Новости





































ВСЕ НОВОСТИ →

Новый компьютерный вирус управляется через Telegram

Новости | 06 12 2022, 15:21 | СеверПост

Фото: СеверПост / Олег Сюсюра

Эксперты компании по кибербезопасности Positive Technologies обнаружили вредоносную программу TgRAT, созданную для кражи конфиденциальной информации с заражённого компьютера и управляющуюся через Telegram, сообщили РИА Новости в компании.

«Вредоносная программа TgRAT, использующая закрытые чаты в Telegram в качестве каналов управления, была выявлена в ходе одного из расследований, проведённого командой по реагированию на инциденты ИБ (экспертный центр безопасности Positive Technologies). Исследование исходного кода показало, что вредонос создан целенаправленно под конкретные устройства, с которых злоумышленники планируют похитить конфиденциальную информацию», - говорится в сообщении.

Отмечается, что сначала TgRAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает работу.

«На момент проведения расследования исходный код TgRAT отсутствовал в публичных источниках, и на первых порах вредонос может не детектироваться антивирусными средствами. Для его обнаружения эксперты Positive Technologies рекомендуют использовать инструменты мониторинга трафика и обращать внимание на исходящий трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы», - добавили в компании.

Кроме этого, по мнению экспертов, необходимо наблюдать за потоком данных внутри сети (при таком подходе можно выявлять сетевые туннели и нестандартное общение между серверами) и покрывать антивирусными средствами защиты все узлы в инфраструктуре, пишет РИА Новости.

«Во многих компаниях Telegram используют в качестве корпоративного мессенджера, что подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. Один из наиболее эффективных подходов к выявлению подобных каналов утечки — использование антивирусов на всех узлах, включая серверы, и применение систем глубокого анализа трафика (NTA)», - отметил руководитель отдела реагирования на угрозы информационной безопасности компании Денис Гойденко.

Напомним, Кольский район патрулируют дружинники.


Читайте также: Через норвежскую границу в Мурманской области в 2022 году проехали 47 тысяч человек

Даю своё согласие на обработку персональных данных на период получения рассылки новостей.
Чтобы первыми узнавать о главных новостях и важнейших событиях дня подпишитесь на наш канал Telegram.







Замначальника регионального ГАИ стал подполковник из Краснодара
Приказом начальника УМВД России по Мурманской области на должность заместителя начальника региональной Госавтоинспекции назначен подполковник полиции...
Заключение по проекту аквапарка в Мурманске ждут до конца июня
Инвестором завершена разработка проектно-сметной документации акватермального комплекса на улице Подгорной в Мурманске. Об этом СеверПост сообщили в...
Девушку в Полярных Зорях осудили на пять лет за наркотики
В Полярных Зорях 19-летнюю жительницу осудили за сбыт наркотиков через Интернет. Как сообщила объединённая пресс-служба судов...
В Мончегорске локальная коммунальная авария
В Мончегорске четыре жилых дома и школа до вечера будут сидеть без воды. Об этом сообщили в городской администрации. «В связи с устранением...
До конца января Облдума соберётся в полном составе
В Мурманской областной Думе идёт подготовка к очередному заседанию. Об этом СеверПост рассказал первый вице-спикер регионального парламента Владимир...



ЧИТАЕМОЕ



Последние комментарии


Juliana Kniazeva: В Норвегии усыпили двух собак из России

Жалко пёсиков! Можно было не усыплять, а подержать в карантине, сделать прививки и отдать в приют! Убивать животное - это никогда не...


микола: Мэрия: Мурманчане будут получать более 282 тысяч к 2035 году

......а 1кг сахара будет стоить 500р...


микола: Следком возбудил уголовное дело после трагедии во время айс-флоатинга

....айс-флоатинг, уверен на все 100, 2/3 читателей думают, а что это? Великий и могучий русский,империалисты и писаки оттесняют потихоньку. Модератор, вы напечатайте, не защищайте своих...


.¯\_(ツ)_/¯.: В Заполярье сформировано 20 площадок для запуска фейерверков

Сказали А, так говорите и Б. Где площадки-то?...


Concentrat: О мурманском спасательном отряде: «Ничего не делают и получают зарплату»

Ну вот очередное отмывание денег у кого-то...




Информационное агентство «СеверПост.ru» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 17 ноября 2014 года. Свидетельство о регистрации СМИ ЭЛ № ФС 77 – 59879.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме. Лишь с письменного разрешения или с обязательным указанием ссылки на severpost.ru

Настоящий ресурс может содержать материалы 18+

Обнаружили ошибку на сайте? Выделите фрагмент текста с ошибкой и нажмите Ctrl + Enter.
(c)2013 severpost.ru
info@severpost.ru
О нас
РЕКЛАМА НА САЙТЕ
Индекс цитирования
Создание сайта Erkoev Dmitry
Система Orphus