- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Основатель Telegram: атака вредоносного ПО для майнинга Криптo T связана с уязвимостью приложения
Компания по кибербезопасности утверждает, что Telegram использовался хакерами для майнинга Криптo , однако основатель мессенджера утверждает, что он в этом не виноват.
Российская компания по кибербезопасности «Лаборатория Касперского» сегодня сообщила, что уязвимость в приложении для обмена сообщениями Telegram использовалась для превращения настольных компьютеров в невольных майнеров криптовалют. Основатель компании опровергает это заявление.
Кибератаки были раскрытыЛаборатория Касперского, глобальный поставщик программного обеспечения для кибербезопасности, сообщает, что тайные операции по майнингу ведутся с марта 2017 года. В «Лаборатории Касперского» заявили, что атаки стали возможны из-за уязвимости нулевого дня.
«Мы обнаружили несколько сценариев эксплуатации этой уязвимости нулевого дня, которая, помимо общего вредоносного и шпионского ПО, использовалась для доставки программного обеспечения для майнинга. Подобные заражения стали глобальной тенденцией, которую мы наблюдали в течение последнего года», — заявил сегодня аналитик «Лаборатории Касперского» Алексей Фирш.
Однако Павел Дуров, основатель популярного приложения для обмена сообщениями, взялся за собственный Telegramканалчтобы приуменьшить значение отчета.
«Как всегда, отчеты антивирусных компаний следует воспринимать с долей скепсиса, поскольку они склонны преувеличивать серьезность своих выводов, чтобы получить огласку в СМИ», — сказал он. Он продолжил утверждать, что то, что обнаружил Касперский, не было «реальной уязвимостью в Telegram Desktop», и что киберпреступники не могли получить доступ к компьютерам пользователей, не открыв сначала вредоносный файл.
«Так что T волнуйтесь», — сказал он. сказал канал: «Если вы не открыли вредоносный файл, вы всегда были в безопасности».
Киберпреступники, как сообщается, использовали вредоносное ПО для получения Monero, Zcash и fantomcoin, среди других криптовалют, согласно отчету Kaspersky. Фирма утверждает, что доказательства указывают на российское происхождение вредоносного ПО, и отмечает, что в некоторых случаях оно используется как бэкдор, через который хакеры могут незаметно управлять компьютером. В ходе анализа вредоносных серверов Kaspersky также заявила, что обнаружила «архивы, содержащие локальный кэш Telegram, который был украден у жертв».
По мере роста прибыли, связанной с майнингом, вредоносное ПО для майнинга стало более распространенным.
CoinDesk сообщиливчера более 4000 сайтов Великобритании, включая правительственные сайты, были заражены майнинговым вредоносным ПО, что побудило Управление комиссара по информации Великобритании закрыть свой сайт. Аналогичным образом, в другом важномслучайВ прошлом месяце было обнаружено, что рекламные сервисы DoubleClick от Google были взломаны для распространения вредоносного ПО для майнинга на известных сайтах, таких как YouTube. Это оказало дополнительное давление на разработчиков, чтобы обеспечить безопасность пользователей.
Изображениечерез Shutterstock