«Лаборатория Касперского» обнаружила уязвимость в Telegram
Предположительно, ею могли воспользоваться русскоязычные хакеры.
Pikabu
«Лаборатория Касперского» обнаружила уязвимость в мессенджере Telegram. Речь идет о клиенте мессенджера для операционной системы Windows, уязвимость в котором позволяла злоумышленникам получать удаленный доступ к компьютеру жертвы, а также использовать его для майнинга криптовалют Monero, ZCash и Fantomcoin, говорится в сообщении «Лаборатории Касперского».
Компания предполагает, что у злоумышленников русскоязычное происхождение. Они пользовались уязвимостью как минимум с марта 2017 года. На их серверах «Лаборатория Касперского» обнаружила зашифрованные части переписок пользователей: документы, аудио- и видеозаписи, фотографии.
Всего от уязвимости пострадало около 1000 пользователей Telegram, все они – из России, уточнил антивирусный эксперт «Лаборатории» Алексей Фирм. Жертвы скачивали вредоносный софт под видом безобидных файлов. Замаскировать их удавалось с помощью специальной атаки right-to-left override – специального символа компьютерной кодировки, использующегося в работе с языками, где текст идет справа налево (например, арабский или иврит). С помощью этого символа злоумышленники и меняли расширение файлов, которые открывал ничего не подозревающий пользователь, объясняет «Лаборатория Касперского».
Антивирусная компания рассказала Telegram об уязвимости, и сейчас она исправлена, сообщают «Ведомости».
Первая полоса
Последние новости
-
На Кубани начнется суд над подростком, обвиняемым в убийстве приемной матери 15:37
-
Первый в Краснодаре бассейн для глубоководных погружений планируют построить на Западном обходе 15:21
-
На Кубани вынесен приговор водителю, сбившему девочку и оставившему ее умирать 15:08
-
Губернатор Кубани пообещал не сокращать коллективы и персонал Дворца искусств после открытия театра современного искусства 14:57
-
Специалисты КубГМУ поделились опытом применения бережливых технологий в работе университета 14:52
-
Рейтинг российских мэров: Копайгородский — 2-й, Наумов — 19-й 14:22
-
Сбер и администрация Сочи провели дизайн-сессию по AI-трансформации города-курорта 14:16
-
В Кремле объяснили, почему Владимир Путин не приехал на место трагедии в "Крокусе" 13:54
-
Депутат Татьяна Очкаласова рассказала, какие вопросы рассмотрели на заседании фракции «Единой России» 13:53
-
Сын владельца "Крокуса": система дымоудаления при теракте сработала штатно, а пожарные выходы были открыты 13:14
-
Соцфонд беззаявительно назначил 38 пенсий по потере кормильца родственникам погибших при теракте в "Крокусе" 12:47
Комментариев еще нет
Последние обсуждения