Trang chủ Tạp chí Tin tức Altcoin Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero...

Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero và ZCash

Một lỗ hổng zero-day đã được phát hiện trong phiên bản dành cho máy tính để bàn của ứng dụng gửi tin nhắn được mã hóa Telegram, lỗ hổng này đã được khai thác để lây lan mã độc để đào các đồng tiền kỹ thuật số như như Monero và ZCash.

Các lỗ hổng Telegram đã được phát hiện bởi nhà nghiên cứu bảo mật Alexey Firsh từ Kaspersky Lab vào tháng 10 năm ngoái và chỉ ảnh hưởng đến khách hàng Windows của phần mềm Telegram.

Lỗ hổng này được bị khai thác ít nhất là vào tháng 3 năm 2017 bởi những kẻ tấn công, chúng đã lừa những nạn nhân tải phần mềm độc hại vào máy tính của họ để sử dụng sức mạnh của CPU cho đào tiền kỹ thuật số hoặc dùng làm backdoor cho kẻ tấn công điều khiển từ xa máy bị ảnh hưởng, theo một bài đăng trên Securelist.

Zero-Day hoạt động như thế nào?

Zero-Day nằm trong cách Telegram Windows client xử lý ký tự Unicode RLO (từ phải sang trái), được sử dụng cho mã hóa các ngôn ngữ được viết từ phải sang trái, như tiếng Ả Rập hoặc Hebrew.

Theo Kaspersky Lab, người sáng tạo phần mềm độc hại đã sử dụng một ký tự RLO Unicode ẩn trong tên tệp đã đảo ngược thứ tự của các ký tự, do đó tự đổi tên tập tin và gửi cho người dùng Telegram.

Ví dụ: khi kẻ tấn công gửi tệp tin có tên “photo_high_re*U+202E*gnp.js” trong một tin nhắn tới người dùng Telegram, tên tệp được hiển thị trên màn hình của người dùng đã được đảo ngược phần cuối cùng.

Do đó, người dùng Telegram sẽ thấy một tệp tin hình ảnh PNG sắp tới (như hình ảnh bên trên) thay vì tệp JavaScript, gây nhầm lẫn trong việc tải các tệp độc hại ngụy trang dưới dạng ảnh.

“Kết quả là, người dùng đã tải xuống phần mềm độc hại ẩn, sau đó đã được cài đặt trên máy tính của họ”, Kaspersky phát biểu trong thông cáo báo chí.

Kaspersky Lab báo cáo lỗ hổng của Telegram và công ty này đã vá lỗ hổng trong các sản phẩm của mình, như công ty an ninh Nga cho biết: “Vào thời điểm công bố, lỗ hổng zero-day đã không còn ảnh hưởng đến sản phẩm Telegram“.

Tin tặc sử dụng Telegram để lây nhiễm các máy tính cá nhân với mã độc đào tiền kỹ thuật số.

Trong quá trình phân tích, các nhà nghiên cứu của Kaspersky đã phát hiện ra một số kịch bản khai thác zero-day bởi các tác nhân đe dọa. Trước tiên, lỗ hổng này đã được khai thác chủ yếu để phát tán phần mềm độc hại khai thác tiền ảo, sử dụng sức mạnh máy tính cá nhân của nạn nhân để khai thác các loại tiền ảo khác nhau bao gồm Monero, Zcash, Fantomcoin và những thứ khác. bitcoin

Trong khi phân tích các máy chủ điều khiển mã độc, các nhà nghiên cứu cũng tìm thấy các kho lưu trữ chứa bộ nhớ cache cục bộ của Telegram đã bị đánh cắp từ nạn nhân.

Trong một trường hợp khác, bọn tội phạm trực tuyến đã khai thác thành công lỗ hổng để cài đặt một trojan backdoor sử dụng Telegram API làm giao thức lệnh và kiểm soát, cho phép tin tặc truy cập từ xa vào máy tính của nạn nhân.

“Sau khi cài đặt, nó bắt đầu hoạt động ở chế độ im lặng, cho phép các mã độc không bị chú ý trong mạng và thực hiện các lệnh khác nhau bao gồm cả việc cài đặt thêm các công cụ phần mềm gián điệp”, công ty bổ sung.

Firsh tin rằng lỗ hổng zero-day đã bị các tội phạm mạng khai thác đều xảy ra ở Nga và rất nhiều bằng chứng chỉ ra đối với tội phạm mạng Nga. Cách tốt nhất để tự bảo vệ mình khỏi các cuộc tấn công như vậy là không tải xuống hoặc mở tệp từ các nguồn không xác định hoặc không đáng tin cậy.

Công ty bảo mật cũng khuyến cáo người dùng tránh chia sẻ bất kỳ thông tin cá nhân nhạy cảm nào trong ứng dụng nhắn tin và đảm bảo có một phần mềm chống vi-rút tốt từ công ty đáng tin cậy được cài đặt trên hệ thống của bạn.

