Kasvava uhka: Telegram-viestipalvelua käytetään yhä enemmän haittaohjelmien etähallinnassa

Janne Yli-Korhonen

Kasvava uhka: Telegram-viestipalvelua käytetään yhä enemmän haittaohjelmien etähallinnassa
Tietoturvayhtiö Check Point Software Technologiesin tutkijat varoittavat kasvavasta kyberuhasta, jossa hakkerit käyttävät Telegram-viestipalvelua haittaohjelmien etäjakelukeskuksena.

Telegramia käytetään etähyökkäyksissä, sillä se on laillinen ja helppokäyttöinen palvelu, eikä sitä ole estetty esimerkiksi yrityksen virustorjuntaohjelmien toimesta. Telegramin avulla hyökkääjät pysyvät anonyyminä ja hyökkääjillä on mahdollisuus päästä käsiksi uhrin tietokoneeseen mobiililaitteen kautta lähes mistä tahansa sijainnista maailmanlaajuisesti. Lisäksi kiinnostusta lisää Telegramin käyttäjämäärät, sillä Telegram ylitti 500 miljoonan aktiivisen käyttäjän rajan tämän vuoden alussa.

Check Pointin tutkijat onnistuivat jäljittämään viimeisen kolmen kuukauden aikana yli 130 kyberhyökkäystä, joissa käytettiin Telegramin avulla ohjattua haittaohjelmaa. Näissä hyökkäyksissä käytettiin uutta monitoimista ja etäkäyttöistä troijalaista nimeltä 'ToxicEye'.
MAINOS



Hyökkäys aloitetaan luomalla Telegram-tili ja erillinen Telegram-botti. Botti upotetaan osaksi ToxicEye-etäkäyttötroijalaisen määritystiedostoa.

Troijalaista levitetään sähköpostiliitteiden avulla. Jos käyttäjä avaa littteen, ToxicEye asentaa itsensä tietokoneelle. Telegram-botti puolestaan yhdistää uhrin laitteen hyökkääjän palvelimelle Telegramin kautta.

Hyökkääjä voi sitten hallita troijalaista, joka kykenee varastamaan koneelta dataa, poistamaan tiedostoja, sulkemaan tietokoneen toimintoja, kaappaamaan tietokoneen mikrofonin ja kameran sekä salaamaan tiedostoja lunnaita varten.

Telegramin hyödyntäminen kyberhyökkäyksissä
Näin Telegramia hyödynnetään hyökkäyksissä.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Honor Magic6 Lite – hinta laskenut -40%

Honor Magic6 Lite
149 € DNA
242 € Power
248 € Hobby Hall

Alin hinta viikko sitten: 249 €

Oppo Reno 12 F (4G) – hinta laskenut -36%

Oppo Reno 12 F (4G)
149 € Gigantti

Alin hinta viikko sitten: 233 €

Nothing Phone (2a) Plus – hinta laskenut -29%

Nothing Phone (2a) Plus
299 € DNA
423 € Multitronic
427 € CDON

Alin hinta viikko sitten: 420 €

Motorola Moto G75 – hinta laskenut -23%

Motorola Moto G75
199 € DNA
239 € Gigantti
259 € Multitronic

Alin hinta viikko sitten: 258 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.