Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero và ZCash

Updated: 16/02/2018 at 8:08

Một lỗ hổng zero-day đã được phát hiện trong phiên bản dành cho máy tính để bàn của ứng dụng gửi tin nhắn được mã hóa Telegram, lỗ hổng này đã được khai thác để lây lan mã độc để đào các đồng tiền kỹ thuật số như như Monero và ZCash.

Các lỗ hổng Telegram đã được phát hiện bởi nhà nghiên cứu bảo mật Alexey Firsh từ Kaspersky Lab vào tháng 10 năm ngoái và chỉ ảnh hưởng đến khách hàng Windows của phần mềm Telegram.

Lỗ hổng này được bị khai thác ít nhất là vào tháng 3 năm 2017 bởi những kẻ tấn công, chúng đã lừa những nạn nhân tải phần mềm độc hại vào máy tính của họ để sử dụng sức mạnh của CPU cho đào tiền kỹ thuật số hoặc dùng làm backdoor cho kẻ tấn công điều khiển từ xa máy bị ảnh hưởng, theo một bài đăng trên Securelist.

Zero-Day hoạt động như thế nào?

Zero-Day nằm trong cách Telegram Windows client xử lý ký tự Unicode RLO (từ phải sang trái), được sử dụng cho mã hóa các ngôn ngữ được viết từ phải sang trái, như tiếng Ả Rập hoặc Hebrew.

Theo Kaspersky Lab, người sáng tạo phần mềm độc hại đã sử dụng một ký tự RLO Unicode ẩn trong tên tệp đã đảo ngược thứ tự của các ký tự, do đó tự đổi tên tập tin và gửi cho người dùng Telegram.

Ví dụ: khi kẻ tấn công gửi tệp tin có tên “photo_high_re*U+202E*gnp.js” trong một tin nhắn tới người dùng Telegram, tên tệp được hiển thị trên màn hình của người dùng đã được đảo ngược phần cuối cùng.

Do đó, người dùng Telegram sẽ thấy một tệp tin hình ảnh PNG sắp tới (như hình ảnh bên trên) thay vì tệp JavaScript, gây nhầm lẫn trong việc tải các tệp độc hại ngụy trang dưới dạng ảnh.

“Kết quả là, người dùng đã tải xuống phần mềm độc hại ẩn, sau đó đã được cài đặt trên máy tính của họ”, Kaspersky phát biểu trong thông cáo báo chí.

Kaspersky Lab báo cáo lỗ hổng của Telegram và công ty này đã vá lỗ hổng trong các sản phẩm của mình, như công ty an ninh Nga cho biết: “Vào thời điểm công bố, lỗ hổng zero-day đã không còn ảnh hưởng đến sản phẩm Telegram“.

Tin tặc sử dụng Telegram để lây nhiễm các máy tính cá nhân với mã độc đào tiền kỹ thuật số.

Trong quá trình phân tích, các nhà nghiên cứu của Kaspersky đã phát hiện ra một số kịch bản khai thác zero-day bởi các tác nhân đe dọa. Trước tiên, lỗ hổng này đã được khai thác chủ yếu để phát tán phần mềm độc hại khai thác tiền ảo, sử dụng sức mạnh máy tính cá nhân của nạn nhân để khai thác các loại tiền ảo khác nhau bao gồm Monero, Zcash, Fantomcoin và những thứ khác. bitcoin

Trong khi phân tích các máy chủ điều khiển mã độc, các nhà nghiên cứu cũng tìm thấy các kho lưu trữ chứa bộ nhớ cache cục bộ của Telegram đã bị đánh cắp từ nạn nhân.

Trong một trường hợp khác, bọn tội phạm trực tuyến đã khai thác thành công lỗ hổng để cài đặt một trojan backdoor sử dụng Telegram API làm giao thức lệnh và kiểm soát, cho phép tin tặc truy cập từ xa vào máy tính của nạn nhân.

“Sau khi cài đặt, nó bắt đầu hoạt động ở chế độ im lặng, cho phép các mã độc không bị chú ý trong mạng và thực hiện các lệnh khác nhau bao gồm cả việc cài đặt thêm các công cụ phần mềm gián điệp”, công ty bổ sung.

