В Telegram обнаружили уязвимость, позволяющую хакерам майнить криптовалюту

С пoмoщью пoпулярнoгo мeссeнджeрa Telegram xaкeры пoчти гoд имeли вoзмoжнoсть пoлучить дoступ к кoмпьютeрaм пользователей, заражая ПК вредоносным программным обеспечением, способным скрыто вылавливать криптовалюту. О проблеме сообщила «Лаборатория Касперского», специалисты которой и обнаружили слабость в Telegram для Windows, позволяющую отправлять пользователям вредоносные приложения около видом различных вложений, например картинок. Применялся частный непечатный символ U+202E (Unicode), который зеркально отражал диета следующих за ним знаков. Обычно хакеры используют настоящий символ, вводя жертву в заблуждение при отображении имени и расширения исполняемого файла», — сообщает бесстрастный канал Telegram. По данным «Лаборатории Касперского», после всё время пострадало более тысячи компьютеров, которые скрыто майнили Monero, Zcash и Fantomcoin. Как сговорившись информации, полученной от «Лаборатории Касперского», её специалисты изучили только лишь версию мессенджера для Windows, поэтому не исключено, что-нибудь и другие версии популярной программы использовались злоумышленниками. Братия разработчиков сообщила, что проблема уже устранена, а главнокомандующий Telegram отметил, что отчеты антивирусных компаний должны приступать с долей скептицизма, поскольку они склонны преувеличивать трудность своих выводов для получения огласки в массмедиа. В официальном заявлении Telegram вдобавок сказано, что никто не сможет удалённо распоряжаться компьютером, если сам пользователь не запустил временно вредоносную программу. Хакерские приложения, участвующие в скрытой добыче криптовалют, становятся кончено более популярным способом поправить благосостояние злоумышленников, же, как правило, огромных денег таким образом выработать не получается — всё ограничивается несколькими тысячами долларов в диск), что, однако, тоже очень неплохо. Чат о криптовалютах. Чат о железе и майнинге.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *