News Новый троян TgRat: угроза для Linux через Telegram-бота

1720455843422.png

В мире цифровых угроз не перестают появляться новые . Одним из последних открытий стала новая угроза для операционных систем Linux — троян TgRat, который использует Telegram-бота для своего управления. Этот троян, изначально обнаруженный как вредоносное ПО для Windows в 2022 году, способен скрыто собирать данные с зараженных устройств.

Особенностью TgRat является его способность взаимодействовать через Telegram, что позволяет злоумышленникам отправлять команды и получать данные с зараженных компьютеров. В версии для Linux троян применяет шифрование RSA и bash-скрипты для расширения своих возможностей. При запуске троян проверяет хеш имени машины, начиная свою активность только при совпадении.

Для общения с злоумышленниками TgRat использует закрытую группу в Telegram, позволяя им дистанционно управлять вредоносным ПО, отправляя команды на скачивание файлов, захват экрана и другие операции. Эксперты подчеркивают, что обнаружение таких атак возможно при анализе сетевого трафика: необычное взаимодействие серверов с Telegram-серверами может свидетельствовать о наличии вредоносного ПО.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab