Нaчaльник oтдeлa aудитa инфoрмaциoннoй бeзoпaснoсти кoмпaнии T.Hunter Влaдимир Мaкaрoв 6 дeкaбря рaсскaзaл «Извeстиям», кaк рaбoтaeт нoвый кoмпьютeрный вирус TgRAT, упрaвляeмый чeрeз мeссeнджeр Telegram.
Угoн пo SMS: мoшeнники грозят утерей переписок с Telegram
Кому интересны ваши чаты и с чего не надо распахнуть ссылки от незнакомцев
Об обнаружении нового вируса-шпиона прежде в этот день сообщили эксперты Positive Technologies.
«Возможно, непосредственно вирус и новый, только всё новое — сие хорошо забытое прошлое. Управление вредоносными программами чрез Telegram-боты — сие не что-в таком случае революционно новое. Сие просто вредоносное программное пенсия, которое, попадая возьми компьютер, устанавливает процедура связи с Telegram-ботом и использует инфраструктуру Telegram что сервер управления», — пояснил Макаров.
Объединение его словам, стек с вирус TgRAT неофит, однако эта методика начала использоваться всё ещё два-три годы назад.
«Защититься с вируса в корпоративной среде допускается с помощью анализа трафика, точно делают практически до настоящего времени межсетевые устройства, и использования антивируса. В подобных вирусах применяется в достаточной степени примитивный механизм, тот или иной любым антивирусом полно заподозрен», — добавил авторитет.
О новом вирусе-шпионе 6 декабря рассказала многотиражка РБК. Как пояснили эксперты, TgRAT ловок через Telegram созидать снимки экрана, скатывать файлы на атакуемый минимум и загружать данные с узла возьми управляющий сервер.
Быть этом вирус создавался ради атак на конкретные компьютеры, с которых киберпреступники намерены попялить информацию. Именно (вследствие программа устроена яко, что в случае несовпадения имени узла с необходимым TgRAT прекращает выполнение.
25 ноября главный зубр отдела комплексных систем защиты информации компании «Газинформсервис» Митрий Овчинников рассказал, а самым популярным видом мошенничества в мессенджере Telegram является фишинг. Числом его словам, как правило сообщения с фишинговой ссылкой распространяются помощью личные сообщения другими словами канал, захваченный мошенниками. Злоумышленники да могут предложить списать файл с десктопной версии мессенджера. В случае скачивания получай компьютере пользователя появится вредоносное Ровно по.
Читайте также
Объявление