Logo
Поділитися цією статтею

Засновник Telegram: Атака зловмисного програмного забезпечення для Крипто T пов’язана з недоліком програми

Фірма з кібербезпеки стверджує, що хакери використовували Telegram для майнінгу Крипто , але засновник додатку для обміну повідомленнями каже, що це не винен.

Російська фірма з кібербезпеки «Лабораторія Касперського» сьогодні повідомила, що вразливість у додатку для обміну повідомленнями Telegram була використана, щоб перетворити настільні комп’ютери на мимовільних майнерів криптовалюти, проти чого виступає засновник фірми.

Кібератаки були розкриті Лабораторія Касперського, глобальний постачальник програмного забезпечення для кібербезпеки, який повідомляє, що операції з прихованого видобутку проводяться з березня 2017 року. Касперський сказав, що атаки можливі через уразливість нульового дня.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Long & Short вже сьогодні. Переглянути Всі Розсилки

«Ми знайшли кілька сценаріїв цієї експлуатації нульового дня, яка, окрім звичайних зловмисних і шпигунських програм, використовувалася для доставки програмного забезпечення для майнінгу – такі зараження стали глобальною тенденцією, яку ми спостерігаємо протягом останнього року», Олексій Фірш, аналітик Лабораторії Касперського, сказав у сьогоднішній заяві.

Проте Павло Дуров, який заснував популярний додаток для обміну повідомленнями, зайнявся власним Telegram канал щоб применшити звіт.

«Як завжди, звіти антивірусних компаній слід сприймати з недовірою, оскільки вони схильні перебільшувати суворість своїх висновків, щоб отримати розголос у ЗМІ», — сказав він. Він продовжував стверджувати, що те, що виявив Касперський, не було «справжньою вразливістю Telegram Desktop», і що кіберзлочинці не могли отримати доступ до комп’ютерів користувачів, не відкривши попередньо шкідливий файл.

«Тож T хвилюйтеся», — сказав він розказав канал: «Якщо ви не відкрили файл malicius [sic], ви завжди були в безпеці».

Згідно зі звітом Касперського, кіберзлочинці використовували зловмисне програмне забезпечення, щоб отримати Monero, Zcash і fantomcoin, серед інших криптовалют. Фірма каже, що докази вказують на те, що зловмисне програмне забезпечення має російське походження, і зазначає, що в деяких випадках воно використовується як бекдор, через який хакери можуть безшумно контролювати комп’ютер. Під час аналізу шкідливих серверів Kaspersky також заявив, що виявив «архіви, що містять локальний кеш Telegram, який був вкрадений у жертв».

Оскільки прибуток, пов’язаний з видобутком корисних копалин, зріс, видобуток зловмисного програмного забезпечення став більш поширеним.

CoinDesk повідомили Учора понад 4000 веб-сайтів Великобританії, включно з урядовими, були заражені шкідливим програмним забезпеченням для майнінгу, що спонукало Управління Уповноваженого з питань інформації Великобританії закрити свій веб-сайт. Так само в іншому суттєвому справа Минулого місяця було виявлено, що рекламні служби Google DoubleClick було зламано для розповсюдження зловмисного програмного забезпечення для майнінгу на відомих сайтах, таких як YouTube. Це створює додатковий тиск на розробників щодо забезпечення безпеки користувачів.

Зображення через Shutterstock

Picture of CoinDesk author Annaliese Milano