Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации
Бизнес "Касперский" обнаружил первую вредоносную программу, использующую Telegram

"Касперский" обнаружил первую вредоносную программу, использующую Telegram

314

«Лаборатория Касперского» обнаружила первую вредоносную программу, шифрующую текстовые и графические файлы, которая использует популярный мессенджер Telegram для взаимодействия со злоумышленниками и требует от пользователей выкуп в размере 5 тысяч рублей, говорится в сообщении компании.

Поясняется, что шифровальщик является ботом мессенджера Telegram. Создатели программы заранее получили от серверов мессенджера уникальный токен (служит для авторизации пользователя, защиты электронной переписки, безопасного удаленного доступа к информационным ресурсам и надежного хранения персональных данных) для идентификации бота и поместили его в тело шифровальщика.

Это позволяет программе использовать публичный API (интерфейс программирования приложений) Telegram и поддерживать связь со злоумышленниками. Например, программа отправляет сообщения в чат с заданным номером, тем самым оповещая киберпреступников о факте заражения компьютера.

Отмечается, что программа использует один из простейших алгоритмов шифрования, в зависимости от настройки она может добавлять зашифрованным файлам расширение .Xcri или не менять названия файла.

Источник: РИА Новости

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Присоединиться
Самые яркие фото и видео дня — в наших группах в социальных сетях