Les pirates utilisent Telegram comme plaque tournante pour les activités malveillantes
Les chercheurs en sécurité ont découvert que la popularité de Telegram en tant que plate-forme de messagerie cryptée de bout en bout l’a également rendue populaire auprès des acteurs de la menace.
Dans un nouveau rapport, Omer Hofman de la société de cybersécurité Check Point explique que les auteurs de logiciels malveillants utilisent de plus en plus Telegram comme un système de commande et de contrôle (C & amp; C) prêt à l’emploi pour leurs activités malveillantes, car il offre plusieurs avantages par rapport au Web conventionnel. administration de logiciels malveillants.
Fait intéressant, Telegram n’est pas le seul outil de chiffrement en marque blanche qui a été réutilisé par les acteurs de la menace. Une étude récente de Sophos a révélé que les opérateurs de logiciels malveillants adoptent de plus en plus des protocoles de communication chiffrés ainsi que des services cloud légitimes pour échapper à la détection.
Nous examinons comment nos lecteurs utilisent VPN pour un prochain rapport détaillé. Nous aimerions connaître votre opinion dans le sondage ci-dessous. Cela ne prendra pas plus de 60 secondes de votre temps.
& gt; & gt; Cliquez ici pour démarrer l’enquête dans une nouvelle fenêtre & lt; & lt;
Avantages opérationnels
Dans son analyse, Hofman note que Telegram a été utilisé pour la première fois en tant que serveur de logiciels malveillants C & amp; C en 2017, par les opérateurs de la souche Masad. Ce groupe aurait été le premier à réaliser les avantages de l’utilisation d’un service de messagerie instantanée populaire comme partie intégrante des attaques.
Depuis lors, dit Hofman, les chercheurs ont découvert des dizaines de souches de logiciels malveillants qui utilisent Telegram pour les aider dans leurs activités malveillantes. Étonnamment, ceux-ci sont proposés dans un état prêt à être armé et sont cachés à la vue de tous dans les référentiels publics GitHub.
Au cours des trois derniers mois, Check Point a observé plus d’une centaine d’attaques utilisant un nouveau cheval de Troie d’accès à distance multifonctionnel (RAT) appelé ToxicEye, propagées via des e-mails de phishing contenant un exécutable malveillant.
ToxicEye est également géré par des attaquants via Telegram, qu’il utilise pour communiquer avec le serveur C & amp; C et siphonner les données volées.
L’analyse de ToxicEye par Hofman révèle que ses auteurs ont intégré un robot Telegram dans son fichier de configuration. Une fois qu’une victime a été infectée, le bot aide à connecter l’appareil de l’utilisateur au C & amp; C de l’attaquant via Telegram.
Il a été observé que le robot volait des données, déploie un enregistreur de frappe, enregistre du son et de la vidéo, et peut même fonctionner comme un ransomware, chiffrant des fichiers sur la machine d’une victime.
Fait inquiétant, Hofman note que l’utilisation de Telegram à des fins aussi malveillantes ne fera qu’augmenter.
«Étant donné que Telegram peut être utilisé pour distribuer des fichiers malveillants, ou comme canal C&C pour les logiciels malveillants contrôlés à distance, nous espérons que des outils supplémentaires qui exploitent cette plate-forme continueront à être développés à l’avenir», conclut-il.
Telegram n’a pas répondu immédiatement à notre demande de commentaire.
Sources :
- Meilleurs jeux gratuits 2021: les meilleurs jeux gratuits à télécharger sur PC
- Maîtrisez le traitement d'images en quelques étapes simples
- Assembler des vidéos avec VLC: Mode d'emploi
- Voir au-delà de l'image sur Word : astuces pratiques
- Offre exceptionnelle : AirPods Pro à seulement 197 $ sur Amazon !
- 10 astuces pratiques pour ouvrir php
- Le vrai coût de Photoshop : est-ce gratuit ?
- Les Astuces Incontournables pour Sauvegarder Votre iPhone avec iTunes
- Les meilleurs logiciels RAW gratuits pour sublimer vos photos.
- Les meilleurs services de messagerie de 2021: payants, gratuits et professionnels.
- Diffusion en direct du gameplay d’Overwatch 2 le 20 mai
- 10 astuces pour bloquer un site internet sur Google Chrome
- Réaliser un montage vidéo sur son téléphone : la méthode facile
- Des milliers d’appareils VoIP destinés au public identifiables dans le monde entier
- Meilleur clavier de jeu 2021 & ndash; les meilleurs claviers de jeu que nous avons testés
- Les meilleures applications gratuites pour faire des collages photo
- Les 12 astuces pour créer un blog WordPress gratuit efficacement
- Guide simple pour télécharger de la musique MP3 sur votre ordinateur
- Prévisions VECHAIN (VET) jusqu'en 2025
- Top logiciels de retouche photo gratuits
- La meilleure version de Photoshop : comment choisir ?
- Comment ajouter de la musique à une vidéo sur votre téléphone
- Installer php sur Windows 10 : les astuces essentielles en vidéo
- Ajouter de la musique sur une vidéo Samsung : mode d'emploi
- Durée maximale d'un court-métrage : quelle est la règle ?
- Superposer deux images sur Android : astuces et conseils
- Le nouveau partenariat de PlayStation avec Discord peut lier le service de chat à votre PS5
- Optimiser la visibilité de ma page Facebook sur Google: Les meilleures pratiques
- Conseils pour rédiger une présentation efficace
- Installation facile de Javascript : Conseils gratuits