В Telegram обнаружена 0Day-уязвимость

  • Автор темы Автор темы Emika
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Emika

Пассажир
Сообщения
69
Реакции
195
fc74fd313d67d2c1d753b87fc8d91f50.jpg

Исследователи кибербезопасности из «Лаборатории Касперского» сообщили о случаях эксплуатации уязвимости нулевого дня в мессенджере Telegram, с помощью которой злоумышленники распространяли вредоносное ПО по меньшей мере с марта 2017 года.

По словам специалистов, уязвимость затрагивает клиент мессенджера для Windows и позволяет осуществить атаку right-to-left override (RLO) при отправке файлов собеседнику. RLO представляет собой специальный непечатный символ, обозначенный в таблице Unicode как U+202E. Данный символ служит для изменения порядка следующих за ним в строке знаков на зеркальный и используется в основном для языков с письменностью справа налево (например, арабский).

Атака подразумевает использование символа с целью введения жертвы в заблуждение, в частности отображения имени и расширения исполняемого файла частично в отзеркаленном виде. Таким образом переименовав исполняемый файл Javascript evil.js на photo_high_re*U+202E*gnp.js можно замаскировать вредонос под файл изображения photo_high_resj.png.

Распространяемое с помощью данной уязвимости вредоносное ПО имело две основные функции. Первая – получение удаленного доступа к компьютеру жертвы с последующей установкой шпионского ПО и хищением данных пользователей (в частности локального кэша Telegram). Вторая – установка на инфицированное устройство майнеров для добычи криптовалюты, в том числе Monero, Zcash, Fantomcoin и пр.

Как отметили эксперты ЛК, все случаи эксплуатации данной уязвимости были зафиксированы в России. Помимо этого, в ходе подробного изучения атак исследователи обнаружили множество артефактов, указывающих на то, что преступники были русскоязычными.

Исследователи уведомили Telegram об уязвимости и в настоящий момент она исправлена.
 
Ответ Павла Дурова на его канале в Телеграме:

upload_2018-2-14_15-48-48.png
 
Молодцы наши спецы,могут когда захотят...
 
Почти год висела проблема, исправили-молодцы, ох уж эта всепрощающая душа человека
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

  • Закрыта
В одном из компонентов ОС Windows выявлена критическая уязвимость, позволяющая выполнить произвольный код на компьютере жертвы. Речь идет о Jscript — реализации JavaScript от Microsoft. Для эксплуатации проблемы атакующий должен заставить пользователя открыть вредоносную страницу или загрузить и...
Ответы
0
Просмотры
Назад
Сверху Снизу