Kaspersky Lab wykrył lukę w komunikatorze Telegram Messenger

Kaspersky Lab Has Detected A Vulnerability In The Telegram Messenger

Kaspersky Lab wykrył lukę typu zero-day w komunikatorze Telegram, która została wykorzystana przez hakerów do infekowania aplikacji Windows i dystrybucji oprogramowania do wydobywania. Świadczy o tym wiadomość firmy, którą otrzymała redakcja.

Według ekspertów, atakujący wykorzystali włamanie co najmniej od marca 2017 r. „Kaspersky Lab” powiadomił twórców komunikatora o problemie, dziś luka jest zamknięta ”- mówią eksperci. Wszystkie przypadki wykorzystania luki w oprogramowaniu zostały naprawione w Rosji.

Hakerzy wykorzystali tak zwany atak typu override od prawej do lewej (RLO). RLO to specjalny niedrukowalny znak Unicode, który odzwierciedla kierunek znaków znajdujących się obok i jest używany w tekstach odtwarzanych od prawej do lewej, na przykład w języku arabskim lub hebrajskim. W tabeli Unicode symbol jest reprezentowany przez kod „U + 202E”.

Nasze najlepsze roboty biznesowe

Hakerzy używali RLO do zmiany kolejności znaków w nazwie pliku i jego rozszerzeniu. Tym samym ofiara ataku pobrała z komunikatora złośliwe lub szpiegowskie oprogramowanie ze zmodyfikowanym rozszerzeniem, wierząc, że pobrała obrazy, nagrania dźwiękowe lub wideo. I uruchomili go, nawet nie podejrzewając, że ten plik wykonywalny będzie wirusowy. Jako protokół poleceń oprogramowania wykorzystano Telegram API.

Telegram - darmowy komunikator dla smartfonów i innych urządzeń, umożliwiający wymianę wiadomości tekstowych i plików multimedialnych w różnych formatach.

Źródło informacji: Kaspersky Lab

Kryptopedia: Dowiedz się o Web3 i o tym, jak ma on na celu przekształcenie usług internetowych
W najnowszym odcinku Cryptopedii Jackson DuMont z Cointelegraph analizuje Web3 i daje wnikliwy przegląd tego, jak działa kolejna generacja Internetu. DuMont...
Firma handlująca kryptowalutami Amber wyceniona na 3 mld USD po dużej inwestycji singapurskiej
Dostawca usług kryptograficznych Amber uzyskał wycenę 3 miliardów dolarów po rundzie finansowania prowadzonej przez singapurską państwową firmę inwestycyjną...
Średnia i mediana opłaty transakcyjnej Ethereum, najniższa od sześciu miesięcy
Niesławne opłaty transakcyjne ekosystemu Ethereum (ETH) przeszły fazę spadkową od 10 stycznia, aby odnotować najniższą średnią i medianę opłat w wysokości...
Bitcoin odrzucony po zaatakowaniu 42 000 $, gdy trader mówi, że impuls cenowy BTC nie jest jeszcze „zrobiony”
Bitcoin (BTC) osiągnął wielotygodniowe maksimum za cotygodniowe zamknięcie z 6 lutego, ponieważ spokojny weekend pomógł kruche nastrojom.1-godzinny wykres...
Argo Blockchain wśród najczęściej sprzedawanych akcji przez klientów Fidelity
Brytyjskie ramię firmy usług finansowych Fidelity Investments poinformowało, że w ciągu ostatnich 12 miesięcy klienci byli najbardziej zainteresowani obrotem...
Bitcoin przedłuża korektę, ponieważ Ethereum widzi „idealne odrzucenie” na najwyższych poziomach wszech czasów
Bitcoin (BTC) zbliżył się do 60 000 USD 22 października po tym, jak największy altcoin, Ether (ETH), nie zdołał ugruntować nowych rekordów wszechczasów.1-godzinny...
Górnicy zgromadzili bitcoin o wartości 600 mln USD od lutego
Koparki bitcoinów akumulują się, ponieważ wskaźnik haszowania sieci nadal się poprawia, zgodnie z dostawcą analityki sieciowej Glassnode.We wrześniu 20Tydzień...
Zajęte konsole PS4 na Ukrainie używane do kont FIFA, a nie do wydobywania kryptowalut
W zeszłym tygodniu firma Cointelegraph poinformowała o przejęciu 3800 konsol PlayStation rzekomo wykorzystywanych do wydobywania kryptowaluty. Skonfiskowane...
tZERO tokenizuje akcje o wartości 18 mln USD na rzecz „Robinhood inwestowania w nieruchomości”
tZERO, alternatywny system obrotu tokenami zabezpieczającymi, ogłosił partnerstwo z firmą zajmującą się finansowaniem społecznościowym nieruchomości, NYCE...
Zawracanie GOP: Republikanie z Izby Reprezentantów zaczynają przyjmować darowizny w kryptowalutach
Narodowy Republikański Komitet Kongresowy (NRCC) ogłosił w czwartek, że rozpocznie przyjmowanie darowizn na kampanię w kryptowalutach w ramach szerszych...
Firma Blockchain Borderless Services Inc.: Forbes powinien być „własnością USA”
Grupa holdingowa Blockchain Borderless Services Inc. trafiła na pierwsze strony gazet pod koniec kwietnia w związku z doniesieniami, że złożyła ofertę 700...
Stablecoins stawiają przed organami regulacyjnymi nowe dylematy w miarę zbliżania się masowej adopcji
Stablecoiny stanowią szczególne wyzwanie dla organów regulacyjnych. Chociaż nie ma jednej uzgodnionej definicji stablecoina, wspólnym mianownikiem powszechnie...
DPN vs VPN: Świt zdecentralizowanej prywatności w Internecie
Internet niewątpliwie zrewolucjonizował sposób, w jaki żyjemy. Zmienił sposób, w jaki pracujemy, uzyskujemy dostęp do informacji, podróżujemy, komunikujemy...
Bitcoin przekracza 3500 $ w rocznicę rekordu 19 000 $
Dzisiaj, 17 grudnia mija rocznica odkąd bitcoin po raz pierwszy osiągnął 19 000 $. Co więcej, ten dzień oznacza drobne odzyskanie najcenniejszej cyber-monety...
Sędzia USA definiuje kryptowaluty jako towary, potwierdzając decyzję CFTC
Jeden z władców USA w końcu wyjaśnił, czym są cyber pieniądze. Nie są też fiducjarami ani aktywami, zgodnie z decyzją amerykańskiego regionu Nowego Jorku,...