Похожие публикации

Облако тегов

бизнес есть чем гордиться достижения в промышленности деньги достижения в науке криптовалюта успех Евгений Кирюшин Кедро-дар Кедро_дар Кедродар инвестиции ОШО Аффирмации на здоровье Луиза Хей обучение Интернет Аффирмации дня Академия Целителей Тайный мир дней рождения Николай Пейчев заработок в интернете МЛМ инфобизнес здоровье заработок альткоины продажа блокчейн ЗОЖ криптобум помощь хакеры взломы молитва доход экспорт dd Финансы биржа криптовалют заработать денег в интернете заработать рубли в интернете Илья Шестаков развитие сетевой маркетинг пищевая промышленность обман жизнь онлайн развод Северный Кипр притча мотивация дети лохотроны Мошенничество курс работа орифлейм блог уязвимость апк биткоин Елена Махмутова мудрая притча капитал личные финансы пенсия творчество форекс криптовалюты общество недвижимость личный финансовый план накопить продажи сбережения сомнительный проект бесплатно любовь Социальные сети реклама МММ Сказка Буддийские притчи Дзенские притчи кедровая продукция кедровое масло Forex Видео Даосские притчи Еврейские притчи притча мудреца рассылка Христианские притчи Восточные притчи Индийские притчи Притчи о Насреддине Суфийские притчи игры

О блоге

Лохотроны — рассматриваем мошенничекие проекты в Интернете. Лохотрон - ошенничество — в самом широком смысле, это обман или злоупотребление доверием с целью завладения чужим имуществом либо правом на чужое имущество (собственность или деньги).

В Telegram обнаружена 0Day-уязвимость

С помощью уязвимости right-to-left override злоумышленники распространяли вредоносное ПО для майнинга криптовалют.  

Исследователи кибербезопасности из «Лаборатории Касперского» сообщили о случаях эксплуатации уязвимости нулевого дня в мессенджере Telegram, с помощью которой злоумышленники распространяли вредоносное ПО по меньшей мере с марта 2017 года.

По словам специалистов, уязвимость затрагивает клиент мессенджера для Windows и позволяет осуществить атаку right-to-left override (RLO) при отправке файлов собеседнику. RLO представляет собой специальный непечатный символ, обозначенный в таблице Unicode как U+202E. Данный символ служит для изменения порядка следующих за ним в строке знаков на зеркальный и используется в основном для языков с письменностью справа налево (например, арабский).

Атака подразумевает использование символа с целью введения жертвы в заблуждение, в частности отображения имени и расширения исполняемого файла частично в отзеркаленном виде. Таким образом переименовав исполняемый файл Javascript evil.js на photo_high_re*U+202E*gnp.js можно замаскировать вредонос под файл изображения photo_high_resj.png.

 

Распространяемое с помощью данной уязвимости вредоносное ПО имело две основные функции. Первая – получение удаленного доступа к компьютеру жертвы с последующей установкой шпионского ПО и хищением данных пользователей (в частности локального кэша Telegram). Вторая – установка на инфицированное устройство майнеров для добычи криптовалюты, в том числе Monero, Zcash, Fantomcoin и пр.

 

Как отметили эксперты ЛК, все случаи эксплуатации данной уязвимости были зафиксированы в России. Помимо этого, в ходе подробного изучения атак исследователи обнаружили множество артефактов, указывающих на то, что преступники были русскоязычными.

 

Исследователи уведомили Telegram об уязвимости и в настоящий момент она исправлена.

 

Посмотреть еще про Мошеничество,  Лохотроны, Притчи и другие Статьи в моих блогах

и не забывайте ставить + плюсики и лайки друг другу!

 

 

 
14
 
14 Февраля 2018 г.
-
    14 Февраля 2018 г.
    в настоящий момент уязвимость исправлена
    16 Февраля 2018 г.
    Кто гарантирует это?
    18 Февраля 2018 г.
    eto tochno. Uzhe dali vykladki ob ispravlenoj rabote.
    4 Марта 2018 г.
    Благодарю!
    14 Февраля 2018 г.
    ай-ай-ай, Telegram
    14 Февраля 2018 г.
    Это хорошо, что исправлена. В современном компьютерном мире, всё стало опасно, не знаешь, кто тебя контролирует или нет.
    16 Февраля 2018 г.
    Неизвестно.
    14 Февраля 2018 г.
    Ужас! Никому верить нельзя!
    14 Февраля 2018 г.
    davno nashli i ustranili
    16 Февраля 2018 г.
    Точно!
    14 Февраля 2018 г.
    pochemu Telgrammu verit' nel'zja? Mozhno.Nichto ne sovershenno. Zloumyshlenniki vospol'zovalis'. No teper' vsö ispravleno.

    Esli k nam zalezli v dom- my ne plohie. Zamok plohoj
    14 Февраля 2018 г.
    Telegramm- samyj progressivnyj. Skoro Durov sdelet ICO i zhizn' mnogih lüdej sil'no izmenitsja
    15 Февраля 2018 г.
    возможно
    16 Февраля 2018 г.
    Может быть.
    15 Февраля 2018 г.
    Хорошо, что исправлено.
    15 Февраля 2018 г.
    да, хорошо
    16 Февраля 2018 г.
    А может и нет!
    16 Февраля 2018 г.
    Слава Богу, что исправлено.
    16 Февраля 2018 г.
    Будем надеяться и верить!
    16 Февраля 2018 г.
    Точно.
    23 Февраля 2018 г.
    Мы народ доверчивый.
    4 Марта 2018 г.
    Это точно!
Статья закрыта от новых комментариев, т.к. была опубликована больше года назад.