Что за новый опасный вирус обнаружили в Telegram?

Категория:  Социальные сети
Ответ редакции

Российские специалисты обнаружили вредоносную программу TgRAT, которая использует мессенджер Telegram для кражи конфиденциальной информации. Об этом 6 декабря сообщили в пресс-службе компании по кибербезопасности Positive Technologies. 

   
   

Что известно о новом вирусе?

Специалисты компании отметили, что новый вирус использует Telegram как канал управления. При этом были выявлены несколько модификаций этого ВПО, обладающих одинаковой функциональностью. Кроме того, эксперты установили, что вирус написан целенаправленно под конкретные компьютеры.

Вредоносная программа может делать снимки экрана, получать информацию о зараженном компьютере, скачивать файлы на атакуемый узел, загружать данные с узла на управляющий сервер.

Как можно защититься от новой вредоносной программы?

В Positive Technologies отмечают, что защититься от нового вируса можно, используя минимальный уровень мониторинга трафика.

В частности, эксперты советуют покрывать антивирусными средствами защиты все узлы, включая серверы. «Хакеры вполне успешно продолжают использовать обычные, прекрасно знакомые любому антивирусу утилиты», — говорится в сообщении.

Также необходимо наблюдать за трафиком с серверов в интернете на периметре, поскольку в большинстве инфраструктур нет трафика с внутренних серверов на Telegram-серверы.

Следить за трафиком стоит и внутри сети. В таком случае можно выявлять сетевые туннели и нестандартное общение между серверами.

   
   

Источник:

https://www.ptsecurity.com