Trang chủ Tạp chí Tin tức Altcoin Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero...

Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero và ZCash

Một lỗ hổng zero-day đã được phát hiện trong phiên bản dành cho máy tính để bàn của ứng dụng gửi tin nhắn được mã hóa Telegram, lỗ hổng này đã được khai thác để lây lan mã độc để đào các đồng tiền kỹ thuật số như như Monero và ZCash.

Các lỗ hổng Telegram đã được phát hiện bởi nhà nghiên cứu bảo mật Alexey Firsh từ Kaspersky Lab vào tháng 10 năm ngoái và chỉ ảnh hưởng đến khách hàng Windows của phần mềm Telegram.

Lỗ hổng này được bị khai thác ít nhất là vào tháng 3 năm 2017 bởi những kẻ tấn công, chúng đã lừa những nạn nhân tải phần mềm độc hại vào máy tính của họ để sử dụng sức mạnh của CPU cho đào tiền kỹ thuật số hoặc dùng làm backdoor cho kẻ tấn công điều khiển từ xa máy bị ảnh hưởng, theo một bài đăng trên Securelist.

Zero-Day hoạt động như thế nào?

Zero-Day nằm trong cách Telegram Windows client xử lý ký tự Unicode RLO (từ phải sang trái), được sử dụng cho mã hóa các ngôn ngữ được viết từ phải sang trái, như tiếng Ả Rập hoặc Hebrew.

Theo Kaspersky Lab, người sáng tạo phần mềm độc hại đã sử dụng một ký tự RLO Unicode ẩn trong tên tệp đã đảo ngược thứ tự của các ký tự, do đó tự đổi tên tập tin và gửi cho người dùng Telegram.

Ví dụ: khi kẻ tấn công gửi tệp tin có tên “photo_high_re*U+202E*gnp.js” trong một tin nhắn tới người dùng Telegram, tên tệp được hiển thị trên màn hình của người dùng đã được đảo ngược phần cuối cùng.

Do đó, người dùng Telegram sẽ thấy một tệp tin hình ảnh PNG sắp tới (như hình ảnh bên trên) thay vì tệp JavaScript, gây nhầm lẫn trong việc tải các tệp độc hại ngụy trang dưới dạng ảnh.

“Kết quả là, người dùng đã tải xuống phần mềm độc hại ẩn, sau đó đã được cài đặt trên máy tính của họ”, Kaspersky phát biểu trong thông cáo báo chí.

Kaspersky Lab báo cáo lỗ hổng của Telegram và công ty này đã vá lỗ hổng trong các sản phẩm của mình, như công ty an ninh Nga cho biết: “Vào thời điểm công bố, lỗ hổng zero-day đã không còn ảnh hưởng đến sản phẩm Telegram“.

Tin tặc sử dụng Telegram để lây nhiễm các máy tính cá nhân với mã độc đào tiền kỹ thuật số.

Trong quá trình phân tích, các nhà nghiên cứu của Kaspersky đã phát hiện ra một số kịch bản khai thác zero-day bởi các tác nhân đe dọa. Trước tiên, lỗ hổng này đã được khai thác chủ yếu để phát tán phần mềm độc hại khai thác tiền ảo, sử dụng sức mạnh máy tính cá nhân của nạn nhân để khai thác các loại tiền ảo khác nhau bao gồm Monero, Zcash, Fantomcoin và những thứ khác. bitcoin

Trong khi phân tích các máy chủ điều khiển mã độc, các nhà nghiên cứu cũng tìm thấy các kho lưu trữ chứa bộ nhớ cache cục bộ của Telegram đã bị đánh cắp từ nạn nhân.

Trong một trường hợp khác, bọn tội phạm trực tuyến đã khai thác thành công lỗ hổng để cài đặt một trojan backdoor sử dụng Telegram API làm giao thức lệnh và kiểm soát, cho phép tin tặc truy cập từ xa vào máy tính của nạn nhân.

“Sau khi cài đặt, nó bắt đầu hoạt động ở chế độ im lặng, cho phép các mã độc không bị chú ý trong mạng và thực hiện các lệnh khác nhau bao gồm cả việc cài đặt thêm các công cụ phần mềm gián điệp”, công ty bổ sung.

Firsh tin rằng lỗ hổng zero-day đã bị các tội phạm mạng khai thác đều xảy ra ở Nga và rất nhiều bằng chứng chỉ ra đối với tội phạm mạng Nga. Cách tốt nhất để tự bảo vệ mình khỏi các cuộc tấn công như vậy là không tải xuống hoặc mở tệp từ các nguồn không xác định hoặc không đáng tin cậy.

