Эксперты выявили управляемый через Telegram вирус-шпион
Специалисты компании в сфере кибербезопасности Positive Technologies обнаружили вредоносную программу TgRAT, которая управляется через мессенджер Telegram. Об этом сообщает РБК со ссылкой на пресс-службу организации.
TgRAT использует инфраструктуру мессенджера в качестве каналов управления. Вредоносная программа может делать снимки экрана, скачивать файлы на атакуемый узел, загружать данные на управляющий сервер.
Отмечается, что TgRAT был создан целенаправленно под компьютеры, с которых хакеры намерены похищать конфиденциальные данные.
«В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу», — отметили в Positive Technologies.
Чтобы обнаружить вирус, эксперты рекомендуют использовать специальные программы для анализа трафика и обращать внимание на исходящие данные с внутренних корпоративных серверов. Кроме того, наблюдение за трафиком внутри сети позволит выявлять сетевые туннели, нестандартное общение между серверами и защитить узлы, используя антивирус.
Ранее стало известно о новом вирусе CryWiper, который атаковал мэрии и суды в российских регионах. Программа устанавливает на зараженном устройстве сообщение с требованием выкупа и способна уничтожать содержимое файлов, пишет «Свободная пресса».
Горячие новости
- Названы самые популярные мультфильмы у россиян
- На Кубе начались перебои со светом из-за аварий на ТЭС
- В Дагестане остаются подтопленными 1339 домов
- В инфекционной больнице Магадана возник пожар
- В Третьяковской галерее откроют выставку к юбилею «Союзмультфильма»
- «Великая победа!»: Ультиматум Трампа Ирану оказался «пшиком»
- Минобрнауки выделит аспирантуру в отдельный уровень профобразования
- Dyson зарегистрировал два товарных знака в России
- Трамп: США разберутся со скоплением судов в Ормузском проливе
- Над Россией сбили 73 украинских беспилотника за ночь