MỚI CẬP NHẬT

Semler Scientific huy động 75 triệu đô la để mua Bitcoin

Công ty phần mềm và công nghệ chăm sóc sức khỏe Semler Scientific đang có kế hoạch huy động 75 triệu đô la thông...

Elizabeth Warren tham gia kêu gọi điều tra Donald Trump về memecoin

Thượng nghị sĩ Hoa Kỳ Elizabeth Warren đã yêu cầu các cơ quan quản lý tài chính Hoa Kỳ và Văn phòng Đạo đức...

Changpeng Zhao: Quỹ dự trữ Bitcoin của Hoa Kỳ ‘gần như đã được xác...

Thượng nghị sĩ Cynthia Lummis, Chủ tịch Ủy ban Tài sản Tiền điện tử của Thượng viện Hoa Kỳ, đã cam kết thực hiện...
altcoin

Chỉ số mùa altcoin mắc kẹt ở mức trung lập, khi nào giá sẽ...

Mùa altcoin năm 2025 được mong đợi từ lâu nhưng đến nay vẫn khó nắm bắt. Một chỉ báo quan trọng cho đà tăng...

Giá RUNE giảm 32% khi THORChain tạm dừng THORFi giữa cáo buộc mất khả...

Giao thức THORChain hiện đang đối mặt với một tình trạng tài chính bất ổn nghiêm trọng, dẫn đến việc tạm dừng dịch vụ...

Solana TVL tăng vọt 600% trong 12 tháng qua khi memecoin tiếp tục thúc...

Nhờ vào sự ra mắt của memecoin TRUMP, tổng giá trị bị khóa (TVL) trên mạng lưới Solana đã đạt mốc 9,77 tỷ đô la,...
Vitalik Buterin

Vitalik Buterin cảnh báo về các memecoin chính trị, trích dẫn rủi ro hối...

Đồng sáng lập Ethereum, Vitalik Buterin, đã bày tỏ mối quan ngại của mình về số lượng token chính trị ngày càng tăng và...
Bitcoiners đang ‘vật lộn’ với lệnh ‘tích trữ tài sản kỹ thuật số’ mơ hồ của Donald Trump

Bitcoiner thất vọng trước sắc lệnh “kho dự trữ tài sản số” mơ hồ...

Bitcoiners đã bày tỏ sự thất vọng trước cách sử dụng ngôn từ trong sắc lệnh hành pháp của Tổng thống Mỹ Donald Trump...
Bitcoiners đã quyên góp 270.000 đô la để tài trợ cho 'chi phí cá nhân' của Ross Ulbricht

Ross Ulbricht lần đầu lên tiếng sau khi tự do – Bitcoiner quyên góp...

Vào ngày 23 tháng 1, Ross Ulbricht, nhà sáng lập ra chợ Silk Road khét tiếng, đã lần đầu tiên lên tiếng kể từ...

Ripple là rào cản lớn nhất đối với quỹ Dự trữ Bitcoin Chiến lược...

Pierre Rochard, Phó Chủ tịch của Riot Platforms, đã cáo buộc Ripple Labs tích cực vận động hành lang chống lại việc thành lập...

Con gái Tổng thống Donald Trump cảnh báo về memecoin giả mạo

Ivanka Trump, con gái của Tổng thống Donald Trump, đã cảnh báo về sự xuất hiện của một loại tiền điện tử giả mạo...

CEO CryptoQuant tin rằng Trung Quốc đã bán gần 20 tỷ đô la Bitcoin...

Chính phủ Trung Quốc có thể đã bán số Bitcoin trị giá gần 20 tỷ đô la mà họ tịch thu được từ vụ...

Giá Coin hôm nay 24/01: Bitcoin trượt về $103.000, altcoin diễn biến trái chiều,...

Bitcoin bật khỏi vùng $106.000 trong ngày thứ ba liên tiếp, tuy nhiên áp lực bán mạnh tiếp tục kéo giá quay đầu giảm...
fartcoin-giam

Meme coin Fartcoin lao dốc sau khi người tạo bot AI bán tháo lượng...

Meme coin đang gây sốt gần đây, Fartcoin, đã giảm 17% trong 24 giờ qua sau khi có tin Andy Ayrey, người sáng tạo...
Thượng nghị sĩ Lummis đề xuất bán vàng của Fed để đầu tư dự trữ Bitcoin

Cynthia Lummis được bổ nhiệm làm Chủ tịch Tiểu ban Ngân hàng Thượng viện...

Vào ngày 23 tháng 1, Thượng nghị sĩ Cynthia Lummis đã được bổ nhiệm làm Chủ tịch đầu tiên của Tiểu ban Ngân hàng...
sol-giam-gia

Solana (SOL) giảm 14,5% từ ATH mặc dù số lượng cá voi đạt kỷ...

Giá Solana (SOL) đã trải qua sự biến động đáng kể trong những ngày gần đây khi đối mặt với các thách thức kỹ...