Новости





































ВСЕ НОВОСТИ →

Новый компьютерный вирус управляется через Telegram

Новости | 06 12 2022, 15:21 | СеверПост

Фото: СеверПост / Олег Сюсюра

Эксперты компании по кибербезопасности Positive Technologies обнаружили вредоносную программу TgRAT, созданную для кражи конфиденциальной информации с заражённого компьютера и управляющуюся через Telegram, сообщили РИА Новости в компании.

«Вредоносная программа TgRAT, использующая закрытые чаты в Telegram в качестве каналов управления, была выявлена в ходе одного из расследований, проведённого командой по реагированию на инциденты ИБ (экспертный центр безопасности Positive Technologies). Исследование исходного кода показало, что вредонос создан целенаправленно под конкретные устройства, с которых злоумышленники планируют похитить конфиденциальную информацию», - говорится в сообщении.

Отмечается, что сначала TgRAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает работу.

«На момент проведения расследования исходный код TgRAT отсутствовал в публичных источниках, и на первых порах вредонос может не детектироваться антивирусными средствами. Для его обнаружения эксперты Positive Technologies рекомендуют использовать инструменты мониторинга трафика и обращать внимание на исходящий трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы», - добавили в компании.

Кроме этого, по мнению экспертов, необходимо наблюдать за потоком данных внутри сети (при таком подходе можно выявлять сетевые туннели и нестандартное общение между серверами) и покрывать антивирусными средствами защиты все узлы в инфраструктуре, пишет РИА Новости.

«Во многих компаниях Telegram используют в качестве корпоративного мессенджера, что подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. Один из наиболее эффективных подходов к выявлению подобных каналов утечки — использование антивирусов на всех узлах, включая серверы, и применение систем глубокого анализа трафика (NTA)», - отметил руководитель отдела реагирования на угрозы информационной безопасности компании Денис Гойденко.

Напомним, Кольский район патрулируют дружинники.


Читайте также: Через норвежскую границу в Мурманской области в 2022 году проехали 47 тысяч человек

Даю своё согласие на обработку персональных данных на период получения рассылки новостей.
Чтобы первыми узнавать о главных новостях и важнейших событиях дня подпишитесь на наш канал Telegram.







Бывший мэр Мурманска скорее всего не будет баллотироваться в Госдуму
Бывший мэр Мурманска Алексей Веллер скорее всего не будет третий раз баллотироваться в Госдуму. По словам источника в Красноярском крае, депутат...
Четырнадцать пожарных тушили хозпостройку в Росляково
21 февраля в Росляково загорелась хозяйственная постройка в АГК №1 на Североморском шоссе. О пожаре сообщили в 15.49. Полностью возгорание было...
Найден пропавший в начале февраля мончегорец
Житель Мончегорска Даниил Тепленков нашёлся. 22-летнего молодого человека искали с 4 февраля. Он найден живым, о чём сообщил поисковый отряд...
В Мурманске в аварии на Невского пострадал один человек
В субботу 21 февраля в районе дома №81 на улице Александра Невского столкнулись Mitsubishi и Volkswagen. Авария произошла в 12.43. В столкновении...
Дорогу в Териберку и Туманный могут закрыть вечером
21 февраля с 21.00 могут закрыть проезд в Териберку и Туманный. Перекрытие на участке от 32-го км трассы Кола — Серебрянские ГЭС до 136 км и...



ЧИТАЕМОЕ



Последние комментарии


Dimon Grin: Антимонопольщики отрицают повышение коммунальных тарифов

Если Президент РФ, Правительство РФ, Госдума РФ и Сбербанк РФ не могут ввести против Запада и США одну маленькую контрсанкцию, где 10 копеек РФ равны одному английскому фунту стерлиннгу или одному...


.¯\_(ツ)_/¯.: Сажинов: Териберке нужен не тоннель, а забор

Н-да, г-н Сажинов вспомнил старый анекдот "что только русские не придумают, лишь бы дороги не строить"? ...


Concentrat: О решении проблемы с движением в Териберке: Призвать на помощь магию и Госавтоинспекцию

Ничего себе запросы, просто предупреждать надо, людей, если не слушают и головой не думают, это их проблемы, а по существу можно было сделать Полутоннель уже давно и нормальная дорога была бы, правда...


микола: Авария из-за спешки приводит к восьмичасовому ожиданию в Мурманске

...озвучте пожалуйста, а сколько экипажей в кабинетах?...


.¯\_(ツ)_/¯.: Авария из-за спешки приводит к восьмичасовому ожиданию в Мурманске

2 экипажа на весь город? Серьёзно? ...




Информационное агентство «СеверПост.ru» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 17 ноября 2014 года. Свидетельство о регистрации СМИ ЭЛ № ФС 77 – 59879.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме. Лишь с письменного разрешения или с обязательным указанием ссылки на severpost.ru

Настоящий ресурс может содержать материалы 18+

Обнаружили ошибку на сайте? Выделите фрагмент текста с ошибкой и нажмите Ctrl + Enter.
(c)2013 severpost.ru
info@severpost.ru
О нас
РЕКЛАМА НА САЙТЕ
Индекс цитирования
Создание сайта Erkoev Dmitry
Система Orphus