• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۳۳۷۹۹
تاریخ انتشار: ۲۶ بهمن ۱۳۹۶ - ۱۹:۱۷
علمی و فرهنگی » آموزش عالی، دانشگاه

آسیب‏ پذیری تلگرام در نسخه ویندوزی

آسیب ‏پذیری کشف شده نشان می ‏دهد هکرها با بهره ‏گیری از نوعی آسیب ‏پذیری در نسخه دسکتاپی اپلیکیشن پیام ‏رسان تلگرام، اقدام به استخراج پول هایی نظیر Monero و ZCash و ایجاد درب پشتی جهت کنترل سیستم هدف کرده‏ اند.

آسیب‏ پذیری تلگرام در نسخه ویندوزیبه گزارش خبرگزاری صدا و سیما، این آسیب ‏پذیری توسط محققان امنیتی آزمایشگاه کسپرسکی کشف شده و تنها بر روی سرویس‏ گیرنده ویندوزی نرم‌افزار پیام ‏رسان تلگرام تاثیر می‏ گذارد.
به گفته محققان این نقص از ماه مارس ۲۰۱۷ توسط مهاجمان مورد استفاده قرار گرفته و کاربران قربانی با دانلود بدافزار انتشار یافته از طریق این آسیب‏ پذیری بر روی رایانه ‏ی خود، قدرت پردازشی این رایانه‏ ها‌ را برای استخراج ارز دیجیتال در اختیار هکرها قرار می‌دهند؛ رخنه‌ی ایجادشده در این شرایط همچنین ممکن است به‌عنوان یک راه نفوذ برای کنترل رایانه‌ی قربانی مورد استفاده قرار گیرد. تحلیل‌های شرکت کسپرسکی نشان می‌دهد این مجرمان سایبری، اغلب روسی بوده‌اند.
این نقص امنیتی مبتنی بر روش تغییر چیدمان راست به چپ است که برای زبان‌هایی چون فارسی و عربی مورد استفاده قرار می‌گیرد، قابلیت یاد شده این امکان را می‌دهد تا از طریق یک نویسه مخفی ویژه بتوان چیدمان نوشته‌ها را تغییر داد که حالا مشخص شده هکرها از آن برای اکسپولیت کردن تلگرام استفاده می‌کنند.
برای مثال وقتی یک مهاجم یک فایل با نام “photo_high_re*U+۲۰۲E*gnp.js” برای کاربر تلگرام بصورت پیام می ‏فرستد. نام فایل در صفحه کاربر با تغییر قسمت پایانی نام فایل نمایش داده می‏ شود، بنابراین کاربر تلگرام به جای یک فایل جاواسکریپت یک فایل تصویری png در حال دریافت (مطابق عکس زیر) را می ‏بیند، که این یک روش گمراه کننده برای دانلود یک فایل مخرب تحت عنوان یک عکس می‏ باشد. در نتیجه کاربر فایل مخرب را دانلود و نصب می‏ کند.
پژوهشگران دو گونه از این اسکریپت را شناسایی کرده‌اند که اولی برای حملات ماینینگ مورد استفاده قرار می‌گیرد و از منابع سیستم کاربر به منظور استخراج ارزهای الکترونیکی استفاده می‌کند، اما گونه دوم یک درب پشتی را بارگذاری می‌کند که به هکرها امکان در دست گرفتن کنترل سیستم قربانی و جاسوسی کردن را می‌دهد.
محققان امنیتی به کاربران توصیه می‏ کنند که تصاویر، ویدیوها و یا فایل‌هایی که منبع آن مشخص نیست و یا از منابع غیرقابل اعتماد ارسال شده‌اند دانلود نکنند. همچنین افراد اطلاعات شخصی حساس خود را در پیام‌رسان‌ها به اشتراک نگذارند و همواره از یک نرم‌افزار آنتی‌ویروس قابل اعتماد استفاده کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
مردم و مجلس ۷ آذر ۱۴۰۴
رهاسازی یک بهله بالابان در ارتفاعات البرز
کرگلین؛ روستایی که کشاورزی و دامداری را دوباره جان بخشید
ایریکو؛ پیشتاز بازسازی و نوسازی ناوگان ریلی کشور در زنجان
اجتماع باشکوه رزمندگان اسلام در ساوجبلاغ
سهمیه‌بندی جدید بنزین از نیمه دوم آذر اجرایی می‌شود
تقویم روز و اوقات شرعی گیلان، ۷ آذر ۱۴۰۴
تمدید مهلت ثبت نام جشنواره دانشجوی نمونه ۱۴۰۴
تقویم و اوقات شرعی جمعه ۷ آذر ۱۴۰۴ به افق قم
عادی سازی مواد مخدر با چاشنی طنز
ملت ایران ، سر استقلال ایران و هویت خود با کسی تعارف ندارند
رونمایی از سامانه "راه نیکان" در آذربایجان‌غربی
برگزاری اجلاسیه شهدای نهبندان
وزش باد شدید در سمنان
نظارت بر بازار متولی ندارد
برگزاری مراسم گرامیداشت شهدای منطقه خلیل آباد و داداش آباد تبریز
خون شهدا پشتوانه اقتدار جمهوری اسلامی ایران
پاکسازی ساحل غربی کیش با حضور دوستداران طبیعت
رزمایش اقتدار گشت‌های رضویون بسیج در شهرستان چوار
اقامه نماز جمعه در ایلام
  • پربازدیدها
  • پر بحث ترین ها
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک
رهبر انقلاب امشب با مردم سخن می گویند
رهبر انقلاب: پیغام با واسطه ایران به آمریکا دروغ محض است
دیدار حساس بانک شهر و استقلال جویبار
اعمال قانون خودرو‌های آلاینده نیازمند سامانه‌های هوشمند است
۴۸ ساعت طلایی درمان آنفلوآنزا، کلید بهبودی سریع
معرفی مسئول جدید نهاد نمایندگی مقام معظم رهبری در دانشگاه پیام نور لرستان
تقویم روز و اوقات شرعی گیلان، ۶ آذر ۱۴۰۴
گفتگوی زنده استاندار همدان با مردم
تقویم و اوقات شرعی پنجشنبه ۶ آذر ۱۴۰۴ به افق قم
زنجان؛ وقتی بیمه، مرهم درد کشاورز نمی‌شود
پاییز در مازندران؛ از جاده‌های رنگی تا هوای دل‌پذیر
نمایش اقتدار بسیجیان در مشهد
تاج: اقتدار ایران را حفظ می‌کنیم؛ هیچکس به آمریکا نمی‌رود
اولین حضور حسن یزدانی پس از المپیک در لیگ برتر کشتی
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه  (۱ نظر)
اجرای طرح زوج و فرد از درب منزل در کرج  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
توضیح سفیر ایران درباره سفر لاریجانی به پاکستان  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)