Tin tặc khai thác lỗ hổng zero-day trên 'Telegram Messenger' để lây lan mã độc

Tin tặc khai thác lỗ hổng zero-day trên
Theo: Linh Anh Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Một lỗ hổng zero-day đã được phát hiện trong phiên bản dành cho máy tính để bàn của ứng dụng gửi tin nhắn được mã hoá đầu cuối Telegram, lỗ hổng này đã được khai thác để lây lan mã độc để đào tiền ảo như như Monero và ZCash.
Tin tặc khai thác lỗ hổng zero-day trên Telegram Messenger để lây lan mã độc - Ảnh 1.

Các lỗ hổng Telegram đã được phát hiện bởi nhà nghiên cứu bảo mật Alexey Firsh từ Kaspersky Lab vào tháng 10 năm ngoái và chỉ ảnh hưởng đến khách hàng Windows của phần mềm Telegram.

Lỗ hổng này đã bị khai thác ít nhất là vào tháng 3 năm 2017 bởi những kẻ tấn công, kẻ đã lừa những nạn nhân để tải phần mềm độc hại vào máy tính của họ để sử dụng sức mạnh của CPU để đào tiền ảo hoặc dùng làm backdoor cho kẻ tấn công điều khiển từ xa máy bị ảnh hưởng, theo một bài đăng trên Securelist.

Cách lỗ hổng này được khai thác

Lỗ hổng này nằm trong cách Telegram Windows client xử lý ký tự Unicode RLO (từ phải sang trái), được sử dụng cho mã hóa các ngôn ngữ được viết từ phải sang trái, như tiếng Ả Rập hoặc Hebrew.

Theo Kaspersky Lab, người sáng tạo phần mềm độc hại đã sử dụng một ký tự RLO Unicode ẩn trong tên tệp đã đảo ngược thứ tự của các ký tự, do đó tự đổi tên tập tin và gửi cho người dùng Telegram.

Tin tặc khai thác lỗ hổng zero-day trên Telegram Messenger để lây lan mã độc - Ảnh 2.

Ví dụ: khi kẻ tấn công gửi tệp tin có tên "photo_high_re*U+202E*gnp.js" trong một tin nhắn tới người dùng Telegram, tên tệp được hiển thị trên màn hình của người dùng đã được đảo ngược phần cuối cùng.

Do đó, người dùng Telegram sẽ thấy một tệp tin hình ảnh PNG sắp tới (như hình ảnh bên trên) thay vì tệp JavaScript, gây nhầm lẫn trong việc tải các tệp độc hại ngụy trang dưới dạng ảnh.

"Kết quả là, người dùng đã tải xuống phần mềm độc hại ẩn, sau đó đã được cài đặt trên máy tính của họ", Kaspersky phát biểu trong thông cáo báo chí công bố ngày hôm nay.

Kaspersky Lab báo cáo lỗ hổng của Telegram và công ty này đã vá lỗ hổng trong các sản phẩm của mình, như công ty an ninh Nga cho biết: "Vào thời điểm công bố, lỗ hổng zero-day đã không còn ảnh hưởng đến sản phẩm Telegram".

Tin tặc đã sử dụng Telegram để lây nhiễm máy tính cá nhân với mã độc đào tiền ảo

Tin tặc khai thác lỗ hổng zero-day trên Telegram Messenger để lây lan mã độc - Ảnh 3.

Trong quá trình phân tích, các nhà nghiên cứu của Kaspersky đã phát hiện ra một số kịch bản khai thác zero-day bởi các tác nhân đe dọa. Trước tiên, lỗ hổng này đã được khai thác chủ yếu để phát tán phần mềm độc hại khai thác tiền ảo, sử dụng sức mạnh máy tính cá nhân của nạn nhân để khai thác các loại tiền ảo khác nhau bao gồm Monero, Zcash, Fantomcoin và những thứ khác.

Trong khi phân tích các máy chủ điều khiển mã độc, các nhà nghiên cứu cũng tìm thấy các kho lưu trữ chứa bộ nhớ cache cục bộ của Telegram đã bị đánh cắp từ nạn nhân.

