Как сообщает РБК, специалисты компании Positive Technologies обнаружили вредоносную программу TgRAT, которая управляется через популярный мессенджер Telegram.
По данным представителей компании, TgRAT использует инфраструктуру Telegram и может делать скриншоты, скачивать файлы на устройство пользователя и загружать данные с него на сервер.
Исследование исходного кода показало, что TgRAT создан целенаправленно под конкретные ПК, на которых злоумышленники планируют хищение конфиденциальной информации. В самом начале своей работы RAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает свою работу.
Positive Technologies
Специалисты Positive Technologies рекомендуют использовать ПО, позволяющее проводить анализ трафика, в частности, выявлять исходящий трафик с рабочих серверов на внешние серверы.
Решениями Positive Technologies для кибербезопасности пользуются более 2300 организаций по всему миру.
В Китае поступил в продажу мощный NAS Feiniu Evo 4 Pro на процессоре Intel с 10GbE и до 96 ГБ ОЗУ
Momax Q.Pass X: ультратонкий аккумулятор в цвете iPhone 18 Pro с индикатором циклов заряда
Mechazilla подняла следующий Starship: корабль готовят к поимке при возвращении
МТС раскрыла географию и особенности работы сетей 5G в России
Тим Кук появился в рекламном ролике Samsung Galaxy Z Fold 8
Стартовали продажи Samsung Galaxy A08: аккумулятор на 6000 мАч, камера 50 Мп и защита IP64 всего за $170
Анонсирован Red Magic 12: возможно, первый смартфон со Snapdragon 8 Elite Gen 6 Pro и экраном без вырезов
SpaceX сдалась под давлением пользователей и отменила ограничения на «безлимитный» Starlink