Telegram атакован злоумышленниками

Логотип компании
14.02.2018
Telegram атакован злоумышленниками
Зафиксировано использование уязвимости Windows-клиента популярного мессенджера для кражи данных пользователей и распространения майнингового ПО.

С марта 2017 года используется злоумышленниками уязвимость в клиенте мессенджера Telegram для Windows. Эксперты «Лаборатории Касперского» утверждают, что через нее распространяется вредоносное ПО, при этом, несмотря на то, что разработчики клиента были оповещены об опасности, брешь до сих пор не закрыта.

Преступниками используется атака right-to-left override (RLO). RLO — особый непечатный символ кодировки Unicode, который зеркально отражает направление расположенных далее знаков. Обычно он используется при работе с языками, в которых текст идет справа налево, например, с арабским языком или ивритом. Но с помощью RLO можно и вводить в заблуждение пользователей, меняя порядок символов в названии файла и его расширение. Под видом картинки пользователь мог получить исполняемый файл.

Эксперты считают, что у атаки через Telegram имеется несколько целей. Первая – достака бэкдора и получение доступа к компьютеру жертвы для выполнения различных команд хакеров, в том числе – установки шпионского ПО. Еще одной целью является распространение ПО для майнинга. Наконец, аналитики обнаружили на серверах злоумышленников архивы с локальным кэшем Telegram. Каждый из них содержал документы, аудио-  и видеозаписи, фотографии.

Telegram атакован злоумышленниками. Рис. 1

Предполагается, что преступники орудуют из России. Именно в нашей стране зафиксированы все случаи эксплуатации уязвимости Telegram.

Читайте также
Хотите выйти на рынок Ближнего Востока? Разбираем, как высокие цены на Интернет могут повлиять на ваш бюджет и планы.

Похожие статьи