Добавить новость
ProGorodSamara.ru
Март
2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
27
28
29
30
31

Фейковый сайт Telegram заражает Windows через поддельный установщик

0

Специалисты обнаружили новую схему кибермошенничества, направленную на распространение вредоносного программного обеспечения под видом установщика мессенджера Telegram. Злоумышленники создают веб-сайт, визуально идентичный официальному ресурсу Telegram, и используют его для заманивания жертв. При попытке загрузить и установить программу на компьютер пользователя запускается вредоносное ПО.

Вредоносный файл имеет название tsetup-x64.6.exe и выполняет двойную функцию: устанавливает легитимный мессенджер Telegram и осуществляет скрытую установку вредоносного ПО. Пользователь не замечает аномалий в процессе установки и может ошибочно полагать, что установка прошла успешно.

Одной из ключевых характеристик данной атаки является способность обходить защитные механизмы операционной системы Windows. Вредоносное ПО добавляет системные диски C:, D:, E: и F: в список исключений для Windows Defender, что позволяет ему функционировать без вмешательства антивирусного программного обеспечения.

После завершения установочного процесса начинается более скрытая фаза функционирования вредоносного ПО. Компоненты вредоносной программы сохраняются в каталоге AppData\Roaming\Embarcadero, который воспринимается операционной системой как легитимный и не вызывает подозрений. Само вредоносное ПО запускается через процесс rundll32.exe, используя стандартные механизмы Windows.

Полезная нагрузка вредоносного ПО хранится в оперативной памяти и не записывается на жёсткий диск, что затрудняет её обнаружение традиционными методами. Взаимодействие с управляющей инфраструктурой, характерное для сложных вредоносных программ и инструментов удалённого доступа, осуществляется через TCP-соединение с IP-адресом 27.50.59.77:18852, ассоциированным с доменным именем jiijua[.]com. После активации троян получает команды от управляющего сервера, загружает дополнительные модули и обеспечивает постоянный доступ к скомпрометированной системе.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net