Загрузка...

[Новости] Обнаружен вирус-шпион с управлением через Telegram

Тема в разделе Вирусология создана пользователем iQuazar 7 дек 2022. 1099 просмотров

  1. iQuazar
    iQuazar Автор темы 7 дек 2022 14 286 27 фев 2019
    TgRAT может делать скриншоты, скачивать файлы на устройство пользователя и загружать данные с него на сервер.

    Обнаружена вредоносная программа TgRAT, которая использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

    [IMG]

    «Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу».

    Чтобы обнаружить вирус-шпион, специалисты рекомендуют использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

    Популярность во многих компаниях мессенджера подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. «Одним из наиболее эффективных подходов к выявлению подобных каналов утечки является использование антивирусов на всех узлах, включая серверы и применение систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR). Кроме этого, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс и должен насторожить службу безопасности».

    Одним из основных способов получения доступа к конфиденциальным данным остается ******. Чтобы не стать жертвой мошенничества, пользователям рекомендуется не открывать подозрительные письма, не переходить по неизвестным ссылкам, а также не загружать ПО с непроверенных сайтов и торрент-площадок.

    Источник
     
  2. БИЛЛИНОГАМИ
    БИЛЛИНОГАМИ 7 дек 2022 Банки|Турция|Верификации|Биржи - lzt.lol/TUR :zerotwo:
    Что-то новое узнали? думаю нет
     
  3. Frankwalter
    Frankwalter 7 дек 2022 517 17 июл 2020
    сейчас бы верить сайту, где на странице больше рекламы, чем информации
     
  4. STERNENKO
    STERNENKO 7 дек 2022 Заблокирован(а) 585 17 июн 2021
    Эту хуйню еще лет 5 назад постили
     
  5. Папзан_неактив3414562
    Папзан_неактив3414562 7 дек 2022 Заблокирован(а) 159 17 июл 2020
    Кринж рат для одного заражения
     
Загрузка...
Top