28 сентября понедельник
(6 декабря 2022), Мария Арялина | 👁 16607

Positive Technologies выявили вирус-шпион с управлением через Telegram

Программа TgRAT может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер

Positive Technologies выявили вирус-шпион с управлением через Telegram

Компания в сфере кибербезопасности Positive Technologies обнаружила вредоносную программу TgRAT, которая, используя инфраструктуру Telegram, может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер. Об этом сообщает РБК.

«Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — рассказали в компании.

Для того чтобы обнаружить вирус-шпион, специалисты компании рекомендовали использовать программы для анализа трафика, обращая внимание на исходящий трафик с внутренних корпоративных серверов на серверы Telegram. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели и нестандартное общение между серверами и защитить узлы с помощью антивируса.

Ранее Positive Technologies объявила о запуске программы Bug Bounty, где «белые хакеры» смогут протестировать на прочность компьютерные системы организации.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: