+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Eset: Виявлено новий вірус HeroRat, який керує зараженими пристроями через Telegram за допомогою бота

Eset: Виявлено новий вірус HeroRat, який керує зараженими пристроями через Telegram за допомогою бота

Виявлено новий вірус HeroRat, який керує зараженими пристроями через Telegram за допомогою бота, повідомляє прес-служба Eset.

HeroRat – RAT-троян (Remote Administration Tool) для віддаленого керування скомпрометованими пристроями. Автори пропонують його в оренду за моделлю Malware-as-a-Service (шкідливе ПЗ як послуга). Вихідний код шкідливої ​​програми продається за 650 дол. Передбачено навіть відеоканал техпідтримки.

Передача команд та крадіжка даних із заражених пристроїв реалізована в рамках протоколу Telegram – такий захід дозволяє протидіяти виявленню вірусу.

Троянська програма дозволяє перехоплювати та надсилати повідомлення, красти контакти, здійснювати дзвінки, записувати аудіо, робити скріншоти, визначати розташування пристрою та змінювати налаштування. Для керування функціями передбачені інтерактивні кнопки в інтерфейсі Telegram-бота – користувач отримує набір інструментів відповідно до обраної комплектації.

HeroRat поширюється через неофіційні магазини Android-додатків, соціальні мережі та месенджери. У Google Play цієї загрози не виявлено.

Шкідлива програма маскується під програми, що обіцяють біткоїни у подарунок, безкоштовний мобільний Інтернет або накрутку передплатників у соцмережах.

Після встановлення програми на екрані смартфона з'явиться спливаюче вікно з повідомленням, що програма не може працювати на пристрої і буде видалена. Потім іконка програми зникне, а вірус продовжить роботу потай від користувача.

 

Інші новини

Найкраща ціна