Лаборатория касперского обнаружила скрытый майнинг monero и zcash в telegram

Специалисты «Лаборатории Касперского» обнаружили брешь в клиенте Telegram для Windows, которую хакеры, начиная с марта 2017 года, использовали для установки шпионского софта и майнинга криптовалют. Жертвами злоумышленников могли стать до 1 тысячи человек, сообщает «Коммерсантъ».

По словам экспертов, уязвимость заключалась в использовании атаки RLO (right-to-left override), с помощью которой злоумышленники меняли порядок символов в названии и расширении файла.

Таким образом жертвы скачивали вредоносный софт под видом, например, изображения, и сами запускали его, не подозревая, что это исполняемый файл. Это позволяло киберпреступникам получать удаленный доступ к компьютерам жертв и использовать их вычислительные возможности для добычи криптовалют Monero, Zcash, Fantomcoin и других.

Кроме того, хакеры устанавливали на компьютеры шпионского ПО. Так, на серверах злоумышленников аналитики обнаружили архивы с локальным кэшем Telegram, который преступники выкачивали у жертв.

Эфир (часть 1) Эфирный ветер нельзя обнаружить


Каждый из них помимо прочего содержал в зашифрованном виде различные материалы пользователя из переписки: документы, аудио- и видеозаписи, фотографии.

«Обнаруженные артефакты позволяют предположить русскоязычное происхождение преступников. Некоторые строчки во вредоносном коде были на русском языке, а в «засветившихся» email-адресах злоумышленников фигурировали русские слова и имена», — пояснил антивирусный эксперт «Лаборатории Касперского» Алексей Фирш.

Все случаи хакерских атак были зафиксированы в России и только с клиентом для Windows. При этом специалисты «Лаборатории Касперского» не исключают, что уязвимости были подвержены и другие платформы.

В настоящее время разработчики мессенджера Telegram уведомлены о проблеме, уязвимость уже закрыта.

Новости криптовалютного рынка и майнинга:В новую версию браузера Opera по умолчанию интегрирован криптовалютный кошелекИзначальное распределение биткоина было наиболее справедливым из всех возможныхТОП-5 Airdrop в октябре, бесплатная раздача токенов проектов на блокчейне EthereumРешены все спорные вопросы с комиссией SEC по биткоин-ETF, инсайд от CboeBancor создал платформу для кроссчейнового обмена токенов блокчейнов EOS и Ethereum

Monero (XMR)Zcash

Наиболее подходящая Вам статья…

Понравилась статья? Поделиться с друзьями: