Admin
Администратор
Злоумышленники активно используют Telegram для кражи данных через ботов.
Вредоносные программы и фишинговые страницы отправляют украденную информацию прямо в чаты.
Согласно отчёту Cofense, Telegram превратился в удобный канал для кражи данных. Через Telegram-ботов вредоносные программы и фишинговые страницы отправляют украденные учётные данные, снимки экрана и другую информацию прямо в чаты, которые контролируют атакующие. Telegram позволяет создавать автоматизированные учётные записи ботов, которые могут отправлять сообщения, загружать файлы и скачивать содержимое из чатов. Злоумышленники используют такую функциональность как полноценный сервер управления вредоносной инфраструктурой. Вредоносная программа собирает данные на заражённом компьютере и через запрос к интерфейсу Telegram пересылает информацию в чат группировки. Telegram активно используют и вредоносные программы, такие как Agent Tesla, которые отправляют данные через Telegram. Снизить риск утечки помогают базовые меры, такие как блокировка обращения к интерфейсу Telegram Bot API.