Trong một trường hợp khác, bọn tội phạm trực tuyến đã khai thác thành công lỗ hổng để cài đặt một trojan backdoor sử dụng Telegram API làm giao thức lệnh và kiểm soát, cho phép tin tặc truy cập từ xa vào máy tính của nạn nhân.

"Sau khi cài đặt, nó bắt đầu hoạt động ở chế độ im lặng, cho phép các mã độc không bị chú ý trong mạng và thực hiện các lệnh khác nhau bao gồm cả việc cài đặt thêm các công cụ phần mềm gián điệp", công ty bổ sung.

Firsh tin rằng lỗ hổng zero-day đã bị các tội phạm mạng khai thác đều xảy ra ở Nga và rất nhiều bằng chứng chỉ ra đối với tội phạm mạng Nga. Cách tốt nhất để tự bảo vệ mình khỏi các cuộc tấn công như vậy là không tải xuống hoặc mở tệp từ các nguồn không xác định hoặc không đáng tin cậy.

Công ty bảo mật cũng khuyến cáo người dùng tránh chia sẻ bất kỳ thông tin cá nhân nhạy cảm nào trong ứng dụng nhắn tin và đảm bảo có một phần mềm chống vi-rút tốt từ công ty đáng tin cậy được cài đặt trên hệ thống của bạn.

Theo TheHackerNews

Nghiên cứu này đã bác bỏ hoàn toàn quan niệm sai lầm "Cứ mỗi khi trái gió trở trời là lại đau nhức hết mình mẩy"

tinybook tinybook 3 tuần 1 ngày
Nghiên cứu này đã bác bỏ hoàn toàn quan niệm sai lầm "Cứ mỗi khi trái gió trở trời là lại đau nhức hết mình mẩy"
Nếu như bạn vẫn tin rằng thời tiết là nguyên nhân khiến các bậc lão thành trong gia đình đau đớn mỗi khi chuyển mùa, thì giờ đây, đã có bằng chứng để chứng minh rằng bạn sai rồi.

Đây là cây cầu được thiết kế để bị ngập một phần mỗi khi trời mưa tại Hà Lan

tinybook tinybook 3 tuần 1 ngày
Đây là cây cầu được thiết kế để bị ngập một phần mỗi khi trời mưa tại Hà Lan
Tại thành phố Nijmegen ở Hà Lan, mực nước ngày càng tăng của con sống Waal gần kề đang đe doạ đến cộng đồng dân cư sinh sống tại đây.

Nội dung buổi phỏng vấn cuối cùng của Stephen Hawking bàn bạc về sự kiện thiên văn hiếm có hồi năm ngoái: hai ngôi sao neutron va chạm

tinybook tinybook 3 tuần 2 ngày
Nội dung buổi phỏng vấn cuối cùng của Stephen Hawking bàn bạc về sự kiện thiên văn hiếm có hồi năm ngoái: hai ngôi sao neutron va chạm
Chẳng ai nghĩ rằng đó là buổi phỏng vấn cuối cùng của tượng đài thiên văn học, Stephen Hawking.

Trung Quốc thử nghiệm xe tăng không người lái, điều khiển bằng AI hoặc tay lái truyền thống

tinybook tinybook 3 tuần 2 ngày
Trung Quốc thử nghiệm xe tăng không người lái, điều khiển bằng AI hoặc tay lái truyền thống
Quân đội Trung Quốc đang bắt đầu thử nghiệm các mẫu xe tăng không người lái, có thể điều khiển từ xa dễ dàng bằng trí tuệ nhân tạo hoặc tay lái truyền thống.

Tiếp bước nhiều cơ quan hành pháp tại Mỹ, DEA muốn mua GrayKey, thiết bị bẻ khóa được mọi loại iPhone có giá 30.000 USD một bộ

tinybook tinybook 3 tuần 2 ngày
Tiếp bước nhiều cơ quan hành pháp tại Mỹ, DEA muốn mua GrayKey, thiết bị bẻ khóa được mọi loại iPhone có giá 30.000 USD một bộ
Chiếc hộp nhỏ bé tới từ GrayShift dường như có sức mạnh vô song.

