IT-компании блокируют инфраструктуру трояна, распространяемого через Telegram
Крупные IT-провайдеры, такие как Backblaze и Reg.ru, активно блокируют серверы, используемые вредоносным ПО, распространяемым через поддельные APK-файлы в Telegram-каналах.
Эксперты обнаружили, что мошенники используют ботов в популярных Telegram-сообществах для распространения трояна под видом установочных файлов APK. После установки вредоносная программа перехватывает банковские коды и отправляет их на удалённые серверы, хостинг которых обеспечивают крупные провайдеры.
В одном случае провайдер Backblaze оперативно отреагировал на сообщение об угрозе, блокировав злоумышленникам доступ к серверу всего за 11 минут. Другой провайдер, Reg.ru, потребовал неделю для принятия мер, несмотря на предоставленные данные о скомпрометированных доменах. Это показывает разную скорость реагирования компаний на киберугрозы.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!