Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

«Лаборатория Касперского» сообщила об уязвимости в Telegram

Специалисты «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте месенджера Telegram для Windows. Об этом говорится в сообщении компании, поступившем в«Газету.Ru».

Уязвимость заключалась в использовании так называемой атаки right-to-left override (RLO). RLO — особый непечатный символ кодировки Unicode, который зеркально отражает направление расположенных далее знаков. Он меняет порядок символов в названии файла, а значит, и его расширение. Таким образом жертвы скачивали вредоносное ПО под видом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

Киберпреступники использовали уязвимость для доставки бэкдора. В результате хакеры получали удаленный доступ к компьютеру жертвы. В качестве командного протокола ПО использовало Telegram API. После установки бэкдор работал в скрытом режиме, выполняя различные команды злоумышленников, включая дальнейшую установку шпионского ПО.

Вторая цель — уязвимость эксплуатировалась для распространения ПО для майнинга. Используя вычислительные возможности компьютера жертвы, преступники добывали различные криптовалюты, такие как Monero, Zcash, Fantomcoin и другие.

Кроме того, на серверах злоумышленников аналитики обнаружили архивы с локальным кэшем Telegram, который преступники выкачивали у жертв.

Все случаи эксплуатации уязвимости были зафиксированы в России.

По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, на сегодняшний день уязвимость закрыта.

Новости и материалы
«Спартак» выиграл матч КХЛ, отыгравшись с 1:4 за четыре минуты
В США призвали к импичменту Байдена после удара «Орешником»
Власти пообещали жилье и работу вернувшимся с Украины курянам
Рианну заподозрили в третьей беременности
Крупнейшая швейцарская партия выступила против помощи Украине
Кадыров рассказал об уничтожении опорных пунктов ВСУ на Украине
Шарий утверждает, что иностранные дипломаты покидают Украину
Папа Римский встретится с Макроном после отказа открывать Нотр-Дам
Mahindra представит сразу два новых кроссовера
Вор украл из квартиры в Калининградской области телевизор и двух щенков
В Минобороны рассказали об ударах по подразделениям ВСУ в Курской области
В Евросоюзе заявили о контактах с США по санкциям против России
Блогер нашел доказательства разработки продолжения Half-Life
Карты UnionPay от Газпромбанка перестали работать во Вьетнаме
Эрдоган заявил о важности исполнения решения МУС по аресту Нетаньяху
В Лондоне полиция обнаружила третий подозрительный предмет за два дня
Опубликованы кадры уничтожения МиГ-29 ВСУ
ВСУ повредили газопровод в Новой Каховке
Все новости