PDA

Просмотр полной версии : Эксперты обнаружили троян, использующий Telegram как управляющий сервер


seostock
19.12.2017, 22:44
Исследователи безопасности из Netscope Threat Research Labs зафиксировали (https://www.netskope.com/blog/telegramrat-evades-traditional-defenses-via-cloud/)троян для удаленного доступа (Remote Access Trojan, RAT), использующий облачный сервис Dropbox в качестве хоста и мессенджер Telegram в качестве управляющего сервера. На это обратили внимание в компании SecurityLab (https://www.securitylab.ru/news/490415.php).

По словам экспертов, найденный троян отличается тем, что использует облачные сервисы для обхода традиционных сканеров безопасности. Он распространяется под видом вредоносного документа Microsoft Office и использует переадресацию сервиса Bit.ly для сокрытия вредоносной нагрузки, размещенной на Dropbox. Вирус не могут заметить традиционные средства сетевой безопасности, поскольку он использует Telegram BOT API для получения команд и отправки сообщений по HTTPS.

https://www.kommersant.ru/doc/3501650