TON стал маской для атак вредоноса Webrat
Эксперты Solar 4RAYS ГК «Солар» выявили обновлённую версию вредоносной программы Webrat (Salat Stealer).
Об этом «Коммерсанту» сообщил представитель компании. .
Теперь она использует блокчейн TON, связанный с экосистемой Telegram, чтобы получать адреса управляющих серверов. Это позволяет злоумышленникам менять инфраструктуру и сохранять контроль над заражёнными компьютерами.
Webrat распространяется под видом читов для видеоигр, пиратских программ и модифицированных клиентов заблокированных сервисов. Вредонос способен похищать аккаунты Steam, Telegram и других сервисов, данные криптокошельков, а также предоставлять удалённый доступ к устройству и устанавливать дополнительное ПО.
Ранее блокировка управляющего сервера могла частично лишить Webrat связи с преступниками. В новой версии адрес хранится в блокчейне TON: если один сервер блокируют, злоумышленники указывают новый, и программа автоматически получает его.
Кроме того, обращения Webrat к инфраструктуре TON выглядят как легитимный трафик, что усложняет обнаружение. По словам специалистов, подобные методы сокрытия применяются давно, но всё чаще фиксируются именно через сеть TON.







