电报零天漏气是一个警告
Techuk呼吁政府扩展数字市场
字母表的自动驾驶汽车可以毕竟可以保持方向盘
研究中,网络安全工资将上涨7%,研究
尽管记录季度,Apple股价跌幅
预配置的Z波齿轮将节省安装时间
网络威胁到工业控制系统最高
这个机器人可以在国际象棋中击败你,然后为你提供咖啡
迪拜运输当局地图城市支持自治车
IT优先事项2018:高级IT管理人员计划将其预算花费
适用于AWS的新合作伙伴计划旨在增长Alexa,IoT等等
Apple答案MacBook Pro电池夹具 - 通过延迟时间估计
CIO采访:Vlassios Rizopoulos,CTO,Playearcher.com
特洛伊亨特说,许多企业仍然使用过时的安全性
2016年前的无人机缩放我们的雷达
该调查无人机认真对待安全
梦想机器:如何改变神经科学的世界
联想初步携带微软的下一个曲面平板电脑,Miix 720
'无聊'iPhone 7建立了两年的“最强劲增长”
更快的数据是风险暴露的更安全投注
Microsoft概述了Windows 10创建者更新中的IT工具
聊天禁令将加速未来两年
英特尔在Optane SSD上的沉默提出了关于发射和焦点的问题
伦敦网络安全职业展会突出了机会
Telstra为其IoT网络增加了窄带能力
非政府组织为GDPR权利设为启动
联想的ThinkPad T570将拥有英特尔的超级换天器存储器
Synaptics的新指纹传感器将意味着更平稳的电话屏幕
Clydesdale和Yorkshire Bank Group使用ServiceNow来支持转型
人们面临心理副作用的屏幕成瘾风险
PhPMailer库中的批评缺陷将数百万个网站面临风险
CIO采访:苏格兰皇家银行创新负责人凯文·汉利
工业机器人设置为削减人类劳动力
讲俄语黑客据称从美国选举机构偷走了登录
例如,Microsoft将扩展对Windows Server的支持,SQL Server 6多年
丰田的概念 - 我的汽车人塑造了a.i.
让用户第一:了解CCS G-Cloud发布日期U-Turn
世界经济论坛为网络安全创建金融气焦点小组
微软的浏览器可能会击中岩石底部
CIO采访:朱利安伯特,Cio,弗雷泽的房子
迁移数据可能会对英国技术施虐
不要安装此Windows修补程序:英特尔系统8/19/2016 12:00:00 AM 10.1.2.80
监管机比监测权证上的预期比预期更强硬
CBRE采用人工智能来帮助解决800加上客户端数据中心的问题
春假缺陷显示跨行业合作
谷歌进入低电平码企业应用程序开发biz
恶意运动目标路由器和连接到路由器的每个设备
对企业的赎金软件攻击在2016年增加了三倍
您可能会错过今年的前5名Microsoft公告
AT&T的下一个5G审判将立即拍摄Directv向用户的家园
您的位置:首页 >电子新品 >

电报零天漏气是一个警告

2021-07-30 18:44:02 [来源]:

研究人员发现,网络攻击者在电报Messaging应用程序中利用电报消息应用程序的零天漏洞,以将恶意软件和劫持计算资源安装到挖掘Cheyptocurrency。

该发现进一步强调了最终用户安全意识培训的重要性,以及即使应用程序提供加密以确保隐私的事实,它本身就无法保证该应用程序是安全的。

被认为是俄语的攻击者,在电报桌面应用程序的Windows客户端中使用了零天漏洞来提供多用途恶意软件,可以使用它来获得对目标计算机的远程访问,以安装其他恶意软件或矿井加密货币根据卡巴斯基实验室的研究人员说。

研究人员发现,自2017年3月以来,该脆弱性已被利用,以挖掘Monero,如Monero,这对攻击者越来越受欢迎,因为比特币已经开始降价,因为它更难以跟踪和追踪。

电报漏洞的新闻仅仅是攻击者使用受损的浏览器插件,可以通过数千个网站分发加密电脑挖掘软件,包括突出的公共部门网站。这种类型的攻击,被称为加密,因为网络罪犯已经引起了通过加密货币赚钱而受到普及。

根据Nadav Avital,Imperva的安全研究员,CryptoCurrency Mining Malware正在成为一种吸引人的攻击方法,因为:

技术入门级别低,运行此类恶意软件只需要几行代码。这笔钱直接到攻击者,不需要一个中间人。根据加密货币,交易是匿名的,难以追踪。

卡巴斯基实验室研究人员发现电报零天漏洞基于RLO(左左覆盖)Unicode方法,该方法用于编码语言,这些语言是从右到留言,如阿拉伯语或希伯来语。但是,恶意软件创建者也使用它来误导用户在将恶意文件下载到伪装为图像的恶意文件中。

攻击者在文件名中使用了隐藏的Unicode字符,以反转字符的顺序,从而重命名文件本身。因此,用户下载了隐藏的恶意软件,然后安装在其计算机上。

Leigh-Anne Galloway,网络安全弹性领先于atpositive.com表示,攻击活动相对简单,利用在他们点击之前未能检查的人员未能检查。

“越来越多的人正在使用这些MessoryAppsto分享信息,并且他们加密的事实让我们信心 - 但它始终是安全的,”她说。“古老的建议 - 无论您使用的应用程序,不要单击链接或下载附件,而不知道他们是谁。社会工程是这本书中最古老的技巧,但它的工作时间再次是因为没有注意到这种建议。“

卡巴斯基实验室报告了对电报的脆弱性,并且在出版时,零天缺陷尚未在Messenger的产品中观察到。

“即时信使服务的普及是令人难以置信的,开发人员为他们的用户提供适当的保护是非常重要的,以便他们没有成为犯罪分子的容易的目标,”卡巴斯基实验室的目标攻击研究alylexey firsh说。

“除了常规恶意软件和间谍软件之外,我们发现了几个零点开发的场景,用于提供挖掘软件。这种感染已成为我们在过去一年中看到的全球趋势。此外,我们认为还有其他方法可以滥用这种零天脆弱性。“

为了防止这种类型的攻击,卡巴斯基实验室建议用户:

请勿从不受信任的来源下载和打开未知文件。避免在即时传道人中共享任何敏感的个人信息。安装检测威胁等恶意挖掘软件的安全软件。..
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。