Trang chủ Tạp chí Tin tức Altcoin Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero...

Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero và ZCash

Một lỗ hổng zero-day đã được phát hiện trong phiên bản dành cho máy tính để bàn của ứng dụng gửi tin nhắn được mã hóa Telegram, lỗ hổng này đã được khai thác để lây lan mã độc để đào các đồng tiền kỹ thuật số như như Monero và ZCash.

Các lỗ hổng Telegram đã được phát hiện bởi nhà nghiên cứu bảo mật Alexey Firsh từ Kaspersky Lab vào tháng 10 năm ngoái và chỉ ảnh hưởng đến khách hàng Windows của phần mềm Telegram.

Lỗ hổng này được bị khai thác ít nhất là vào tháng 3 năm 2017 bởi những kẻ tấn công, chúng đã lừa những nạn nhân tải phần mềm độc hại vào máy tính của họ để sử dụng sức mạnh của CPU cho đào tiền kỹ thuật số hoặc dùng làm backdoor cho kẻ tấn công điều khiển từ xa máy bị ảnh hưởng, theo một bài đăng trên Securelist.

Zero-Day hoạt động như thế nào?

Zero-Day nằm trong cách Telegram Windows client xử lý ký tự Unicode RLO (từ phải sang trái), được sử dụng cho mã hóa các ngôn ngữ được viết từ phải sang trái, như tiếng Ả Rập hoặc Hebrew.

Theo Kaspersky Lab, người sáng tạo phần mềm độc hại đã sử dụng một ký tự RLO Unicode ẩn trong tên tệp đã đảo ngược thứ tự của các ký tự, do đó tự đổi tên tập tin và gửi cho người dùng Telegram.

Ví dụ: khi kẻ tấn công gửi tệp tin có tên “photo_high_re*U+202E*gnp.js” trong một tin nhắn tới người dùng Telegram, tên tệp được hiển thị trên màn hình của người dùng đã được đảo ngược phần cuối cùng.

Do đó, người dùng Telegram sẽ thấy một tệp tin hình ảnh PNG sắp tới (như hình ảnh bên trên) thay vì tệp JavaScript, gây nhầm lẫn trong việc tải các tệp độc hại ngụy trang dưới dạng ảnh.

“Kết quả là, người dùng đã tải xuống phần mềm độc hại ẩn, sau đó đã được cài đặt trên máy tính của họ”, Kaspersky phát biểu trong thông cáo báo chí.

Kaspersky Lab báo cáo lỗ hổng của Telegram và công ty này đã vá lỗ hổng trong các sản phẩm của mình, như công ty an ninh Nga cho biết: “Vào thời điểm công bố, lỗ hổng zero-day đã không còn ảnh hưởng đến sản phẩm Telegram“.

Tin tặc sử dụng Telegram để lây nhiễm các máy tính cá nhân với mã độc đào tiền kỹ thuật số.

Trong quá trình phân tích, các nhà nghiên cứu của Kaspersky đã phát hiện ra một số kịch bản khai thác zero-day bởi các tác nhân đe dọa. Trước tiên, lỗ hổng này đã được khai thác chủ yếu để phát tán phần mềm độc hại khai thác tiền ảo, sử dụng sức mạnh máy tính cá nhân của nạn nhân để khai thác các loại tiền ảo khác nhau bao gồm Monero, Zcash, Fantomcoin và những thứ khác. bitcoin

Trong khi phân tích các máy chủ điều khiển mã độc, các nhà nghiên cứu cũng tìm thấy các kho lưu trữ chứa bộ nhớ cache cục bộ của Telegram đã bị đánh cắp từ nạn nhân.

Trong một trường hợp khác, bọn tội phạm trực tuyến đã khai thác thành công lỗ hổng để cài đặt một trojan backdoor sử dụng Telegram API làm giao thức lệnh và kiểm soát, cho phép tin tặc truy cập từ xa vào máy tính của nạn nhân.

“Sau khi cài đặt, nó bắt đầu hoạt động ở chế độ im lặng, cho phép các mã độc không bị chú ý trong mạng và thực hiện các lệnh khác nhau bao gồm cả việc cài đặt thêm các công cụ phần mềm gián điệp”, công ty bổ sung.

Firsh tin rằng lỗ hổng zero-day đã bị các tội phạm mạng khai thác đều xảy ra ở Nga và rất nhiều bằng chứng chỉ ra đối với tội phạm mạng Nga. Cách tốt nhất để tự bảo vệ mình khỏi các cuộc tấn công như vậy là không tải xuống hoặc mở tệp từ các nguồn không xác định hoặc không đáng tin cậy.

