Россиян предупредили о новом способе шпионства при помощи Telegram

Эксперты Positive Technologies предупредили о вирусе-шпионе TgRAT, использующем Telegram

Фото: Unsplash

Специалисты компании в сфере кибербезопасности Positive Technologies обнаружили вредоносную программу TgRAT, которая использует Telegram для кражи конфиденциальной информации. Пресс-релиз, в котором эксперты предупредили россиян о новом способе шпионства при помощи мессенджера, доступен РБК.

Вирус использует инфраструктуру Telegram в качестве каналов управления и может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер, объяснили специалисты.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации», — заявили в компании. Вирус проверяет имя узла, на котором он запущен, и если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу, заверили в Positive Technologies.

Для защиты от вируса-шпиона эксперты рекомендовали использовать программы для анализа трафика и обращать внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Помимо этого, анализ трафика внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса, отметили специалисты.

Как сообщил руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко, популярность мессенджера во многих компаниях подталкивает злоумышленников к разработке средств эксплуатации Telegram для скрытого управления и кражи конфиденциальной информации. Одним из наиболее эффективных подходов к выявлению подобных каналов утечки эксперт назвал использование антивирусов на всех узлах.

Ранее IT-эксперт Андрей Слободчиков рассказал, что чаще всего Telegram-мошенники заманивают пользователей обещаниями заработка с помощью криптовалюты, а также распространяют вредоносные файлы и сомнительные ссылки.

Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше