VMTech
Обсудить проект

TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Я обратил внимание на кампанию, нацеленную на государственные организации Ближнего Востока. Исследователи связывают её с игроком из Восточной Азии.

В атаке применялись новые семейства вредоносного ПО: TELESHIM, MIXEDKEY и BINDCLOAK.
Telegram использовался как канал C2, чтобы трафик выглядел легитимно.

Также использовались DLL sideloading, обфускация кода и проверки виртуальной среды.

Почему это важно: злоумышленники всё чаще прячутся за доверенными сервисами и усложняют анализ.

Как ВЫ считаете, какие меры сейчас наиболее полезны для защиты от таких кампаний?
#кибербезопасность #threatintelligence #malware #infosec

Открытая аналитика
На сайте 23 просмотров
мин чтения 1 27.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

Открыть публикацию в Instagram ↗