Перейти к основному разделу

Эксперты «Лаборатории Касперского» обнаружили волну вредоносных рассылок в Telegram

18 июня 2021 г.

Российские пользователи сервиса, в том числе сотрудники крупных организаций, получают сообщения от неизвестных отправителей, в которых содержатся файлы с названиями на китайском языке

Примерный перевод звучит как «Получите платёжное поручение». На самом деле вложения являются вредоносными и представляют собой троянцы семейства Gh0st. При открытии на десктопной версии мессенджера эти зловреды атакуют ОС Windows.

«Это ПО обладает почти полным функционалом RAT (Remote Admin Tool — средство удалённого доступа): умеет перехватывать нажатия клавиш и красть пароли из приложений, удалённо подключаться к рабочему столу, содержит модули для работы с веб-камерой. Троянцы этого типа являются одними из самых опасных, так как предоставляют злоумышленникам широкие возможности для дистанционного управления скомпрометированной системой», — поясняет Сергей Голованов, главный эксперт «Лаборатории Касперского».

«Впервые атаки на российских пользователей Telegram, в ходе которых вредоносное ПО распространялось через файлы с названиями на китайском языке, мы обнаружили в апреле 2020 года. И количество атак, и разнообразие распространяемых таким образом зловредов продолжает увеличиваться. — рассказывает Денис Паринов, руководитель отдела мониторинга угроз и эвристического детектирования «Лаборатории Касперского». — Мы напоминаем пользователям о необходимости сохранять бдительность, не открывать вложения в сообщениях от незнакомых отправителей, присылаемых по электронной почте и в мессенджерах. Также нелишним будет установить защитное решение класса Internet Security, например Kaspersky Internet Security».

Эксперты «Лаборатории Касперского» обнаружили волну вредоносных рассылок в Telegram

Российские пользователи сервиса, в том числе сотрудники крупных организаций, получают сообщения от неизвестных отправителей, в которых содержатся файлы с названиями на китайском языке
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Похожие статьи Пресс-релизы