Kaspersky Lab heeft een kwetsbaarheid ontdekt in de Telegram Messenger

Kaspersky Lab Has Detected A Vulnerability In The Telegram Messenger

Kaspersky Lab ontdekte een zero-day-kwetsbaarheid in de Telegram-messenger, die door hackers werd gebruikt om een Windows-applicatie te infecteren en software voor mijnbouw te verspreiden. Dit staat in het bericht van het bedrijf dat door de redactie is ontvangen.

Volgens experts maakten de aanvallers in ieder geval sinds maart 2017 gebruik van een inbreuk. "Kaspersky Lab" stelde de messenger-ontwikkelaars op de hoogte van het probleem, vandaag is de kwetsbaarheid gesloten ", zeggen experts. Alle gevallen van misbruik van de softwarekwetsbaarheid zijn opgelost in Rusland.

Hackers gebruikten de zogeheten right-to-left override (RLO) -aanval. RLO is een speciaal, niet-afdrukbaar Unicode-teken dat de richting van de naastliggende tekens weerspiegelt en wordt gebruikt in teksten die van rechts naar links worden weergegeven, bijvoorbeeld in het Arabisch of Hebreeuws. In de Unicode-tabel wordt het symbool weergegeven door de code 'U + 202E'.

Onze beste handelsrobots

Hackers gebruikten RLO om de volgorde van de tekens in de bestandsnaam en de extensie te wijzigen. Het slachtoffer van de aanval heeft dus kwaadaardige software of spyware gedownload van de messenger met de gewijzigde extensie, in de overtuiging dat ze afbeeldingen, audio-opnamen of video hebben gedownload. En ze lanceerden het, zelfs niet met het vermoeden dat dit uitvoerbare bestand viraal zou zijn. Als het opdrachtprotocol van de software gebruikte de Telegram-API.

Telegram - een gratis messenger voor smartphones en andere apparaten, waarmee u tekstberichten en mediabestanden in verschillende formaten kunt uitwisselen.

Informatiebron: Kaspersky Lab

XHV, RUNE, REQ: Zo kun je worden getipt naar de winnaars van de week voordat ze sterke winsten boeken
De gemengde cryptomarkt die eind vorig jaar begon, biedt niet zoveel winstkansen als het bloeiende altcoin-seizoen dat eraan voorafging. Er zijn veel minder...
Biden om studies te bestellen over het reguleren, uitgeven van cryptocurrency -bron
Door Andrea ShalalWASHINGTON (Reuters) -VS President Joe Biden zal naar verwachting deze week een langverwacht uitvoerend bevel ondertekenen waarin het...
Wat is Avalanche Network (AVAX) en hoe werkt het?
Wat is Avalanche Network (AVAX)?Avalanche, gelanceerd in 2020 door Ava Labs, is een blockchain-platform dat geschikt is voor slimme contracten. Avalanche...
Aandelenkoers Robinhood met 70% gedaald ten opzichte van high in augustus
Aangezien Robinhood worstelt met zijn dalende aandelenkoers, zou het opvoeren van zijn cryptocurrency-aanbod de vooruitzichten van het bedrijf kunnen helpen...
VanEck's Bitcoin-spot ETF-shunt versterkt de kijk van SEC op crypto
Bitcoin (BTC) heeft een indrukwekkende prijsstijging doorgemaakt sinds de aankondiging van de goedkeuring door de Amerikaanse Securities and Exchange Commission...
Robinhood-exec zegt dat voorstel voor een enkele regelgever voor digitale activa dom is
Robinhood's chief legal officer Dan Gallagher beschreef het idee om een nieuwe regelgever voor digitale activa te creëren "gewoon dom" op een conferentie...
Supersize McShib: Shiba Inu de grootste ERC-20-holding onder ETH-walvissen
Nieuwe gegevens suggereren dat Shiba Inu (SHIB) de grootste ERC-20-tokenholding is van de top 1.000 Ethereum (ETH)-walvissen.Volgens gegevens verzameld...
Kaspersky rangschikt cryptojackers onder de grootste malwarebedreigingen in Afrika
Het Russische cyberbeveiligingsbedrijf Kaspersky heeft in de eerste helft van 2021 meer dan 1.500 frauduleuze entiteiten gedetecteerd die zich richten op...
Bezorgdheid over gegevensprivacy neemt toe en blockchain is de oplossing
De consumenten van vandaag zijn bereid hun gegevens in te ruilen voor personalisatie, maar hebben snel groeiende zorgen over gegevensprivacy. In een onderzoek...
Rapporten suggereren dat een reguliere technologiegigant aandelen van Coinbase-aandelen bezit
In de loop van 2020 en 2021 heeft de cryptocurrency-industrie een opmerkelijke hoeveelheid reguliere aandacht getrokken. In lijn met het groeiende bewustzijn...
Reddit implementeert laag-2-oplossing gericht op het schalen van op Ethereum gebaseerde community-punten
Socialmediaplatform Reddit heeft aangekondigd dat het de schaaloplossing Arbitrum zou gebruiken om het op Ethereum gebaseerde Community Points-systeem te...
De evoluerende verhalen van Bitcoin maken het antifragiel
In de loop der jaren is Bitcoin in staat geweest om nee-zeggers te overwinnen door zijn verhaal regelmatig opnieuw uit te vinden. Omdat Bitcoin (BTC) veelzijdig...
Bankgigant BBVA introduceert Bitcoin-handel en -bewaring voor Zwitserse klanten
Banco Bilbao Vizcaya Argentaria (BBVA) - de op een na grootste bank van Spanje - gaat Bitcoin (BTC) handels- en bewaardiensten aanbieden in Zwitserland.Volgens...
Staking gigant Lido probeert diensten naar Solana te brengen
Een van de grootste ETH 2.0- en Terra-staking-services is nu op zoek naar uitbreiding naar andere proof-of-stake-ketens, te beginnen met upstart-laag 1...
HSBC plaatst naar verluidt de aandelen van MicroStrategy op de zwarte lijst voor investeringen in Bitcoin
Het kopen van MicroStrategy-aandelen is naar verluidt niet langer mogelijk voor HSBC-klanten op het online handelsplatform van de bank - HSBC InvestDirect...