Previous Next
Bağla

Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

15-02-2018 14:59
Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

Kaspersky Lab şirkətinin tədqiqatçıları tərəfindən Windows əməliyyat sistemində Telegram messencerinin boşluqlarından istismar halları aşkarlanıb.

Bu barədə Xeberler.az-a şirkətdən məlumat verilib.

Ekspertlərin məlumatına əsasən, cinayətkarlar dəliklərdən ən azı 2017-ci ilin mart ayından etibarən yararlanıblar ki, daha sonra onun vasitəsilə zərərli proqram təminatını intişar ediblər.

Kaspersky Lab sözügedən messencerin istehsalçılarını bu problem haqqında məlumatlandırıb, hazırda boşluq aradan qaldırılıb.

Boşluq “right-to-left override” (RLO) adlı hücumunun istifadəsi ilə bağlı idi. RLO – güzgü şəklində sonradan yer almış işarələrin istiqamətini əks etdirən “Unicode” kodlaşdırmasının çap olunmayan xüsusi simvoludur. Adətən ondan mətnin sağdan sola yazılan (ərəb əlifbası və ya ivrit) dillərlə iş zamanı istifadə olunur. Lakin cinayətkarlar ondan istifadəşiləri aldadmaq üçün də istifadə edə bilirlər: RLO faylın adında simvolların ardıcıllığını və formatını dəyişir. Beləliklə istifadəçilər zərərli proqram təminatını, məsələn, foto şəklində yükləyib, özlərinin də xəbəri olmadan onu işə salırdılar.

Kaspersky Lab-ın mütəxəssisləri cinayətkarların bir neçə məqsədini müəyyən ediblər. Birinci məqsədə nail olmaqdan ötrü onlar “backdoor”un çatdırılması üçün boşluqdan istifadə ediblər.

Nəticədə hakerlər istifadəçinin kompüterinə yol tapırdılar. Komanda protokolu qismində proqram təminatı Telegram API-dən istifadə edirdi. Quraşdırıldıqdan sonra “backdoor” özünü büruzə verməyərək gizli rejimdə işləyirdi. Bunula belə, o, müxtəlif komandaları, o cümlədən casus proqram təminatının sonrakı quraşdırılmasını yerinə yetirirdi.

İkinci məqsəd – boşluq mayninq üçün proqram təminatının yayılması məqsədilə istismar olunub. Kompüterin hesablayıcı imkanlarından istifadə edərək cinayətkarlar “Monero”, “Zcash”, “Fantomcoin” kimi müxtəlif kriptovalyutalar əldə edirdilər.

Bundan başqa, analitiklər kibercinayətkarların serverlərində istifadəşilərdən əldə edilmiş Telegram-ın daxili arxivlərini aşkar ediblər. Onlardan hər biri özlərində tətbiqin icraçı və xidməti faylları ilə yanaşı şifrələnmiş halda istifadəçiyə məxsus və onun yazışmasına aid olan müxtəlif materiallar saxlayırdı: sənədlər, audio- və video-yazılar, fotoşəkillər.

Tədqiqatçılar tərəfindən müəyyənləşdirilmiş artefaktlar cinayətakarların rusdilli olduğunu ehtimal edir. Bütün kibermünaqişələr Rusiyada qeydə alınıb.

“Bu gün messencerlərin populyarlığı olduqca yüksəkdir. Məhz ona görə də istehsalçılara istifadəçilərin etibarlı müdafiəsini təmin etmək vacibdir ki, onlar cinayətkarlar üçün asan hədəfə çevirilməsinlər. Biz eyni anda boşluğun istifadəsinin bir neçə ssenarisini aşkar etdik ki, onun üzərindən casus proqram təminatı ilə yanaşı hazırda qlobal tendensiya halını alan və “kriptovalyuta bumu” dövründə müşahidə olunan maynerlərin intişarı edilirdi. Sözügedən boşluğun daha məqsədli ssenariləri üzrə istifadə olunması istisna deyil”, - deyə Kaspersky Lab şirkətinin antivirus eksperti Aleksey Firş bildirib.

Telegram-da aşkar edilən boşluq haqqında daha ətraflı burada.

Məltəm Talıbzadə

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Cinayətkarların kriptovalyuta yığımı üçün yeni üsulu

Cinayətkarların kriptovalyuta yığımı üçün yeni üsulu

14-12-2016
Telegram və WhatsApp-da boşluq aşkar edilib

Telegram və WhatsApp-da boşluq aşkar edilib

16-07-2019
Bu proqram söhbətlərə gizlicə qulaq asır

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018
Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018
Lazarus kriptovalyuta birjasına hücum edib

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018
Kaspersky Lab yeni casus proqramı aşkarlayıb

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019
Satışda təhlükəli proqram təminatı aşkarlanıb

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017
iOS qurğularında yeni zərərverici aktivlik qeydə alıb

iOS qurğularında yeni zərərverici aktivlik qeydə alıb

28-09-2018
Kaspersky Lab hesabat açıqladı

Kaspersky Lab hesabat açıqladı

29-06-2018
Bir milyon istifadəçi kompüteri təmizləyərkən kibertəhlükələrlə üzləşib

Bir milyon istifadəçi kompüteri təmizləyərkən kibertəhlükələrlə üzləşib

04-07-2019
Kaspersky Lab Siemens avadanlığında boşluq tapıb

Kaspersky Lab Siemens avadanlığında boşluq tapıb

01-07-2016
Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

24-05-2018
Yeni zərərli proqram aşkar edilib

Yeni zərərli proqram aşkar edilib

11-05-2018
Kaspersky Lab : Azərbaycanda kiber hücumların sayı artıb

Kaspersky Lab : Azərbaycanda kiber hücumların sayı artıb

17-05-2018
Mobil bank troyanların kəskin artması aşkar edilib

Mobil bank troyanların kəskin artması aşkar edilib

10-08-2018
Kaspersky Lab fərdi istifadəçilərin müdafiəsini təkmilləşdirir

Kaspersky Lab fərdi istifadəçilərin müdafiəsini təkmilləşdirir

02-09-2016
“Kaspersky Lab” “Google Play”də zərərli proqram tapıb

“Kaspersky Lab” “Google Play”də zərərli proqram tapıb

28-06-2019
Hər 4 saniyədə yeni zərərli proqram təminatı yaranır

Hər 4 saniyədə yeni zərərli proqram təminatı yaranır

20-05-2015
"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024
Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

24-04-2018
Google Play-də casus proqram aşkar edilib

Google Play-də casus proqram aşkar edilib

14-08-2017
FinSpy messencerlərdəki yazışmaları oxuyur

FinSpy messencerlərdəki yazışmaları oxuyur

25-07-2019
Kaspersky Lab məhsullarında  boşluq tapan 50 min dollar qazanacaq

Kaspersky Lab məhsullarında boşluq tapan 50 min dollar qazanacaq

03-08-2016
Bank kartlarının təhlükəsizliyini necə qoruya bilərik?

Bank kartlarının təhlükəsizliyini necə qoruya bilərik?

24-05-2016





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə