Главная Новости отрасли Появился вирус-шпион с управлением через Telegram

Появился вирус-шпион с управлением через Telegram

06.12.2022 в 17.47 168Просмотров: 168 0Комментариев: 0
Цифровая безопасность

 

Вредоносная программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер.

Эксперты Positive Technologies нашли вирус-шпион с управлением через Telegram. Вредоносная программа TgRAT использует инфраструктуру мессенджера в качестве каналов управления.

Вирус-шпион может:

  • делать снимки экрана;скачивать файлы на атакуемый узел;
  • загружать данные с узла на управляющий сервер.

Об этом РБК сообщили в пресс-службе компании в сфере кибербезопасности Positive Technologies.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу.  
Из сообщения Positive Technologies

Как обнаружить вирус-шпион:

  • использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram; 
  • наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса; 
  • использовать антивирусы на всех узлах, включая серверы, с применением систем глубокого анализа трафика (NTA) и средств выявления и реагирования на угрозы безопасности на конечных точках (EDR).

Одним из основных способов получения доступа к конфиденциальным данным остаётся фишинг.

Как не поддаться мошенникам:

  • не открывать подозрительные письма; 
  • не переходить по неизвестным ссылкам; 
  • не загружать ПО с непроверенных сайтов и торрент-площадок.
 
Источник  www.rbc.ru  Источник фото  segment.ru
Нравится
Лента тематических новостей, в которой размещаются новости о рынке игрушек со всего света. Подбором информации для этой рубрики занимается редакция "Сегмент.Ру".
В это поле Вы можете ввести, что угодно: свой номер телефона, кличку собаки или прозвище начальника. Единственное условие - запомните введенный код, потому что без него Вы уже не сможете снова воспользоваться выбранным ником. Зачем это нужно? Гостевой код не позволяет посторонним людям оставлять комментарии от Вашего имени. Сегмент.Ру заботится о своих пользователях и их репутации!
Необходимо пройти авторизацию на сайте!
Регистрация
Войти через loginza