«Лаборатория Касперского» обнаружила уязвимость в Telegram

Специалисты «Лаборатории Касперского» обнаружили случаи использования уязвимости в приложении Telegram для Windows.

Согласно данным экспертов, брешь эксплуатировалась как минимум с марта 2017 года. «Лаборатория Касперского» уведомила разработчиков Telegram о проблеме, и на сегодняшний день она уже устранена.

Уязвимость заключалась в использовании так называемой атаки right-to-left override (RLO). RLO меняет порядок символов в названии файла, а значит, и его расширение. В итоге жертвы скачивали вредоносное ПО под видом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

Эксперты определили три цели использования бреши злоумышленниками:

  1. Доставка бэкдора. В результате хакеры получали удалённый доступ к компьютеру жертвы, включая дальнейшую установку шпионского ПО.
  2. Распространение ПО для майнинга. Используя вычислительные возможности компьютера жертвы, преступники добывали такие криптовалюты, как Monero, Zcash, Fantomcoin и другие.
  3. На серверах злоумышленников также были обнаружены архивы с локальным кэшем Telegram, который преступники выкачивали у жертв. Помимо служебных файлов, он содержал различные материалы пользователя, использованные в переписке: документы, аудио- и видеозаписи, фотографии.

«Популярность мессенджеров сегодня невероятно высока. Поэтому разработчикам очень важно обеспечивать надежную защиту пользователей, чтобы те не стали легкой мишенью для преступников. Мы нашли сразу несколько сценариев использования уязвимости, через которую, помимо шпионского ПО, распространялись и майнеры, ставшие глобальным трендом, который мы наблюдаем в течение всего периода «криптовалютного бума». Не исключено, что были и другие, более таргетированные сценарии использования этой уязвимости», - отметил Алексей Фирш, антивирусный эксперт «Лаборатории Касперского».

Стоит отметить, что все случаи эксплуатации уязвимости были зафиксированы в России, и пользовались ею только русскоязычные хакеры.

subscribe

Подпишитесь на рассылку SearchEngines

— Статьи мировых экспертов

— Аналитические обзоры

— Важные новости

— Горячие темы с нашего форума

preview Forbes признал Дурова долларовым миллиардером

Forbes признал Дурова долларовым миллиардером

Российский журнал Forbes оценил состояние основателя ВКонтакте и Telegram Павла Дурова в $1,7 млрд. В прошлогоднем рейтинге этот показатель составлял $950 млн
preview Китай разблокировал ВКонтакте

Китай разблокировал ВКонтакте

Руководство КНР разблокировало ВКонтакте — социальная сеть стала полностью доступна в стране, включая полную и мобильные версии сайта и приложения для смартфонов
preview Дуров прокомментировал сообщение «Лаборатории Касперского» об уязвимости в Telegram

Дуров прокомментировал сообщение «Лаборатории Касперского» об уязвимости в Telegram

Основатель и глава Telegram Павел Дуров прокомментировал сообщение «Лаборатории Касперского» об уязвимости, обнаруженной в мессенджере
preview Instagram начал помечать пользователей, которые делают скриншоты «историй»

Instagram начал помечать пользователей, которые делают скриншоты «историй»

Instagram начал предупреждать своих пользователей о тех, кто делает скриншоты при просмотре самоуничтожающихся «историй»
preview Snapchat пытается переманить рекламодателей Facebook и Instagram

Snapchat пытается переманить рекламодателей Facebook и Instagram

Если Instagram пытается копировать функции Snapchat, то последний, судя по всему, намерен переманить рекламодателей своего конкурента
preview Госдума рассмотрит законопроект о блокировке приложений с пиратским контентом

Госдума рассмотрит законопроект о блокировке приложений с пиратским контентом

В Госдуму внесен законопроект о приравнивании приложений к ресурсам, распространяющим объекты авторского права