В "Лаборатории Касперского" рассказали о серьезной уязвимости, обнаруженной в клиенте Telegram для Windows

13 фев 2018 16:40 #66163 от ICT
Эксперты антивирусной компании "Лаборатория Касперского" сообщили об уязвимости, обнаруженной ими в клиенте популярного мессенджера Telgram для OC Windows. По данным специалистов, хакеры использовали ее для шпионажа и майнинга криптовалют с марта прошлого года, а жертвами их действий могли стать до тысячи пользователей Telegram. В настоящее время разработчики сервиса устранили эту проблему. Как пишет газета "Коммерсант" , уязвимость заключалась в использовании атаки RLO (right-to-left override) - непечатного символа кодировки Unicode, зеркально отражающего направление знаков. Обычно его применяют при работе с языками, в которых текст идет справа налево, однако злоумышленники могут использовать RLO по-другому: он меняет порядок символов в названии файла, а значит, и его расширение. Таким образом, жертвы скачивали вредоносный софт под видом картинки и сами запускали его, не подозревая, что это исполняемый файл. По мнению экспертов, хакеры использовали уязвимость в Windows-клиенте Telegram для установки бэкдора на ПК пользователей. С его помощью злоумышленники могли устанавливать шпионское ПО и скачивать локальный кэш мессенджера - на серверах хакеров были обнаружены архивы, содержавшие среди прочего материалы из переписки в зашифрованном виде. Также уязвимость эксплуатировалась для майнинга ряда криптовалют, включая Monero, Zcash, Fantomcoin и другие. Как отметили в компании, результаты расследования позволяют предположить, что уязвимость использовали русскоязычные хакеры. Об этом свидетельствует наличие строк на русском в коде вредоносных программ, а также русские имена и слова в адресах электронных почтовых ящиков, которыми пользовались злоумышленники. Кроме того, все случаи эксплуатации уязвимости были зафиксированы в России. "Обнаружив эту уязвимость, наши исследователи сообщили о ней разработчикам Telegram, которые ее устранили, - использовать именно этот трюк именно в этом мессенджере у мошенников уже не получится. Однако это ни в коем случае не значит, что уязвимостей в Telegram или других популярных мессенджерах не осталось, - просто о них пока никто не сообщал", - говорится в блоге компании. Как и всегда в подобных случаях, в "Лаборатории Касперского" посоветовали пользователям не скачивать и не открывать файлы сомнительного происхождения и установить защитное ПО. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В "Лаборатории Касперского" рассказали о вредоносном ПО для скрытого майнинга биткоинов17.6Среда, 06 сентября 2017
    В "Лаборатории Касперского" рассказали о ворующем криптовалюту из кошельков вирусе17.6Четверг, 02 ноября 2017
    В "Лаборатории Касперского" рассказали о главных киберугрозах будущего года17.6Среда, 06 декабря 2017
    В Лаборатории Касперского рассказали о вирусе, ворующем деньги через бухгалтерский софт17.23Четверг, 25 января 2018
    В "Лаборатории Касперского" рассказали о вирусе, ворующем деньги через бухгалтерский софт17.23Четверг, 25 января 2018
    В "Лаборатории Касперского" рассказали о краже бывшим сотрудником исходного программного кода17.23Четверг, 01 марта 2018
    В "Лаборатории Касперского" рассказали о коварном Android-вирусе, способном вести прослушку и следить за перепиской в WhatsApp16.71Среда, 17 января 2018
    PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ12.44Среда, 07 октября 2015
    ФБР допросило сотрудников «Лаборатории Касперского»11.72Среда, 28 июня 2017
    "Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах11.63Вторник, 31 марта 2015

    Мы в соц. сетях