На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Лаборатория Касперского» сообщила об уязвимости в Telegram

Специалисты «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте месенджера Telegram для Windows. Об этом говорится в сообщении компании, поступившем в«Газету.Ru».

Уязвимость заключалась в использовании так называемой атаки right-to-left override (RLO). RLO — особый непечатный символ кодировки Unicode, который зеркально отражает направление расположенных далее знаков. Он меняет порядок символов в названии файла, а значит, и его расширение. Таким образом жертвы скачивали вредоносное ПО под видом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

Киберпреступники использовали уязвимость для доставки бэкдора. В результате хакеры получали удаленный доступ к компьютеру жертвы. В качестве командного протокола ПО использовало Telegram API. После установки бэкдор работал в скрытом режиме, выполняя различные команды злоумышленников, включая дальнейшую установку шпионского ПО.

Вторая цель — уязвимость эксплуатировалась для распространения ПО для майнинга. Используя вычислительные возможности компьютера жертвы, преступники добывали различные криптовалюты, такие как Monero, Zcash, Fantomcoin и другие.

Кроме того, на серверах злоумышленников аналитики обнаружили архивы с локальным кэшем Telegram, который преступники выкачивали у жертв.

Все случаи эксплуатации уязвимости были зафиксированы в России.

По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, на сегодняшний день уязвимость закрыта.

Новости и материалы
Медведев объяснил, почему США не «впрягутся» за Европу в войне с Россией
Геймер пожаловался, что Atomic Heart не запускается в России без VPN
Киркоров станет монстром с Изнанки в «Очень сказочных делах»
ВС России ударили по бригаде ВСУ, вторгшейся в 2024 году в Курскую область
В МИД России заявили об ожидании положительных новостей по Ирану
«Чайные плантации и недвижимость»: раскрыто спорное наследство Пьера Нарцисса
Психолог заявил, что миллионы россиян страдают от СДВГ
В США раскритиковали идею Минтранса привлекать работать геймеров авиадиспетчерами
Названы лучшие смартфоны для покупки в апреле стоимостью от 15 тысяч рублей
К 100-летию Елизаветы II выпустили плюшевого мишку в образе королевы
Эксперт подтвердил блокировку оплаты VPN в России в ближайшее время
Названа стоимость смертельного тура в горах Бурятии
Иранский танкер прошел через Ормузский пролив на фоне блокады США
«Дальний Восток уйдет в Японию»: СР — о строительстве безальтернативных платных дорог в регионе
Мессенджер MAX получил новое название
Эксперты объяснили, почему отдых на Мальдивах стал дешевле
В Иране сделали заявление по поводу участия команды в ЧМ-2026
Минцифры пообещало представить новый пакет мер против мошенников «Антифрод 3»
Все новости