Phát hiện ra ngân hà gần như không có vật chất tối, giới thiên văn học đau đầu không hiểu tại sao

tinybook tinybook 3 tuần 2 ngày
Phát hiện ra ngân hà gần như không có vật chất tối, giới thiên văn học đau đầu không hiểu tại sao
Chúng ta không sai, nhưng có lẽ sẽ phải chỉnh sửa chút khái niệm trong tương lai gần.

Đại học Hawaii tiến gần hơn tới mốc sử dụng 100% năng lượng tái tạo, đầu năm 2019 sẽ có khu vực đầu tiên

tinybook tinybook 3 tuần 3 ngày
Đại học Hawaii tiến gần hơn tới mốc sử dụng 100% năng lượng tái tạo, đầu năm 2019 sẽ có khu vực đầu tiên
Hồi năm 2015, Hawaii là bang đầu tiên của nước Mỹ tuyên bố sẽ đạt được mốc sử dụng năng lượng tái tạo 100% vào năm 2045.

Chuỗi siêu thị Walmart để những con robot tự động chạy quanh các kệ hàng hóa để làm gì?

tinybook tinybook 3 tuần 3 ngày
Chuỗi siêu thị Walmart để những con robot tự động chạy quanh các kệ hàng hóa để làm gì?
Đội ngũ “nhân viên thầm lặng” này đang tạo ra những kết quả tích cực đến các cửa hàng của Walmart.

Bất ngờ phát hiện xác ướp trong một chiếc quan tài tưởng chừng trống rỗng tại viện bảo tàng Úc

tinybook tinybook 3 tuần 3 ngày
Bất ngờ phát hiện xác ướp trong một chiếc quan tài tưởng chừng trống rỗng tại viện bảo tàng Úc
Trước đây chẳng ai quan tâm trong chiếc quan tài đó có chứa gì, bởi các tài liệu liên quan cho biết đây chỉ là một chiếc quan tài 2.500 tuổi trống rỗng mà thôi.

Đột phá trong chữa trị Alzheimer: thử nghiệm thành công kháng thể chữa Alzheimer trên chuột, kết quả cực kì khả quan

tinybook tinybook 3 tuần 3 ngày
Đột phá trong chữa trị Alzheimer: thử nghiệm thành công kháng thể chữa Alzheimer trên chuột, kết quả cực kì khả quan
Nghiên cứu mở đường cho một phương pháp chữa trị ít tác dụng phụ mà cực kì hiệu quả.

Trung Quốc cho rằng vệ tinh rơi sẽ cháy hết trước khi xuống tới Trái Đất, giới khoa học lại lo điều ngược lại

tinybook tinybook 3 tuần 3 ngày
Trung Quốc cho rằng vệ tinh rơi sẽ cháy hết trước khi xuống tới Trái Đất, giới khoa học lại lo điều ngược lại
Vào cuối tuần này, vệ tinh Thiên Cung 1 bị mất kiểm soát của Trung Quốc sẽ rơi xuống Trái Đất. Phía Trung Quốc cho rằng vệ tinh sẽ bị cháy rụi hoàn toàn nhưng giới khoa học lo ngại rằng kích thước của nó quá lớn, sẽ vẫn rơi xuống Trái Đất.

Loài giun dài nhất nhì thế giới này sẽ giúp ta tiêu diệt gián một cách dễ dàng

tinybook tinybook 3 tuần 4 ngày
Loài giun dài nhất nhì thế giới này sẽ giúp ta tiêu diệt gián một cách dễ dàng
Đây sẽ là ác mộng với loài gián, trả thù cho việc loài gián đã làm phiền ta quá lâu rồi.

Elon Musk định bán thêm cả gạch xếp hình, lấy từ chính công trường đào hầm của The Boring Company

tinybook tinybook 3 tuần 4 ngày
Elon Musk định bán thêm cả gạch xếp hình, lấy từ chính công trường đào hầm của The Boring Company
Một viên gạch trúng hai con chim: vừa thêm tiền, lại vừa đổ được phế thải.

