Previous Next
Bağla

Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

15-02-2018 14:59
Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

Kaspersky Lab şirkətinin tədqiqatçıları tərəfindən Windows əməliyyat sistemində Telegram messencerinin boşluqlarından istismar halları aşkarlanıb.

Bu barədə Xeberler.az-a şirkətdən məlumat verilib.

Ekspertlərin məlumatına əsasən, cinayətkarlar dəliklərdən ən azı 2017-ci ilin mart ayından etibarən yararlanıblar ki, daha sonra onun vasitəsilə zərərli proqram təminatını intişar ediblər.

Kaspersky Lab sözügedən messencerin istehsalçılarını bu problem haqqında məlumatlandırıb, hazırda boşluq aradan qaldırılıb.

Boşluq “right-to-left override” (RLO) adlı hücumunun istifadəsi ilə bağlı idi. RLO – güzgü şəklində sonradan yer almış işarələrin istiqamətini əks etdirən “Unicode” kodlaşdırmasının çap olunmayan xüsusi simvoludur. Adətən ondan mətnin sağdan sola yazılan (ərəb əlifbası və ya ivrit) dillərlə iş zamanı istifadə olunur. Lakin cinayətkarlar ondan istifadəşiləri aldadmaq üçün də istifadə edə bilirlər: RLO faylın adında simvolların ardıcıllığını və formatını dəyişir. Beləliklə istifadəçilər zərərli proqram təminatını, məsələn, foto şəklində yükləyib, özlərinin də xəbəri olmadan onu işə salırdılar.

Kaspersky Lab-ın mütəxəssisləri cinayətkarların bir neçə məqsədini müəyyən ediblər. Birinci məqsədə nail olmaqdan ötrü onlar “backdoor”un çatdırılması üçün boşluqdan istifadə ediblər.

Nəticədə hakerlər istifadəçinin kompüterinə yol tapırdılar. Komanda protokolu qismində proqram təminatı Telegram API-dən istifadə edirdi. Quraşdırıldıqdan sonra “backdoor” özünü büruzə verməyərək gizli rejimdə işləyirdi. Bunula belə, o, müxtəlif komandaları, o cümlədən casus proqram təminatının sonrakı quraşdırılmasını yerinə yetirirdi.

İkinci məqsəd – boşluq mayninq üçün proqram təminatının yayılması məqsədilə istismar olunub. Kompüterin hesablayıcı imkanlarından istifadə edərək cinayətkarlar “Monero”, “Zcash”, “Fantomcoin” kimi müxtəlif kriptovalyutalar əldə edirdilər.

Bundan başqa, analitiklər kibercinayətkarların serverlərində istifadəşilərdən əldə edilmiş Telegram-ın daxili arxivlərini aşkar ediblər. Onlardan hər biri özlərində tətbiqin icraçı və xidməti faylları ilə yanaşı şifrələnmiş halda istifadəçiyə məxsus və onun yazışmasına aid olan müxtəlif materiallar saxlayırdı: sənədlər, audio- və video-yazılar, fotoşəkillər.

Tədqiqatçılar tərəfindən müəyyənləşdirilmiş artefaktlar cinayətakarların rusdilli olduğunu ehtimal edir. Bütün kibermünaqişələr Rusiyada qeydə alınıb.

“Bu gün messencerlərin populyarlığı olduqca yüksəkdir. Məhz ona görə də istehsalçılara istifadəçilərin etibarlı müdafiəsini təmin etmək vacibdir ki, onlar cinayətkarlar üçün asan hədəfə çevirilməsinlər. Biz eyni anda boşluğun istifadəsinin bir neçə ssenarisini aşkar etdik ki, onun üzərindən casus proqram təminatı ilə yanaşı hazırda qlobal tendensiya halını alan və “kriptovalyuta bumu” dövründə müşahidə olunan maynerlərin intişarı edilirdi. Sözügedən boşluğun daha məqsədli ssenariləri üzrə istifadə olunması istisna deyil”, - deyə Kaspersky Lab şirkətinin antivirus eksperti Aleksey Firş bildirib.

Telegram-da aşkar edilən boşluq haqqında daha ətraflı burada.

Məltəm Talıbzadə

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Telegram və WhatsApp-da boşluq aşkar edilib

16-07-2019

Cinayətkarların kriptovalyuta yığımı üçün yeni üsulu

14-12-2016

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017

iOS qurğularında yeni zərərverici aktivlik qeydə alıb

28-09-2018

Kaspersky Lab hesabat açıqladı

29-06-2018

Bir milyon istifadəçi kompüteri təmizləyərkən kibertəhlükələrlə üzləşib

04-07-2019

Kaspersky Lab Siemens avadanlığında boşluq tapıb

01-07-2016

Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

24-05-2018

Yeni zərərli proqram aşkar edilib

11-05-2018

Kaspersky Lab : Azərbaycanda kiber hücumların sayı artıb

17-05-2018

Mobil bank troyanların kəskin artması aşkar edilib

10-08-2018

Kaspersky Lab fərdi istifadəçilərin müdafiəsini təkmilləşdirir

02-09-2016

“Kaspersky Lab” “Google Play”də zərərli proqram tapıb

28-06-2019

Hər 4 saniyədə yeni zərərli proqram təminatı yaranır

20-05-2015

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024

Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

24-04-2018

Google Play-də casus proqram aşkar edilib

14-08-2017

FinSpy messencerlərdəki yazışmaları oxuyur

25-07-2019

Kaspersky Lab məhsullarında boşluq tapan 50 min dollar qazanacaq

03-08-2016

Bank kartlarının təhlükəsizliyini necə qoruya bilərik?

24-05-2016





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə