курс цб на 19.02: USD 66.247 EUR 74.9055
криптовалют: BTC 3870.7$ ETH 144.71$
Новости / Безопасность / 549 просмотров

Лаборатория Касперского обнаружила в Telegram брешь для хакеров

Исследователи "Лаборатории Касперского" обнаружили уязвимость в мессенджере Telegram, которая использовалась хакерами для распространения ПО для майнинга криптовалют, сообщает лаборатория.

Разработчики мессенджера уведомлены о проблеме, на сегодняшний день уязвимость уже закрыта.

«Исследователи «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для Windows. По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО», — сообщает лаборатория.

Эксперты «Лаборатории Касперского» определили несколько целей злоумышленников. Для достижения первой киберпреступники использовали уязвимость для доставки бэкдора (дефект алгоритма, позволяющий получить несанкционированный доступ к данным). В результате хакеры получали удаленный доступ к зараженному компьютеру. В качестве командного протокола ПО использовало Telegram API. После установки бэкдор работал в скрытом режиме, ничем не обнаруживая себя. При этом он выполнял различные команды злоумышленников, включая дальнейшую установку шпионского ПО.

Популярность мессенджеров сегодня невероятно высока. Поэтому разработчикам очень важно обеспечивать надежную защиту пользователей, чтобы те не стали легкой мишенью для преступников. Мы нашли сразу несколько сценариев использования уязвимости, через которую, помимо шпионского ПО, распространялись и майнеры, ставшие глобальным трендом, который мы наблюдаем в течение всего периода «криптовалютного бума». Не исключено, что были и другие, более таргетированные сценарии использования этой уязвимости», — приводятся в сообщении слова антивирусного эксперта «Лаборатории Касперского» Алексея Фирша.

По материалам ria