MIT vừa chế tạo một con rô bốt cá mập y như thật

tinybook tinybook 3 tuần 5 ngày
MIT vừa chế tạo một con rô bốt cá mập y như thật
Trong tương lai không xa có thể chúng ta rất khó phân biệt đâu là cá thật hay giả vì công nghệ chế tạo rô bốt mới

Đâu sẽ là thiết bị thay thế chiếc smartphone trong tương lai?

tinybook tinybook 3 tuần 5 ngày
Đâu sẽ là thiết bị thay thế chiếc smartphone trong tương lai?
Với tốc độ phát triển chóng mặt của khoa học và công nghệ, rồi sẽ đến lúc triều đại của những chiếc smartphone phải suy tàn...

Với phương pháp làm lạnh dây thần kinh này, từ giờ bạn sẽ chẳng còn lo ngại chuyện tăng cân và béo phì nữa

tinybook tinybook 3 tuần 5 ngày
Với phương pháp làm lạnh dây thần kinh này, từ giờ bạn sẽ chẳng còn lo ngại chuyện tăng cân và béo phì nữa
Bằng cách triệt tiêu tín hiệu từ dạ dày lên não, giờ bạn chẳng còn phải lo ngại chuyện ăn uống vô độ của mình nữa

Máy quét não bây giờ cũng chỉ to bằng một cái mũ bảo hiểm mà thôi!

tinybook tinybook 3 tuần 5 ngày
Máy quét não bây giờ cũng chỉ to bằng một cái mũ bảo hiểm mà thôi!
Các nhà khoa học Anh vừa giới thiệu một máy quét quét não thế hệ mới với kích thước nhỏ gọn và tiện lợi cho phép người đội có thể di chuyển tự do trong quá trình quét, điều này cực kỳ có ý nghĩa với người già và trẻ con mắc các bệnh thần kinh.

Đây là lý do để bạn không nên tin vào những câu chuyện khởi nghiệp, dù nó do chính CEO của hãng nói ra

tinybook tinybook 3 tuần 5 ngày
Đây là lý do để bạn không nên tin vào những câu chuyện khởi nghiệp, dù nó do chính CEO của hãng nói ra
Khi đã thành công, những doanh nhân khởi nghiệp thường có xu hướng thêu dệt câu chuyện thành đạt của mình. Cổ tích giữa đời thường bỗng có thật.

Bác già 61 tuổi tự mình lái thành công quả tên lửa tự chế lên không, nhằm chứng minh Trái Đất phẳng

tinybook tinybook 3 tuần 5 ngày
Bác già 61 tuổi tự mình lái thành công quả tên lửa tự chế lên không, nhằm chứng minh Trái Đất phẳng
"Tôi có tin Trái Đất có hình cái đĩa không á? Tôi tin là có".

Các nhà khoa học khám phá ra lý do vì sao loài gián sống dai đến thế

tinybook tinybook 3 tuần 6 ngày
Các nhà khoa học khám phá ra lý do vì sao loài gián sống dai đến thế
Các nhà khoa học vừa khám phá ra lý do tại sao loài gián lại thích sống trong môi trường bẩn thiểu và cực kỳ khó để tiêu diệt, dường như những thứ đó đã được định sẵn trong ADN của chúng.

Hố sâu nhất Trái Đất: đào 24 năm liền được 12km, còn hơn 6300km nữa mới tới tâm Trái Đất

tinybook tinybook 3 tuần 6 ngày
Hố sâu nhất Trái Đất: đào 24 năm liền được 12km, còn hơn 6300km nữa mới tới tâm Trái Đất
Tại độ sâu ấy, hòn đá vốn cứng cáp lại có đặc tính ... giống nhựa.

Bạn có biết vỏ não của mình chứa tới 17 tỷ cái máy tính không?

tinybook tinybook 3 tuần 6 ngày
Bạn có biết vỏ não của mình chứa tới 17 tỷ cái máy tính không?
Đúng như vậy, mỗi neuron thần kinh của ta là một cỗ máy tính siêu việt.

