• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útočníci používají k šíření malwaru Telegram

Pavel Houser
4. 5. 2021
| Zprávičky

Na GitHubu byly objeveny desítky nových telegramových škodlivých kódů.

Check Point varuje před útoky, které využívají populární komunikační aplikaci Telegram. Telegram patří mezi 10 nejstahovanějších aplikací na světě a má více než 500 milionů aktivních uživatelů. Podvodníci ovšem aplikaci stále častěji zneužívají k útokům na organizace a jako řídící systém pro vzdálenou distribuci malwaru.

Check Point v uplynulých 3 měsících detekoval více než 130 kybernetických útoků, při nichž byl použit trojan pro vzdálený přístup (RAT) nazvaný „ToxicEye“. RAT je typ malwaru, který útočníkům umožňuje plnou vzdálenou kontrolu nad infikovaným systémem. ToxicEye řídí útočníci právě přes Telegram. Hrozba se šíří prostřednictvím phishingových e-mailů se škodlivým .exe souborem. Jakmile uživatel otevře přílohu, do počítače se nainstaluje ToxicEye.

Systém umožňuje útočníkům odesílat škodlivé příkazy, dokonce i když Telegram na zařízení není nainstalován nebo používán. Všechny nedávné útoky vystavovaly oběti podobným rizikům:
• Krádeže dat, informací o počítači, historie prohlížeče a cookies
• Mazání a přenos souborů nebo ukončení procesů v počítači a kontrola nad správcem úloh
• Instalace keyloggerů, nahrávání zvuku a videí z okolí oběti pomocí mikrofonu a kamery počítače nebo zneužití obsahu schránky
• Šifrování a dešifrování souborů a šíření ransomwaru

Jak útok probíhá
1. Útočník nejprve vytvoří účet na Telegramu a speciálního bota, tedy vzdáleně ovládaný účet, se kterým mohou uživatelé komunikovat.
2. Token bota je připojen k nějakému malwaru.
3. Malware se šíří prostřednictvím spamových kampaní jako příloha e-mailu. Check Point objevil například škodlivý soubor „paypal checker by saint.exe“
4. Po otevření se škodlivá příloha připojí k Telegramu. Na jakoukoli takto infikovanou oběť lze zaútočit prostřednictvím telegramového bota, který prostřednictvím Telegramu připojí zařízení uživatele k serveru útočníka.
5. Útočníci následně mohou naplno spustit své škodlivé aktivity.

Nárůst telegramového malwaru souvisí s rostoucí oblibou této komunikační platformy. Na GitHubu byly objeveny desítky nových telegramových škodlivých kódů. Kyberzločinci považují Telegram za nedílnou součást svých útoků, protože nabízí mnoho výhod:
• Dostupnost. Telegram je populární, snadno použitelná a stabilní služba, která není blokována podnikovými antivirovými řešeními, ani nástroji pro správu sítí.
• Anonymita. Útočníci mohou zůstat v anonymitě, protože proces registrace vyžaduje pouze mobilní číslo.
• Jednoduchost. Komunikační funkce Telegramu umožňují útočníkům krást data z počítačů obětí nebo přenášet škodlivé soubory na infikovaná zařízení.
• Mobilita. Telegram také umožňuje útočníkům používat mobilní zařízení pro přístupu k infikovaným počítačům téměř odkudkoli na celém světě.

Rubriky: Security

Související příspěvky

Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
Články

Sophos Advisory Services: Red Team funguje nezávisle

5. 11. 2025
Články

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

4. 11. 2025
Jak nakupovat – nebo prodávat – data
Zprávičky

Svaz průmyslu: 3D tiskárny mohou posílat data do Číny

3. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Anthropic rozšíří působení v Evropě, otevře kanceláře v Paříži a Mnichově

ČTK
9. 11. 2025

Americká společnost zabývající se umělou inteligencí Anthropic rozšíří své působení v Evropě a otevře

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

ČTK
7. 11. 2025

Antivirová společnost Gen Digital, která vznikla spojením americké NortonLifeLock a českého Avastu, vykázala ve

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Evropská komise navrhuje pozastavit část zákonů o umělé inteligenci

ČTK
7. 11. 2025

Evropská komise navrhuje pozastavit část svých přelomových zákonů o umělé inteligenci (AI) pod silným

Čína porazí USA v závodě o AI díky energii a pravidlům, varoval šéf Nvidie

ČTK
7. 11. 2025

Čína porazí Spojené státy v závodě o umělou inteligenci (AI), a to díky nižším

Čína motivuje firmy k přechodu na domácí čipy pro AI levnější elektřinou

ČTK
7. 11. 2025

Čína zavedla dotace, které sníží pro některá z největších datových center v zemi účty

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Skupina CSG založila dvě nové firmy se zaměřením na AI – JATISmro a Tendrio

ČTK
6. 11. 2025

Holding Czechoslovak Group (CSG) podnikatele Michala Strnada založil dvě nové akciové firmy JATISmro a

Průzkum: S portálem stavebníka se podle většiny úřadů stále pracuje s obtížemi

ČTK
6. 11. 2025

S portálem stavebníka, přes který stavebníci a projektanti posílají žádosti o stavební povolení, se

Německo zvažuje, že zaplatí operátorům, aby nahradili zařízení Huawei

ČTK
6. 11. 2025

Německo zvažuje, že zaplatí místním telekomunikačním operátorům včetně Deutsche Telekom, aby nahradili zařízení od

Tiskové zprávy

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

ABSL ocenila nejvýznamnější inovace v oboru IT a podnikových služeb roku 2025

QNAP uvádí na trh TS-h2477AXU-RP

Banky zachránily svým klientům 7,5 miliardy korun, průměrná škoda na klienta stoupla na 21 903 Kč

Zyxel Networks představuje přihlašování bez hesla a zabezpečení pomocí umělé inteligence

Konecta a CrewAI spojují síly, aby přinesly revoluci do provozních modelů prostřednictvím agentické umělé inteligence

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Junior Page

Atribut značky

Executive director

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.