На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Лаборатория Касперского» сообщила об уязвимости в Telegram

Специалисты «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте месенджера Telegram для Windows. Об этом говорится в сообщении компании, поступившем в«Газету.Ru».

Уязвимость заключалась в использовании так называемой атаки right-to-left override (RLO). RLO — особый непечатный символ кодировки Unicode, который зеркально отражает направление расположенных далее знаков. Он меняет порядок символов в названии файла, а значит, и его расширение. Таким образом жертвы скачивали вредоносное ПО под видом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

Киберпреступники использовали уязвимость для доставки бэкдора. В результате хакеры получали удаленный доступ к компьютеру жертвы. В качестве командного протокола ПО использовало Telegram API. После установки бэкдор работал в скрытом режиме, выполняя различные команды злоумышленников, включая дальнейшую установку шпионского ПО.

Вторая цель — уязвимость эксплуатировалась для распространения ПО для майнинга. Используя вычислительные возможности компьютера жертвы, преступники добывали различные криптовалюты, такие как Monero, Zcash, Fantomcoin и другие.

Кроме того, на серверах злоумышленников аналитики обнаружили архивы с локальным кэшем Telegram, который преступники выкачивали у жертв.

Все случаи эксплуатации уязвимости были зафиксированы в России.

По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, на сегодняшний день уязвимость закрыта.

Новости и материалы
Трамп заявил о наличии у США неизвестных миру вооружений
У трудного детства выявили неожиданную пользу
Жена Боярского поставила точку в слухах об уходе артиста со сцены
США уведомили ЕС о нежелании использовать российские активы для Украины
Трамп рассказал об отношениях между Путиным и Зеленским
Трамп рассчитывает на заключение честной торговой сделки с КНР
Водонаева может выиграть в суде почти 1 млн рублей из-за ошибки по ЖКХ
Женщина спустя 10 лет брака узнала, что муж скрыл от нее ВИЧ
В Болгарии выразили готовность предоставить воздушный коридор для борта Путина
В Дагестане экс-министр не признал вину по делу о создании ОПГ и убийстве
Сектант не выжил по время сеанса «очищения» в центре Петербурга
Обвиняемый в хищении земель кубанский чиновник ушел в отставку
Бублик вышел во второй круг турнира ATP-500 в Вене
Рассчитан «индекс оливье» на 2025 год
Названа дата рассмотрения дела о терактах против генералов Москалика и Кириллова
SpaceX запустила юбилейный десятитысячный спутник Starlink
Жена Natan объяснила решение простить рэперу измену: «Женское достоинство»
Петербургский водитель трамвая изготавливал порно с девочкой и попался
Все новости