
С развитием финансовых Telegram-каналов злоумышленники находят все более изощренные способы кибератак. Новый вирус DarkMe, распространяемый через архивы в популярных каналах, стал серьезной угрозой для пользователей, подписанных на финансовые и трейдинговые сообщества. Хакеры маскируют вирус под видимые файлы, что побуждает доверчивых пользователей загружать вредоносное ПО. После активации вирус позволяет удаленно управлять устройством жертвы и воровать данные.
Как работает атака?
Вредоносное ПО распространяется через прикрепленные архивы с файлом с расширением .ink, .com или .cmd. При открытии файла запускается вирус DarkMe, обеспечивающий удаленный доступ злоумышленникам. Этот метод популярен, так как многие считают Telegram безопаснее для загрузки файлов по сравнению с интернетом. Однако эксперты предупреждают: открытие подозрительных вложений может привести к потере личных данных.
Почему Telegram?
Telegram входит в топ-10 самых популярных ресурсов в России и активно используется для корпоративного общения, что делает его привлекательной площадкой для кибератак. Злоумышленники охотно выбирают Telegram, ведь платформа позволяет пересылать любые типы файлов, что упрощает распространение вирусов. Наиболее уязвимы тематические каналы, где сосредоточена целевая аудитория хакеров — трейдеры и инвесторы.
Кого атакуют и что воруют?
Тематика атаки варьируется от массовых рассылок до целевых атак на сотрудников компаний. Особенно опасны атаки, когда поддельные аккаунты, имитируя корпоративные профили, отправляют вредоносные вложения. Такие файлы могут маскироваться под финансовую отчетность, зарплатные таблицы или срочные сообщения от «генерального директора».
Эксперты подчеркивают, что вирус DarkMe и его аналоги не только крадут конфиденциальные данные, но и нарушают финансовые операции, что приводит к серьезным финансовым потерям для компаний и пользователей.
Как защититься?
1. Отключите автозагрузку медиа в Telegram, чтобы избежать автоматического скачивания потенциально опасных файлов.
2. Проверяйте источники перед загрузкой файлов, особенно из незнакомых источников.
3. Используйте антивирус и регулярно обновляйте ПО на устройствах.
4. Двухфакторная аутентификация поможет предотвратить несанкционированный доступ к аккаунтам. Эксперты советуют компаниям перенести корпоративное общение в защищенные мессенджеры, чтобы минимизировать риски. Злоумышленники активно используют Telegram для распространения вирусов, что делает соблюдение правил безопасности необходимостью для каждого пользователя, особенно в финансовых и корпоративных каналах.