Chuyện gì xảy ra nếu bạn chia cho 0 trên một cái máy tính cơ?

tinybook tinybook 3 tuần 6 ngày
Chuyện gì xảy ra nếu bạn chia cho 0 trên một cái máy tính cơ?
Không hề giống dòng chữ "Math Error" trên cái máy tính điện tử một chút nào.

Mãn nhãn với màn thử nghiệm nén thép nóng chảy bằng máy ép thủy lực

tinybook tinybook 3 tuần 6 ngày
Mãn nhãn với màn thử nghiệm nén thép nóng chảy bằng máy ép thủy lực
Những khối thép tưởng chừng chắc chắn và cứng cáp là vậy nhưng dưới tác dụng của nhiệt độ và lực nén từ máy ép thủy lực đều dễ dàng bị biến dạng ngay tức khắc.

Hành trình săn lùng kho báu Đức Quốc xã kéo dài đã gần một thế kỷ, đâu là nơi đỗ cuối cùng của những con tàu chở hàng tấn vàng?

tinybook tinybook 3 tuần 6 ngày
Hành trình săn lùng kho báu Đức Quốc xã kéo dài đã gần một thế kỷ, đâu là nơi đỗ cuối cùng của những con tàu chở hàng tấn vàng?
Nhiều người dân địa phương còn sống sót qua Thế chiến II kể rằng, họ đã tận mắt chứng kiến những hàng dài các đoàn xe chất theo vô số kho báu đến khu vực dãy núi Owl Mountains và chưa bao giờ quay trở lại.

Tìm ra những bằng chứng cho thấy thành phố cổ đại này chính là Atlantis trong truyền thuyết

tinybook tinybook 3 tuần 6 ngày
Tìm ra những bằng chứng cho thấy thành phố cổ đại này chính là Atlantis trong truyền thuyết
Nhiều người đồn đại rằng cư dân Atlantis hoặc là hậu duệ của thần thánh, hoặc là người ngoài hành tinh...

Chính việc chụp ảnh selfie sai cách đã khiến mũi bạn to hơn bình thường đến 30%

tinybook tinybook 3 tuần 6 ngày
Chính việc chụp ảnh selfie sai cách đã khiến mũi bạn to hơn bình thường đến 30%
Chẳng có vấn đề gì với nhan sắc của bạn cả - lỗi nằm ở chiếc máy ảnh!

Khoa học trả lời câu hỏi: Cần bao nhiêu tiền để mua hai chữ "hạnh phúc"?

tinybook tinybook 3 tuần 6 ngày
Khoa học trả lời câu hỏi: Cần bao nhiêu tiền để mua hai chữ "hạnh phúc"?
Câu trả lời phụ thuộc hoàn toàn vào việc bạn sống ở đâu trên Trái đất này.

Hội chứng "Trái tim tan vỡ" - khi bạn thực sự có thể chết vì chính cảm xúc của mình

tinybook tinybook 4 tuần 4 giờ
Hội chứng "Trái tim tan vỡ" - khi bạn thực sự có thể chết vì chính cảm xúc của mình
Không chỉ là một ẩn dụ về mặt văn học - hình ảnh trái tim tan vỡ thực sự là một loại bệnh lý đã được y văn ghi nhận.

Stephen Hawking thay đổi tư duy về lỗ đen vũ trụ như thế nào?

tinybook tinybook 4 tuần 7 giờ
Stephen Hawking thay đổi tư duy về lỗ đen vũ trụ như thế nào?
Khi Stephen Hawking đưa ra giả thuyết vào giữa những năm 1970, cho rằng lỗ đen (hố đen) vũ trụ xuất hiện tình trạng “rò rỉ” bức xạ, tan chậm như aspirin tan trong ly nước vậy. Ông đã chính thức “lật đổ” nguyên lý cốt lõi về Vũ trụ.
tinybook Công Nghệ Thông Tin








Chat