Công ty bảo mật cũng khuyến cáo người dùng tránh chia sẻ bất kỳ thông tin cá nhân nhạy cảm nào trong ứng dụng nhắn tin và đảm bảo có một phần mềm chống vi-rút tốt từ công ty đáng tin cậy được cài đặt trên hệ thống của bạn.

MỚI CẬP NHẬT

Kraken

Kraken Layer 2 Ink ra mắt chống lỗi và giai đoạn đầu

Blockchain layer 2 Ink của Kraken đã mang đến một số tính năng mới để tăng cường bảo mật và các chức năng, bao...
bitcoin

Michael Saylor cho rằng Bitcoin khó có khả năng quay lại $60k và sẽ...

Michael Saylor, nhà sáng lập MicroStrategy và cũng là một bò Bitcoin nổi tiếng, đã bác bỏ khả năng Bitcoin quay lại mức 60.000...
tiền điện tử

Hồng Kông cảnh báo về các công ty crypto mạo danh là “ngân hàng”

Cơ quan Tiền tệ Hồng Kông (HKMA) đã đưa ra cảnh báo rằng một số công ty crypto ở nước ngoài đang sử dụng...
FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

Ban Ổn định Tài chính (FSB), cơ quan quốc tế chịu trách nhiệm giám sát và đưa ra khuyến nghị về hệ thống tài...

Trump có thể đưa hàng tỷ USD vào dự trữ Bitcoin của Hoa Kỳ...

CEO của Bitcoin Magazine, David Bailey, gợi ý rằng Tổng thống đắc cử Donald Trump có thể đưa Bitcoin trở thành "tài sản dự...

Sự quan tâm của bán lẻ hồi sinh: Coinbase, Robinhood thăng hạng trên App...

Đợt tăng giá gần đây của Bitcoin đã đưa Coinbase lên vị trí thứ chín trong bảng xếp hạng ứng dụng toàn cầu, tiếp...
Joseph Lubin, Ethereum

Các vụ kiện tiền điện tử của SEC sẽ bị ‘bác bỏ hoặc giải...

CEO ConsenSys Joe Lubin nhận định rằng các cuộc chiến pháp lý giữa các công ty tiền điện tử và Ủy ban Chứng khoán...

Hàn Quốc điều tra Upbit vì phát hiện 600.000 hành vi vi phạm KYC

Sàn giao dịch crypto lớn của Hàn Quốc, Upbit, hiện đang đối mặt với nghi vấn vi phạm nghiêm trọng các quy trình Xác...

Bernstein khuyên Ấn Độ không nên bỏ lỡ tài sản chiến lược Bitcoin

Bitcoin (BTC) hiện là một tài sản trị giá 1,7 nghìn tỷ USD, mang lại tỷ suất lợi nhuận hàng năm 50% trong 4...

Dự đoán giá Pepe: Pepe tăng tới 57%, đã đến lúc mua hay nên...

 Đồng coin ếch xanh Pepe chỉ riêng trong tuần này đã tăng tới 57%, và hiện chỉ còn cách mức giá cao nhất thời...

Tin vắn Crypto 15/11: Bitcoin đã bước vào giai đoạn parabol của chu kỳ...

Từ nhận định Bitcoin đã bước vào giai đoạn parabol của chu kỳ đến Bitwise nộp hồ sơ chuyển đổi quỹ 10 Crypto Index...

“Trump trade” kết thúc? Bitcoin và Ethereum ETF chứng kiến ​​dòng ra đầu tiên...

Các quỹ Bitcoin và Ethereum ETF giao ngay tại Hoa Kỳ đã ghi nhận sự sụt giảm đáng kể vào thứ Năm, chấm dứt...

Công ty Solidion của Mỹ cam kết phân bổ 60% thặng dư tiền mặt...

Công ty công nghệ pin của Mỹ Solidion đã cam kết phân bổ 60% dự trữ tiền mặt dư thừa vào Bitcoin như một...
btc-tang-100k-usdt

Giá Bitcoin gặp thách thức trên con đường tới $100.000, liệu nó có khuất...

Bitcoin (BTC) đã giảm 4,1% vào ngày 14 tháng 11 sau khi dữ liệu lạm phát của Hoa Kỳ công bố, vượt nhẹ so...

Vương quốc Anh đẩy nhanh quá trình ban hành luật về stablecoin và staking

Chính phủ Anh đang lên kế hoạch ban hành các quy định nhằm quản lý stablecoin và tiền điện tử, trong bối cảnh các...
Moodeng

Moodeng (MOODENG) đạt ATH trong bối cảnh có tin đồn Binance chuẩn bị niêm...

Moodeng (MOODENG) là một trong những memecoin tăng giá trong vài ngày qua, đạt đến giai đoạn khám phá giá mới. Memecoin này đã...