TON стал маской для атак вредоноса Webrat

24.09.2026

Согласно материалам сайта Caliber.az, передает Icma.az.

Эксперты Solar 4RAYS ГК «Солар» выявили обновлённую версию вредоносной программы Webrat (Salat Stealer).

Об этом «Коммерсанту» сообщил представитель компании. . 

Теперь она использует блокчейн TON, связанный с экосистемой Telegram, чтобы получать адреса управляющих серверов. Это позволяет злоумышленникам менять инфраструктуру и сохранять контроль над заражёнными компьютерами.

Webrat распространяется под видом читов для видеоигр, пиратских программ и модифицированных клиентов заблокированных сервисов. Вредонос способен похищать аккаунты Steam, Telegram и других сервисов, данные криптокошельков, а также предоставлять удалённый доступ к устройству и устанавливать дополнительное ПО.

Ранее блокировка управляющего сервера могла частично лишить Webrat связи с преступниками. В новой версии адрес хранится в блокчейне TON: если один сервер блокируют, злоумышленники указывают новый, и программа автоматически получает его.

Кроме того, обращения Webrat к инфраструктуре TON выглядят как легитимный трафик, что усложняет обнаружение. По словам специалистов, подобные методы сокрытия применяются давно, но всё чаще фиксируются именно через сеть TON.

Не пропустите дальнейшие события, следите за актуальными новостями на Icma.az.
Читать полностью