Вирус почти год захватывал компьютеры с помощью уязвимости в Telegram

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Лаборатория Касперского» обнаружила уязвимость в клиенте Telegram для Windows, под нее могли попасть и другие версии мессенджера. Хакеры использовали уязвимость как минимум с марта 2017 года. Она позволяла удаленно получать доступ к компьютеру пользователя и использовалась для майнинга криптовалют. От действий хакеров пострадали около тысячи человек, сейчас разработчики Telegram уже устранили проблему.

  • Уязвимость заключалась в использовании RLO (right-to-left override) — специального символа компьютерной кодировки, использующегося в работе с языками. По-простому этот принцип объясняется на сайте «Касперского». В результате при скачивании картинки пользователь на самом деле получал файл-вирус. После его запуска преступники получали контроль над компьютером. Все случаи эксплуатации уязвимости были зафиксированы в России.
  • Российское происхождение преступников доказывает и то, что некоторые строчки во вредоносном коде были на русском языке, а в «засветившихся» email-адресах хакеров фигурировали русские слова и имена, пояснил антивирусный эксперт «Лаборатории Касперского» Алексей Фирш. «Мы исследовали только случай с клиентом для Windows. Не исключено, что и другие платформы были подвержены уязвимости», — сказал он.
  • В ночь на 1 февраля Telegram на сутки пропал из App Store. В Apple это объяснили тем, что через мессенджер распространялся нелегальный контент, в том числе и детская порнография.

Что мне с этого?

В очередной раз: всегда внимательно проверяйте любой файл, который вы скачиваете в сети (даже если он отправлен близким знакомым) и следите за системными предупреждениями. Уязвимости появляются и в самых защищенных местах.

Артем Губенко, The Bell

Скопировать ссылку

Как Уолл-стрит превращает портфели гуру в готовые стратегии для розничных инвесторов

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Очень рискованная ставка Нетаньяху». Сможет ли Израиль добиться смены режима в Иране

Сразу после начала ударов по Ирану израильский премьер Биньямин Нетаньяху обратился к иранцам с призывом восстать против режима исламской республики. Израильские власти называют свержение власти аятоллы Хаменеи одной из целей своей военной операции. Насколько это в действительности возможно?

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Как устроен рынок фальшивых VPN, расследования против Telegram и AI-сделка Цукерберга

Роскомнадзор продолжает активно бороться с инструментами обхода блокировок. Недавно мы писали, как под давлением российских властей Apple и Google убирают VPN-сервисы из своих российских магазинов приложений. Но самих VPN от этого меньше не становится. В поисках рабочего решения люди часто обращаются к сервисам, которые обещают гарантированный обход блокировок, и это открывает огромные возможности для мошенников. Вместе с Саркисом Дарбиняном, киберадвокатом и экспертом RKS Global и VPN Guild, разбираемся, как устроен рынок фальшивых VPN и как в этом многообразии найти безопасный сервис.