Công ty bảo mật cũng khuyến cáo người dùng tránh chia sẻ bất kỳ thông tin cá nhân nhạy cảm nào trong ứng dụng nhắn tin và đảm bảo có một phần mềm chống vi-rút tốt từ công ty đáng tin cậy được cài đặt trên hệ thống của bạn.

MỚI CẬP NHẬT

XRP đã tăng 25% từ đáy cục bộ 0,423 USD – Tiếp theo là...

XRP đã tăng khoảng 25% từ đáy cục bộ 0,423 USD được thiết lập vào tháng trước lên mức cao 0,525 USD. Có một...

Floki Inu đang hướng tới mức cao mới khi OI tăng vọt

Floki Inu (FLOKI), memecoin lấy cảm hứng từ Shiba Inu, đã trở thành tâm điểm chú ý với hoạt động giao dịch tăng đột...

Bitcoin giữ vững mức giá $66,9K, đặt nghi vấn về khả năng ‘điều chỉnh...

Giá Bitcoin (BTC) đã củng cố vị trí của nó ngay trên mức hỗ trợ quan trọng là $65,000, và các nhà phân tích...

Cá voi mua 6 triệu token ONDO đẩy giá tăng 11%

Một cá voi đã tạo một ví mới vào ngày 16 tháng 5 và rút 1.870,68 ETH (trị giá 5,7 triệu USD) khỏi sàn...
Milei Moneda đạt được sức hút trong bối cảnh thị trường biến động

[QC] Milei Moneda đạt được sức hút trong bối cảnh thị trường biến động;...

Các nhà đầu tư Milei Moneda ($MEDA) đặt mục tiêu kiếm được 100% lợi nhuận vào tuần tới. Các nhà phân tích tiền điện tử...
doge-pepe-wif6

WIF, PEPE, DOGE thống trị thị trường khi memecoin tăng 114%: Điều gì tiếp...

Memecoin là lĩnh vực tăng mạnh nhất trên thị trường tiền điện tử. Theo dữ liệu gần đây do Artemis cung cấp, lĩnh vực...

Lý do ADA của Cardano chứng kiến giá, volume và OI tăng vọt gần...

Khối lượng giao dịch của ADA đã tăng vọt khoảng 41,95% lên 461,96 triệu USD trong ngày, cho thấy sự quan tâm ngày càng...

Điểm tin tuần 13/05-19/05: Bitcoin phục hồi về sát $ 67.000 – Apple chốt...

Bitcoin ghi nhận một tuần hoạt động khá tốt khi bật tăng gần 9% cho đến thời điểm hiện tại, áp sát khu vực...

Hoạt động giao dịch trên Layer 2 Shibarium của Shiba Inu giảm mạnh gần...

Trong khi team phát triển Shiba Inu tiếp tục làm việc và bổ sung các nâng cấp quan trọng cho blockchain Layer 2, Shibarium...

Ripple tiết lộ mức tăng trưởng ấn tượng của XRP trong Q1 2024

Công ty Fintech Ripple đã công bố báo cáo Q1, cho thấy sự tăng trưởng ấn tượng và các cột mốc quan trọng đối...
Memecoin mới hấp dẫn công bố list CEX

[QC] Solana có lợi nhuận cao hơn Ethereum, trong khi Memecoin mới hấp dẫn...

  Leon Waidmann, một nhà phân tích on-chain, báo cáo rằng lợi nhuận kinh tế của Solana đã vượt qua Ethereum lần đầu tiên....

Binance giúp Đài Loan phá án rửa tiền bằng tài sản ảo, BNB giữ...

Bộ phận Tuân thủ Tội phạm Tài chính (FCC) của Binance đã hợp tác với Bộ Tư pháp Đài Loan và giúp giải quyết...
eth-tang1

Ethereum (ETH) phục hồi, liệu nó có tăng lên $4.000 trong đợt tăng giá...

Ethereum (ETH) đã khiến các nhà đầu tư bất ngờ khi giá của nó đạt được đà tăng vào ngày 17 tháng 5. Trong quá...

Chainlink (LINK) thống trị mạng xã hội, các holder bắt đầu chốt lời

Mức độ thống trị trên mạng xã hội của Chainlink (LINK) tăng mạnh vào thứ Sáu, vượt qua mức đã thấy trong sáu tháng...

Gemini Earn bắt đầu hoàn trả tiền cho khách hàng vào cuối tháng sau...

Genesis, công ty cho vay tiền điện tử đã phá sản sau sự sụp đổ của hệ sinh thái Terra/Luna và Three Arrows Capital,...

Vitalik Buterin đưa ra giải pháp giải quyết các mối đe dọa đối với...

Vitalik Buterin, đồng sáng lập Ethereum, đã phản hồi lại những chỉ trích về blockchain này trong một bài đăng blog chi tiết, phân...