Trang chủ Tạp chí Tin tức Altcoin Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero...

Tin tặc sử dụng lỗ hổng Zero-Day của Telegram để đào Monero và ZCash

Một lỗ hổng zero-day đã được phát hiện trong phiên bản dành cho máy tính để bàn của ứng dụng gửi tin nhắn được mã hóa Telegram, lỗ hổng này đã được khai thác để lây lan mã độc để đào các đồng tiền kỹ thuật số như như Monero và ZCash.

Các lỗ hổng Telegram đã được phát hiện bởi nhà nghiên cứu bảo mật Alexey Firsh từ Kaspersky Lab vào tháng 10 năm ngoái và chỉ ảnh hưởng đến khách hàng Windows của phần mềm Telegram.

Lỗ hổng này được bị khai thác ít nhất là vào tháng 3 năm 2017 bởi những kẻ tấn công, chúng đã lừa những nạn nhân tải phần mềm độc hại vào máy tính của họ để sử dụng sức mạnh của CPU cho đào tiền kỹ thuật số hoặc dùng làm backdoor cho kẻ tấn công điều khiển từ xa máy bị ảnh hưởng, theo một bài đăng trên Securelist.

Zero-Day hoạt động như thế nào?

Zero-Day nằm trong cách Telegram Windows client xử lý ký tự Unicode RLO (từ phải sang trái), được sử dụng cho mã hóa các ngôn ngữ được viết từ phải sang trái, như tiếng Ả Rập hoặc Hebrew.

Theo Kaspersky Lab, người sáng tạo phần mềm độc hại đã sử dụng một ký tự RLO Unicode ẩn trong tên tệp đã đảo ngược thứ tự của các ký tự, do đó tự đổi tên tập tin và gửi cho người dùng Telegram.

Ví dụ: khi kẻ tấn công gửi tệp tin có tên “photo_high_re*U+202E*gnp.js” trong một tin nhắn tới người dùng Telegram, tên tệp được hiển thị trên màn hình của người dùng đã được đảo ngược phần cuối cùng.

Do đó, người dùng Telegram sẽ thấy một tệp tin hình ảnh PNG sắp tới (như hình ảnh bên trên) thay vì tệp JavaScript, gây nhầm lẫn trong việc tải các tệp độc hại ngụy trang dưới dạng ảnh.

“Kết quả là, người dùng đã tải xuống phần mềm độc hại ẩn, sau đó đã được cài đặt trên máy tính của họ”, Kaspersky phát biểu trong thông cáo báo chí.

Kaspersky Lab báo cáo lỗ hổng của Telegram và công ty này đã vá lỗ hổng trong các sản phẩm của mình, như công ty an ninh Nga cho biết: “Vào thời điểm công bố, lỗ hổng zero-day đã không còn ảnh hưởng đến sản phẩm Telegram“.

Tin tặc sử dụng Telegram để lây nhiễm các máy tính cá nhân với mã độc đào tiền kỹ thuật số.

Trong quá trình phân tích, các nhà nghiên cứu của Kaspersky đã phát hiện ra một số kịch bản khai thác zero-day bởi các tác nhân đe dọa. Trước tiên, lỗ hổng này đã được khai thác chủ yếu để phát tán phần mềm độc hại khai thác tiền ảo, sử dụng sức mạnh máy tính cá nhân của nạn nhân để khai thác các loại tiền ảo khác nhau bao gồm Monero, Zcash, Fantomcoin và những thứ khác. bitcoin

Trong khi phân tích các máy chủ điều khiển mã độc, các nhà nghiên cứu cũng tìm thấy các kho lưu trữ chứa bộ nhớ cache cục bộ của Telegram đã bị đánh cắp từ nạn nhân.

Trong một trường hợp khác, bọn tội phạm trực tuyến đã khai thác thành công lỗ hổng để cài đặt một trojan backdoor sử dụng Telegram API làm giao thức lệnh và kiểm soát, cho phép tin tặc truy cập từ xa vào máy tính của nạn nhân.

“Sau khi cài đặt, nó bắt đầu hoạt động ở chế độ im lặng, cho phép các mã độc không bị chú ý trong mạng và thực hiện các lệnh khác nhau bao gồm cả việc cài đặt thêm các công cụ phần mềm gián điệp”, công ty bổ sung.

Firsh tin rằng lỗ hổng zero-day đã bị các tội phạm mạng khai thác đều xảy ra ở Nga và rất nhiều bằng chứng chỉ ra đối với tội phạm mạng Nga. Cách tốt nhất để tự bảo vệ mình khỏi các cuộc tấn công như vậy là không tải xuống hoặc mở tệp từ các nguồn không xác định hoặc không đáng tin cậy.

