Газета.Ru в Telegram
Новые комментарии +

«Лаборатория Касперского» сообщила об уязвимости в Telegram

Специалисты «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте месенджера Telegram для Windows. Об этом говорится в сообщении компании, поступившем в«Газету.Ru».

Уязвимость заключалась в использовании так называемой атаки right-to-left override (RLO). RLO — особый непечатный символ кодировки Unicode, который зеркально отражает направление расположенных далее знаков. Он меняет порядок символов в названии файла, а значит, и его расширение. Таким образом жертвы скачивали вредоносное ПО под видом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

Киберпреступники использовали уязвимость для доставки бэкдора. В результате хакеры получали удаленный доступ к компьютеру жертвы. В качестве командного протокола ПО использовало Telegram API. После установки бэкдор работал в скрытом режиме, выполняя различные команды злоумышленников, включая дальнейшую установку шпионского ПО.

Вторая цель — уязвимость эксплуатировалась для распространения ПО для майнинга. Используя вычислительные возможности компьютера жертвы, преступники добывали различные криптовалюты, такие как Monero, Zcash, Fantomcoin и другие.

Кроме того, на серверах злоумышленников аналитики обнаружили архивы с локальным кэшем Telegram, который преступники выкачивали у жертв.

Все случаи эксплуатации уязвимости были зафиксированы в России.

По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, на сегодняшний день уязвимость закрыта.

Новости и материалы
Стало известно, во сколько обойдется аренда дачи на лето в Подмосковье
Экс-премьер Украины рассказал о последствиях ограничения консульских услуг для украинцев
Рухнули лопасти мельницы кабаре «Мулен Руж»
Матвиенко: в России должно стать модным и престижным иметь более двух детей
Появились кадры ракетного удара ВС России по эшелону ВСУ
Месси предрекли быть лучшим в МЛС до 80 лет
Экс-разведчик раскрыл характерную черту поведения французских наемников в ВСУ
Педагог изнасиловала 14-летнего ученика в школьном классе
Морской пассажирский транспорт Севастополя возобновил работу
Сын замглавы Тобольска справил нужду в подъезде на камеру и подставил маму
Стало известно об операции Ольги Бузовой
В правительстве РФ обсуждают отмену курсовой ренты при экспорте угля
Сын отрезал матери руку ради доступа к ее банковскому счету
Стало о серьезных проблемах со здоровьем у Александра Маслякова
Российским дипломатам не дали возложить венки к мемориалу «Дух Эльбы»
Многодетный отец накопил долг по алиментам и попался, когда пришел чинить компьютер
Тренер «Локомотива» рассказал, почему Дзюба редко играет
Крымский мост открыли для проезда автомобилей
Все новости