Positive Technologies нашла вирус-шпион с управлением через Telegram
Как пишет РБК, вредоносная программа TgRAT может делать снимки экрана, скачивать файлы и загружать данные с узла на управляющий сервер. Как она попадает на устройство?
Читать на полной версииОбновлено в 13:50
Телеграмная крыса поедает данные. О новом вирусе-шпионе рассказали в компании Positive Technologies. Вредоносная программа под названием TgRAT может делать снимки экрана, скачивать новые файлы на зараженный компьютер, загружать данные с него на управляющий сервер, откуда их забирают злоумышленники.
При этом вредоносная программа управляется через Telegram, но на компьютер она попадает другим способом. К примеру, при скачивании зараженного файла из интернета или при открытии фишинговой ссылки.
О вирусе рассказывает руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Денис Гойденко:
Денис Гойденко руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies «Вирус попадает в устройство так же, как и любые другие программы. Его нужно принести сначала, а потом запустить. Что вирус что-то сам по себе делает, такого не бывает. Раньше было такое, часто встречалось, сейчас большая редкость из-за того, что такое сложно делать. Поэтому в основном вирус — это программа, которую нужно запустить. Особенность этого вируса в том, что основное управление этим вирусом и тем, что он умеет делать, происходит через Telegram-канал. Опасность такой реализации в том, что много людей пользуются Telegram-каналами и вообще Telegram. Таким образом, очень сложно выявить трафики в том, что у вас происходит в компьютерной сети, отделить хорошее от плохого. Отличие только в канале управления, в остальном же в его функциональности особенностей нет. Единственное, что можно отметить как особенность, очень важно то, что этот вирус собирается конкретно под определенную цель, конкретно под определенную компанию».
Эксперты говорят, что чем больше компании применяют в своей работе Telegram, тем чаще злоумышленники будут пытаться использовать серверы мессенджера для скрытого управления вредоносными программами и кражи конфиденциальной информации. О том, как работают подобные программы, рассказывает управляющий RTM Group Евгений Царев:
Вирус TgRAT был создан для компьютеров, работающих на Windows, и украсть информацию со смартфона или планшета не сможет. При этом подобные программы существуют и для гаджетов. Чтобы защитить свои данные, эксперты рекомендуют регулярно обновлять антивирус.