Firsh tin rằng lỗ hổng zero-day đã bị các tội phạm mạng khai thác đều xảy ra ở Nga và rất nhiều bằng chứng chỉ ra đối với tội phạm mạng Nga. Cách tốt nhất để tự bảo vệ mình khỏi các cuộc tấn công như vậy là không tải xuống hoặc mở tệp từ các nguồn không xác định hoặc không đáng tin cậy.

Công ty bảo mật cũng khuyến cáo người dùng tránh chia sẻ bất kỳ thông tin cá nhân nhạy cảm nào trong ứng dụng nhắn tin và đảm bảo có một phần mềm chống vi-rút tốt từ công ty đáng tin cậy được cài đặt trên hệ thống của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

“Lạm phát theo tháng: Như dự đoán” có lẽ là tiêu đề vĩ mô tích cực nhất mà chúng ta đã thấy trong một thời gian. Hơn nữa, điều này hoàn toàn phù hợp với phạm vi giá hẹp của Bitcoin ngay dưới mức cung cao nhất mọi thời đại.... ...

Token ADA đang chứng kiến đà tăng trưởng mạnh mẽ cả về giá cả lẫn tâm lý nhà đầu tư, khi những diễn biến mới làm gia tăng kỳ vọng về việc quỹ Cardano ETF giao ngay sẽ được phê duyệt vào năm 2025. Cuộc đua dành cho các quỹ... ...

Giá Chainlink (LINK) đang giữ ổn định quanh mức 23 đô la sau khi tăng 6% trong 24 giờ qua, nâng mức tăng trong 7 ngày lên 46%. Đợt tăng này trở nên nổi bật trong bối cảnh nhiều coin khác đi ngang. Đồng thời, dữ liệu on-chain cho thấy... ...

Giá Litecoin (LTC) đang thể hiện sức mạnh bứt phá mới, vượt khỏi mô hình kênh tăng dần và duy trì giao dịch trên ngưỡng 133 USD vào thời điểm viết bài hôm thứ Tư. Diễn biến này thường là tín hiệu cho một chu kỳ tăng tốc mạnh mẽ,... ...

Thị trường tiền điện tử đang dần khởi sắc trở lại, khi Ethereum bất ngờ tăng vọt lên ngưỡng 4.600 USD – một tín hiệu mạnh mẽ thắp lên kỳ vọng rằng mùa altcoin mới có thể đang đến rất gần. Trong bức tranh ấy, hai cái tên nổi bật... ...

Trong cơn sốt altcoin đang diễn ra, cái tên Polkadot (DOT) dường như không còn xuất hiện nhiều trên các tiêu đề lớn. Tuy nhiên, đằng sau sự im lặng ấy lại là những tín hiệu tích cực đang âm thầm tích lũy – từ số lượng token bị khóa... ...

Fartcoin (FARTCOIN), Chainlink (LINK) và Solana (SOL) tiếp tục bứt phá, lọt vào nhóm altcoin tăng trưởng mạnh nhất trong 24 giờ qua, giữa lúc thị trường ngập tràn sắc xanh. Đà hưng phấn này diễn ra trong bối cảnh Chỉ số giá tiêu dùng (CPI) tháng 7 của Mỹ... ...

Trong một động thái đầy bất ngờ nhưng đáng chú ý, ngân hàng toàn cầu Standard Chartered vừa nâng mạnh dự báo giá Ethereum (ETH) trong các năm tới. Theo chia sẻ từ Walter Bloomberg, tổ chức tài chính này hiện đặt mục tiêu giá 7.500 USD cho ETH vào... ...

Dogecoin (DOGE), meme coin nổi tiếng nhất thị trường crypto, vừa ghi nhận mức tăng ấn tượng 24% trong vòng một tuần, đưa giá hiện tại lên khoảng 0,247 USD – tăng gần 11% chỉ trong 24 giờ qua. Sự hồi sinh mạnh mẽ của DOGE đang thu hút sự... ...

Đồng sáng lập Ethereum, Vitalik Buterin, mới đây đã chia sẻ quan điểm về vai trò của mã nguồn mở trong việc giúp các công nghệ mới trở nên công bằng hơn và dễ tiếp cận hơn với nhiều người. Ông cho rằng đây là chìa khóa để ngăn chặn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode