Вредоносное ПО Elcheron в Telegram: как обезопасить свои активы

Ruholamin Haqshanas
| 0 min read
Вредоносное ПО Elcheron в Telegram: как обезопасить свои активы. Источник: AdobeStock / James Thew

 

По словам SafeGuard Cyber, существует новое вредоносное ПО для Telegram, получившее название Elcheron, которое присоединяется к группам, ориентированным на криптовалюту, в попытке украсть криптокошельки и учетные данные.

Согласно отчету, вредоносное ПО распространяется среди групп Telegram пользователем с идентификатором «Smokes Night», он оставляет зараженный файл в чатах без комментариев.

«Образец Echelon, который мы проанализировали, предназначен для учетных данных, криптовалютных кошельков и имеет возможности снятия отпечатков пальцев», – пояснил SafeGuard. Это позволяет злоумышленнику получить доступ к криптоактивам жертв.

Однако вредоносное ПО также пытается получить доступ и украсть учетные данные из нескольких различных платформ обмена сообщениями, протокола передачи файлов (FTP) и виртуальной частной сети (VPN), которые в будущем могут быть использованы для атак социальных сетей.

Тем не менее, пользователи могут применить некоторые быстрые настройки для повышения безопасности.

Во-первых, им необходимо отключить автоматическую загрузку мультимедиа и активировать другие настройки конфиденциальности, такие как ограничение определенных параметров только контактами.

И, конечно же, пользователи никогда не должны загружать неизвестные сторонние файлы, которыми можно поделиться через какую-либо платформу обмена сообщениями или в социальных сетях.

Telegram, кроссплатформенное приложение для обмена сообщениями, завоевало популярность среди криптосообщества благодаря своим расширенным функциям конфиденциальности и шифрования, поддержке больших групп, а также тому факту, что оно не связано с семейством приложений для социальных сетей Meta (Facebook, Messenger и Instagram).

Как сообщалось, на прошлой неделе инвесторы проекта Monkey Kingdom на базе Solana (SOL), основанного на невзаимозаменяемых токенах (NFT), были лишены своих токенов SOL после того, как кибер-вор взломал официальный сервер Discord проекта и опубликовал фишинговую ссылку.