网络犯罪分子正在利用Telegram内的自动化功能,如机器人执行恶意软件计划
网络犯罪分子正在利用Telegram内的自动化功能,如机器人执行恶意软件计划Intel471观察到网络犯罪分子利用这些信息应用来传播他们自己的恶意软件的几种不同方式。主要是与信息窃取者一起使用,网络犯罪分子已经找到方法,利用这些平台来托管、分发和执行各种功能,最终使他们能够从毫无戒心的用户那里窃取证书或其他信息。Intel471研究人员发现了几个可供自由下载的信息窃取器,它们的功能依赖于Discord或Telegram。...此前,Intel471观察到网络犯罪地下服务的上升,这些服务允许攻击者利用Telegram机器人,努力拦截一次性密码(OTP)令牌。恶意行为者继续建立这些服务,在各种网络犯罪论坛上出售对它们的访问。Intel471研究人员在4月份观察到的一个机器人,被称为AstroOTP,允许运营商获得OTP和短信息服务(SMS)验证码。据称,运营商可以通过Telegram界面执行简单的命令直接控制该机器人。访问该机器人的费用非常便宜,25美元可以买到一天的订阅,300美元可以买到终身订阅。——