Categories: В России

Хакеры атакуют пользователей Telegram через финансовые каналы

Эксперты по кибербезопасности обнаружили новую схему распространения трояна DarkMe через финансовые каналы в Telegram. Вредоносное ПО позволяет злоумышленникам удаленно получать доступ к данным пользователей.

Глобальный центр исследований и анализа угроз «Лаборатории Касперского» выявил новую схему кибермошенничества, нацеленную на пользователей Telegram-каналов финансовой и трейдинговой тематики, сообщает РБК.

По данным экспертов, злоумышленники используют метод распространения вредоносного ПО через архивы, прикрепленные к постам в Telegram. Внутри архивов содержатся файлы с расширениями .lnk, .com и .cmd, при открытии которых на устройство загружается троян DarkMe.

«Вирус предоставляет хакерам возможность удаленно выполнять команды с сервера злоумышленников и похищать конфиденциальные данные пользователей», — отмечается в отчете специалистов.

Эксперты компании подчеркивают, что пользователи часто считают загрузку файлов из мессенджеров более безопасной по сравнению со скачиванием из интернета. «Подобные атаки ранее проводились и через другие платформы для общения, например Skype», — добавили в «Лаборатории Касперского».

Для защиты от киберугроз специалисты рекомендуют частным пользователям:

  • Установить надежное антивирусное ПО
  • Повысить уровень киберграмотности
  • Не открывать подозрительные файлы
  • Проверять источники загружаемых материалов

Компаниям эксперты советуют:

  • Обеспечить специалистов по ИБ актуальной информацией о киберугрозах
  • Проводить регулярные обучающие тренинги для сотрудников
  • Использовать комплексные решения для киберзащиты

Данная атака продолжает серию недавних киберинцидентов в России. Ранее хакерская группировка Lifting Zmiy из Восточной Европы проводила атаки на российские компании через серверы управления лифтами в жилых домах. А в 2023 году в стране были зафиксированы случаи распространения программ-вымогателей LokiLocker и BlackBit, которые шифровали файлы пользователей и требовали выкуп за восстановление доступа.

admin

Recent Posts

Компании начали активнее нанимать специалистов старше 50 лет

Дефицит кадров и демографический спад заставляют компании активнее привлекать работников старше 50 лет, свидетельствуют данные…

23 часа ago

Сочинские курорты приняли миллион туристов с начала года

Черноморский курорт зафиксировал рекордный поток отдыхающих в праздничные мартовские дни — одновременно в городе находятся…

23 часа ago

Мошенники переключились на схему провокации обратного звонка

Злоумышленники активно осваивают тактику провокации обратных звонков от потенциальных жертв, сообщила платформа "Мошеловка" "Народного фронта"…

23 часа ago

Природный туризм набирает популярность в России

Спрос на отдых в экологически чистых локациях с доступом к заповедным территориям демонстрирует устойчивый рост,…

3 дня ago

Маркетплейс Wildberries расширяет гостиничную сеть в Турции

Объединенная компания РВБ (Wildberries и Russ) запускает два гостиничных объекта на турецком побережье в рамках…

3 дня ago

Российские производители цветов планируют создать отраслевое объединение

Крупнейшие отечественные цветоводческие хозяйства выступили с инициативой формирования саморегулируемой организации для контроля качества продукции на…

3 дня ago