TELESHIM использует Telegram для управления атаками на правительства Ближнего Востока
Исследователи в области кибербезопасности зафиксировали новую вредоносную активность со стороны угрозы, связанной с Восточной Азией, нацелившейся на государственные структуры Ближнего Востока. Эти вторжения привели к развертыванию ранее не задокументированных семейств вредоносного ПО, получивших названия TELESHIM, MIXEDKEY и BINDCLOAK, сообщает компания Zscaler ThreatLabz. Специалисты по кибербезопасности обнаружили эту кампанию в начале текущего месяца.
По информации Zscaler, вредоносные программы TELESHIM и другие новые угрозы используют Telegram как средство командования и управления (C2). Это открывает новые возможности для злоумышленников, так как Telegram обеспечивает высокую степень анонимности и защищенности каналов связи.
Атаки на правительственные учреждения Ближнего Востока подчеркивают нарастающую угрозу со стороны киберпреступников, которые используют современные технологии для достижения своих целей. Вредоносное ПО, связанное с этой кампанией, может быть использовано для кражи конфиденциальной информации и дестабилизации государственных структур.
Специалисты отмечают, что использование мессенджеров для управления вредоносными программами становится все более распространенной практикой среди киберпреступников. Это требует от организаций повышенного внимания к вопросам безопасности и мониторинга сетевой активности.
Zscaler призывает государственные учреждения и компании в регионе принять меры по защите своих систем от новых угроз и следить за обновлениями в области кибербезопасности, чтобы своевременно реагировать на возможные инциденты.