На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Лаборатория Касперского» сообщила об уязвимости в Telegram

Специалисты «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте месенджера Telegram для Windows. Об этом говорится в сообщении компании, поступившем в«Газету.Ru».

Уязвимость заключалась в использовании так называемой атаки right-to-left override (RLO). RLO — особый непечатный символ кодировки Unicode, который зеркально отражает направление расположенных далее знаков. Он меняет порядок символов в названии файла, а значит, и его расширение. Таким образом жертвы скачивали вредоносное ПО под видом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

Киберпреступники использовали уязвимость для доставки бэкдора. В результате хакеры получали удаленный доступ к компьютеру жертвы. В качестве командного протокола ПО использовало Telegram API. После установки бэкдор работал в скрытом режиме, выполняя различные команды злоумышленников, включая дальнейшую установку шпионского ПО.

Вторая цель — уязвимость эксплуатировалась для распространения ПО для майнинга. Используя вычислительные возможности компьютера жертвы, преступники добывали различные криптовалюты, такие как Monero, Zcash, Fantomcoin и другие.

Кроме того, на серверах злоумышленников аналитики обнаружили архивы с локальным кэшем Telegram, который преступники выкачивали у жертв.

Все случаи эксплуатации уязвимости были зафиксированы в России.

По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, на сегодняшний день уязвимость закрыта.

Новости и материалы
Названа эффективная диета для замедления старения мозга
Стало известно, как способ решения математических задач зависит от пола
«Не спешите хоронить»: чеченский чемпион UFC отреагировал на слухи о своей гибели в ДТП
Назван неочевидный ранний признак заболеваний мозга у пожилых
В США пытались тайно получить сведения о военных объектах в Гренландии
Названа лучшая диета для здоровья сердца
В Эстонии допустили отправку в Гренландию одного офицера связи вопреки угрозам Трампа
В «Зените» рассказали, как перешедший из ЦСКА Дивеев адаптируется в команде
«Как только мячик видят — проблемы начинаются»: Дзюба о молодых футболистах
В Дамаске сообщили о перемирии с курдами
Опрос показал отношение американцев к силовому захвату США Гренландии
Синоптик спрогнозировал в Московской области 30-градусные морозы
Над регионами России сбили 17 беспилотников ВСУ за 11 часов
Глава минфина США заявил о неспособности Европы дать отпор России
В Непале более 10 пассажиров пострадали в аварии с автобусом
Бессент объяснил значение Гренландии в войне за Арктику
«Слон в посудной лавке»: МИД Чехии раскритиковал президента за слова о самолетах для Киева
В Нидерландах призвали усилить присутствие НАТО в Арктике
Все новости
Психосоматика без мифов. Как на самом деле связаны стресс и болезни
Теперь вы знаете