    STERNENKO Dec 7, 2022 Banned 585 Jun 17, 2021
    Эту хуйню еще лет 5 назад постили
     
  5. Папзан_неактив3414562
    Кринж рат для одного заражения
     
Loading...
Top