📡 Шкідливе ПЗ TeleShim використовує Telegram як сервер управління
Дослідники з кібербезпеки виявили нову кампанію з використанням шкідливого софту TeleShim, який активно використовує інфраструктуру месенджера Telegram як сервер управління та контролю (C2). Завдяки використанню легітимних API Telegram, трафік зловмисників легко маскується під звичайну мережеву активність користувачів.
TeleShim здатний непомітно виконувати команди, викрадати конфіденційні дані та завантажувати додаткові шкідливі модулі на інфіковані пристрої. Оскільки Telegram часто не блокується в корпоративних мережах, це суттєво ускладнює своєчасне виявлення загрози за допомогою стандартних засобів моніторингу трафіку.
