Новости





































ВСЕ НОВОСТИ →

Новый компьютерный вирус управляется через Telegram

Новости | 06 12 2022, 15:21 | СеверПост

Фото: СеверПост / Олег Сюсюра

Эксперты компании по кибербезопасности Positive Technologies обнаружили вредоносную программу TgRAT, созданную для кражи конфиденциальной информации с заражённого компьютера и управляющуюся через Telegram, сообщили РИА Новости в компании.

«Вредоносная программа TgRAT, использующая закрытые чаты в Telegram в качестве каналов управления, была выявлена в ходе одного из расследований, проведённого командой по реагированию на инциденты ИБ (экспертный центр безопасности Positive Technologies). Исследование исходного кода показало, что вредонос создан целенаправленно под конкретные устройства, с которых злоумышленники планируют похитить конфиденциальную информацию», - говорится в сообщении.

Отмечается, что сначала TgRAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает работу.

«На момент проведения расследования исходный код TgRAT отсутствовал в публичных источниках, и на первых порах вредонос может не детектироваться антивирусными средствами. Для его обнаружения эксперты Positive Technologies рекомендуют использовать инструменты мониторинга трафика и обращать внимание на исходящий трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы», - добавили в компании.

Кроме этого, по мнению экспертов, необходимо наблюдать за потоком данных внутри сети (при таком подходе можно выявлять сетевые туннели и нестандартное общение между серверами) и покрывать антивирусными средствами защиты все узлы в инфраструктуре, пишет РИА Новости.

«Во многих компаниях Telegram используют в качестве корпоративного мессенджера, что подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. Один из наиболее эффективных подходов к выявлению подобных каналов утечки — использование антивирусов на всех узлах, включая серверы, и применение систем глубокого анализа трафика (NTA)», - отметил руководитель отдела реагирования на угрозы информационной безопасности компании Денис Гойденко.

Напомним, Кольский район патрулируют дружинники.


Читайте также: Через норвежскую границу в Мурманской области в 2022 году проехали 47 тысяч человек

Даю своё согласие на обработку персональных данных на период получения рассылки новостей.
Чтобы первыми узнавать о главных новостях и важнейших событиях дня подпишитесь на наш канал Telegram.







ФАС изучит цены на овощи после резкого подорожания огурцов
Федеральная антимонопольная служба изучит ценовую ситуацию на рынке тепличных овощей после опубликования данных Росстата о росте цен на огурцы более...
Закрывается проезд по трассе в Сальмиярви
14 января 2026 года с 22.00 закрывается проезд для всех видов транспорта по дороге Заполярный — Сальмиярви. Запрет касается участка с 17 по 23...
Начинается подготовка к ремонту учебных заведений Заполярья
В Мурманской области началась подготовка к ремонтному сезону. Объявлены тендеры на создание сметной документации на капремонт учебных заведений. В...
Огурцы стали двигателем инфляции в новогодние праздники
В России за первые 12 дней 2026 года рост цен составил 1,26%. Лидером роста стали огурцы. Цена на них выросла на 21,3%. На втором месте идут...
Телефонные мошенники начали звонить от имени автошкол
Телефонные мошенники освоили новую нишу. Теперь они звонят от имени якобы администрации автошколы. Предлог для звонка: запись на занятие, активация...



ЧИТАЕМОЕ



Последние комментарии


Juliana Kniazeva: В Норвегии усыпили двух собак из России

Жалко пёсиков! Можно было не усыплять, а подержать в карантине, сделать прививки и отдать в приют! Убивать животное - это никогда не...


микола: Мэрия: Мурманчане будут получать более 282 тысяч к 2035 году

......а 1кг сахара будет стоить 500р...


микола: Следком возбудил уголовное дело после трагедии во время айс-флоатинга

....айс-флоатинг, уверен на все 100, 2/3 читателей думают, а что это? Великий и могучий русский,империалисты и писаки оттесняют потихоньку. Модератор, вы напечатайте, не защищайте своих...


.¯\_(ツ)_/¯.: В Заполярье сформировано 20 площадок для запуска фейерверков

Сказали А, так говорите и Б. Где площадки-то?...


Concentrat: О мурманском спасательном отряде: «Ничего не делают и получают зарплату»

Ну вот очередное отмывание денег у кого-то...




Информационное агентство «СеверПост.ru» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 17 ноября 2014 года. Свидетельство о регистрации СМИ ЭЛ № ФС 77 – 59879.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме. Лишь с письменного разрешения или с обязательным указанием ссылки на severpost.ru

Настоящий ресурс может содержать материалы 18+

Обнаружили ошибку на сайте? Выделите фрагмент текста с ошибкой и нажмите Ctrl + Enter.
(c)2013 severpost.ru
info@severpost.ru
О нас
РЕКЛАМА НА САЙТЕ
Индекс цитирования
Создание сайта Erkoev Dmitry
Система Orphus