USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Эксперты: новый троян использует Telegram в качестве управляющего сервера

Banki.ru | 19 декабря 2017 г. 13:33 | 176 просмотров

Эксперты по информационной безопасности обнаружили новый троян для удаленного доступа (Remote Access Trojan, RAT), использующий сервис Dropbox в качестве хоста и мессенджер Telegram в качестве C&C-сервера, пишет SecurityLab со ссылкой наNetscope Threat Research Labs.

По словам аналитиков, троян задействует облачные сервисы для обхода традиционных сканеров безопасности, которые не могут проверить SSL или обеспечить анализ трафика на уровне облачных приложений.

Троян, получивший название TelegramRAT, распространяется под видом вредоносного документа Microsoft Office, эксплуатирующего уязвимость CVE-2017-11882, исправленную Microsoft в ноябре. Вредонос использует переадресацию сервиса Bit.ly для сокрытия вредоносной нагрузки, размещенной на облачном сервисе Dropbox.

Вирус не могут заметить традиционные средства сетевой безопасности, так как он использует Telegram BOT API для получения команд и отправки сообщений по HTTPS.

Ваш комментарий