Công ty bảo mật cũng khuyến cáo người dùng tránh chia sẻ bất kỳ thông tin cá nhân nhạy cảm nào trong ứng dụng nhắn tin và đảm bảo có một phần mềm chống vi-rút tốt từ công ty đáng tin cậy được cài đặt trên hệ thống của bạn.

MỚI CẬP NHẬT

Dự đoán giá Pi Network: Triển vọng thị trường năm 2025

Xu hướng giá Pi Coin Pi Network tương tự các dự án như Hamster Kombat (HMSTR), đều sử dụng mô hình Tap-to-Earn. Mô hình này...

Bitcoin ‘không có nhu cầu kinh tế thực sự’, cố vấn ECB cho biết

Một cố vấn của Ngân hàng Trung ương Châu Âu (ECB) đã nhắc lại lập trường tiêu cực của ngân hàng này đối với...

Staker Solana đang tăng cường unstake trong bối cảnh giá SOL giảm sâu

Staker Solana đang tăng cường rút token khỏi các nền tảng và giao thức staking. Đợt giảm giá gần đây xuống gần 130 đô...
stablecoin

Dubai công nhận USDC, EURC là các stablecoin đầu tiên trong khuôn khổ token

Cơ quan Dịch vụ Tài chính Dubai (DFSA) đã chính thức phê duyệt stablecoin USDC và EURC là các token được công nhận trong...
btc-giam

Giá Bitcoin có thể giảm xuống mức nào trong đợt bán tháo này?

Giá Bitcoin (BTC) đã giảm hơn 6,75% trong 24 giờ qua, đánh mất ngưỡng hỗ trợ quan trọng ở $90.000. Dữ liệu từ Coinbase cho...

Chainflip có kế hoạch nâng cấp để ngăn chặn hacker Bybit sử dụng DEX...

Các nhà phát triển tại DEX cross-chain, Chainflip, có kế hoạch triển khai nâng cấp giao thức và cho phép các biện pháp ngăn...

Mùa altcoin 2025: ‘Hầu hết các altcoin sẽ không tồn tại’ – CEO CryptoQuant

Theo Ki Young Ju, nhà sáng lập kiêm CEO của công ty phân tích CryptoQuant, không phải tất cả các loại tiền điện tử...
Binance công bố dự án thứ 64 trên Launchpool: RedStone (RED)

Binance công bố dự án thứ 64 trên Launchpool: RedStone (RED)

Sàn Binance vừa công bố dự án Launchpool tiếp theo mang tên RedStone (RED), đánh dấu dự án thứ 64 trên nền tảng này....
Nasdaq tìm kiếm sự chấp thuận của SEC cho Polkadot ETF của Grayscale

Nasdaq tìm kiếm sự chấp thuận của SEC cho Polkadot ETF của Grayscale

Nasdaq vừa chính thức nộp hồ sơ 19b-4 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để đăng ký Quỹ ETF...

Các nhà lập pháp Nam Dakota hủy bỏ dự luật cho phép tiểu bang...

Vào ngày 24 tháng 2, trong cuộc họp của Ủy ban Thương mại và Năng lượng Hạ viện Nam Dakota, các nhà lập pháp...

Lãnh đạo BlackRock vẫn im lặng về khả năng ra mắt ETF Solana

Khi cuộc đua ra mắt quỹ ETF altcoin tiếp theo tiếp diễn, một cái tên vẫn chưa xuất hiện trong lĩnh vực ETF Solana:...

Top các đồng coin đáng mua nhất khi thị trường chuẩn bị “bull run”

Thị trường tiền điện tử đang dần nóng lên từng ngày và với kỳ vọng về một đợt bull run cận kề, các nhà...

Bitcoin đang ở ‘thời điểm quan trọng’ khi các trader tận dụng cơ hội...

Trong bối cảnh thị trường crypto trải qua những biến động mạnh mẽ, nhiều trader trên Kraken, một trong những sàn giao dịch hàng...

Tin vắn Crypto 25/02: Bitcoin vẫn có khả năng kiểm tra lại vùng $85.000...

Từ nhận định Bitcoin vẫn có khả năng kiểm tra lại vùng $85.000 đến Upbit bị đình chỉ kinh doanh một phần, sau đây...

Bybit hoàn trả khoản vay 40.000 ETH của Bitget chỉ trong 3 ngày sau...

Sàn giao dịch Bybit đã hoàn trả toàn bộ 40.000 Ether mà họ đã vay từ Bitget trong vòng ba ngày, sau khi bị...

5 nhà lãnh đạo thế giới vướng vào bê bối memecoin kể từ TRUMP

Kể từ khi Tổng thống Hoa Kỳ Donald Trump tung ra memecoin TRUMP vào ngày 18/1, ít nhất 5 chính trị gia hàng đầu...