Новости





































ВСЕ НОВОСТИ →

Новый компьютерный вирус управляется через Telegram

Новости | 06 12 2022, 15:21 | СеверПост

Фото: СеверПост / Олег Сюсюра

Эксперты компании по кибербезопасности Positive Technologies обнаружили вредоносную программу TgRAT, созданную для кражи конфиденциальной информации с заражённого компьютера и управляющуюся через Telegram, сообщили РИА Новости в компании.

«Вредоносная программа TgRAT, использующая закрытые чаты в Telegram в качестве каналов управления, была выявлена в ходе одного из расследований, проведённого командой по реагированию на инциденты ИБ (экспертный центр безопасности Positive Technologies). Исследование исходного кода показало, что вредонос создан целенаправленно под конкретные устройства, с которых злоумышленники планируют похитить конфиденциальную информацию», - говорится в сообщении.

Отмечается, что сначала TgRAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает работу.

«На момент проведения расследования исходный код TgRAT отсутствовал в публичных источниках, и на первых порах вредонос может не детектироваться антивирусными средствами. Для его обнаружения эксперты Positive Technologies рекомендуют использовать инструменты мониторинга трафика и обращать внимание на исходящий трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы», - добавили в компании.

Кроме этого, по мнению экспертов, необходимо наблюдать за потоком данных внутри сети (при таком подходе можно выявлять сетевые туннели и нестандартное общение между серверами) и покрывать антивирусными средствами защиты все узлы в инфраструктуре, пишет РИА Новости.

«Во многих компаниях Telegram используют в качестве корпоративного мессенджера, что подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. Один из наиболее эффективных подходов к выявлению подобных каналов утечки — использование антивирусов на всех узлах, включая серверы, и применение систем глубокого анализа трафика (NTA)», - отметил руководитель отдела реагирования на угрозы информационной безопасности компании Денис Гойденко.

Напомним, Кольский район патрулируют дружинники.


Читайте также: Через норвежскую границу в Мурманской области в 2022 году проехали 47 тысяч человек

Даю своё согласие на обработку персональных данных на период получения рассылки новостей.
Чтобы первыми узнавать о главных новостях и важнейших событиях дня подпишитесь на наш канал Telegram.







На ремонт улицы Челюскинцев в Мурманске направят 31 миллион
В Мурманске на выполнение работ по ремонту автомобильной дороги на улице Челюскинцев направят 31,2 миллиона рублей.Это указано в размещенном на сайте...
Криминальный поход Александра Громова по портам
В отношении бывшего гендиректора мурманского морского порта Александра Громова возбуждено уголовное дело по статье 159 УК РФ — Мошенничество....
Зарплаты кадровиков в Заполярье растут как на дрожжах
Мурманская область вошла в топ регионов России с наибольшим приростом средних предлагаемых зарплат для менеджеров по персоналу. Они составили...
Годовая инфляция в Заполярье достигла 9,65%
Цены в Мурманской области в августе, по данным Росстата, снизились на 0,31% по сравнению с июлем. Годовая инфляция составила 9,65%. Заметнее всего в...
На бывшего гендиректора рыбного порта открыты уже два уголовных дела
Следователем по особо важным делам следственной части следственного управления УМВД России по Мурманской области по материалам, представленным УФСБ...



ЧИТАЕМОЕ



Последние комментарии


Concentrat: Крайний срок оплаты «коммуналки» передвинут

А ничего что многие организации задерживают зарплаты и выплачивают после 15 ?)...


Concentrat: Выпускницу вернули на Север, но оставили без полярок

Это Россия, тут начинают делать что-то для людей только после того как проблема озвучивается в СМИ.)...


Олег Салов: В Норвегию заходит крупнейший в мире авианосец

Мы что,должны испугаться,ну заходит и хрен с ним,раньше это была сила,а сейчас,имея современное вооружение его да же топить не надо,уничтожить ВПП Орешником или другими ракетами и всё,самолёты не...


Константин Соловьёв: А где миллион? В Ловозере «построили» собачью площадку

Все как всегда. Это Россия, пока не начнут наказывать уголовкой как в Белоруссии чиновников, ничего не...


.¯\_(ツ)_/¯.: Концерт Арбениной в Мурманске отменять не станут

Деньги не пахнут. Да, Минспорта региона? ...




Информационное агентство «СеверПост.ru» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 17 ноября 2014 года. Свидетельство о регистрации СМИ ЭЛ № ФС 77 – 59879.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме. Лишь с письменного разрешения или с обязательным указанием ссылки на severpost.ru

Настоящий ресурс может содержать материалы 18+

Обнаружили ошибку на сайте? Выделите фрагмент текста с ошибкой и нажмите Ctrl + Enter.
(c)2013 severpost.ru
info@severpost.ru
О нас
РЕКЛАМА НА САЙТЕ
Индекс цитирования
Создание сайта Erkoev Dmitry
Система Orphus