Грамадства

Эксперты знайшлі вірус-шпіён з кіраваннем праз тэлеграм

Шкодная праграма TgRAT можа рабіць здымкі экрана, спампоўваць файлы на атакаваны вузел, загружаць даныя з вузла на кіраўнічы сервер.

Выяўленая шкодная праграма TgRAT, якая выкарыстоўвае інфраструктуру тэлеграма ў якасці каналаў кіравання і можа рабіць здымкі экрана, спампоўваць файлы на атакаваны вузел, загружаць даныя з вузла на кіраўнічы сервер. Пра гэта РБК паведамілі ў прэс-службе кампаніі ў сферы кібербяспекі Positive Technologies.

«Даследаванне зыходнага кода паказала, што праграма TgRAT створана мэтанакіравана пад канкрэтныя ПК, на якіх зламыснікі плануюць крадзеж канфідэнцыйнай інфармацыі. У самым пачатку сваёй працы RAT правярае імя вузла, на якім ён запушчаны. Калі імя не супадае са значэннем, ушытым у цела праграмы, шкоднае ПЗ завяршае сваю працу», — гаворыцца ў паведамленні.

Каб выявіць вірус-шпіён, спецыялісты рэкамендуюць выкарыстоўваць праграмы для аналізу трафіка, звяртаючы ўвагу на выходны трафік з унутраных карпаратыўных сервераў на серверы тэлеграма. Акрамя таго, назіранне за трафікам унутры сеткі дазволіць выяўляць сеткавыя тунэлі і нестандартныя зносіны паміж серверамі і абараніць вузлы з дапамогай антывіруса.

Адным з асноўных спосабаў атрымання доступу да канфідэнцыйных даных застаецца фішынг. Каб не стаць ахвярай махлярства, карыстальнікам рэкамендуецца не адкрываць падазроныя лісты, не пераходзіць па невядомых спасылках, а таксама не загружаць ПЗ з неправераных сайтаў і торэнт-пляцовак.

Каментары

Цяпер чытаюць

Міліцыянты перадалі 32‑гадовай кіроўцы «Гелендвагена» на блатных нумарах, што ў нас так не паркуюцца9

Міліцыянты перадалі 32‑гадовай кіроўцы «Гелендвагена» на блатных нумарах, што ў нас так не паркуюцца

Усе навіны →
Усе навіны

Трамп асабіста папрасіў Сі Цзіньпіна паўплываць на Пуціна, каб спыніць вайну ва Украіне2

Расія ўначы нанесла масіраваны ўдар па Украіне. Чысты тэрор: 73 ракеты па гарадах і 656 беспілотнікаў4

Якія фігуры людзі насамрэч лічаць найбольш прывабнымі?19

Пасольства Польшчы ў Мінску змяніла парадак падачы заявы на візу па карце паляка6

Мільёны на «правільных» апытаннях. Як жонка галоўнага прыдворнага сацыёлага Крамля купаецца ў раскошы10

У Полацку паставілі новыя ўязныя знакі. Усе на рускай мове23

Беларус аплаціў дзяўчыне вініры, а пасля раставання запатрабаваў грошы. Што кажа закон?9

ШІ-гігант Anthropic падаў заяўку на IPO, апярэдзіўшы OpenAI

Затрыманы топ-менеджар Мінабароны РФ па забеспячэнні войска7

больш чытаных навін
больш лайканых навін

Міліцыянты перадалі 32‑гадовай кіроўцы «Гелендвагена» на блатных нумарах, што ў нас так не паркуюцца9

Міліцыянты перадалі 32‑гадовай кіроўцы «Гелендвагена» на блатных нумарах, што ў нас так не паркуюцца

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць