menu

Русскоязычные хакеры научились воровать переписку в Telegram

Вредоносная программа атакует мессенджер Telegram. В опасности - пользователи его клиентской программы для десктопа, сообщает Cnews.ru.

По сведениям экспертов по безопасности фирмы Talos, обнаруживших проблему, за две недели злоумышленники выпустили сразу две вредоносные программы, атаковавшие Telegram. Первая воровала реквизиты доступа и файлы cookie из браузера, вторая научилась воровать кэш Telegram, содержащий данные переписки, файлы ключей шифрования (а заодно и реквизиты доступа к Steam). Все эти данные вредоносная программа загружает на несколько аккаунтов сервиса pcloud.com - причём в незашифрованном виде.

Злоумышленник - а исследователи с высокой долей вероятности установили его личность - выбрали в качестве мишени именно десктоп-версию Telegram потому, что она не поддерживает функцию Secret Chats (секретные чаты) и имеет довольно слабые настройки по умолчанию. При этом вредонос не атакует никаких уязвимостей, эксплуатируются лишь архитектурные особенности.

Согласно пояснениям разработчиков Telegram, секретные чаты требуют наличия постоянного хранилища данных на устройстве; на данный момент эта функция не поддерживается на десктопной и веб-версии. На них содержание чатов подтягивается из облака и сбрасывается при отключении клиента. Секретные чаты не хранятся в облаке, поэтому они бы исчезали с каждым отключением компьютера. При этом автоматического разлогинивания в десктоп-версии Telegram не реализовано. Комбинацию этих особенностей и использует вредонос.Исследователям удалось найти видеоруководство, описывающее, как получить доступ и использовать кэш Telegram для перехвата сессий. Для этого нужно «восстановить» кэш и map-файлы, в которых хранятся ключи шифрования, в существующую установку Telegram на десктопе в то время как открыта сессия.

В конечном итоге злоумышленник может получить доступ к текущей сессии пользователя, его контактам и прошлым чатам.

 

Фото с сайта  zdnet.com

 

 

Акционные предложения

Микрокредит для малого бизнеса

Микрокредит для малого бизнеса

Умная карта для выгодных покупок

Умная карта для выгодных покупок

Получите два в одном – микрокредит и дебетовую карту с кэшбэком

Автостраховка от Freedom Insurance

Автостраховка от Freedom Insurance

Оформление и переоформление онлайн за 5 минут

TengeDa - онлайн-микрокредиты

TengeDa - онлайн-микрокредиты

Получите деньги за 3 минуты

Смартфоны в кредит за 3 минуты

Смартфоны в кредит за 3 минуты

Только оригинальные товары

До 8 000 000 ₸ на покупку авто

До 8 000 000 ₸ на покупку авто

Микрокредит на приобретение авто, с правом вождения!

1 000 000 ₸ каждую неделю

1 000 000 ₸ каждую неделю

Получите или рефинансируйте кредит и выигрывайте миллион кешбэка

Получите кредитный отчёт

Получите кредитный отчёт

Полная и достоверная информация о текущих и погашенных кредитах

Онлайн кредит

Онлайн кредит

Получение кредита за 3 минуты без посещения банка

Найди свои долги перед коллекторами и МФО и получи скидку до 80%

Найди свои долги перед коллекторами и МФО и получи скидку до 80%

Быстро и конфиденциально

Микрокредит для малого бизнеса

Микрокредит для малого бизнеса

Умная карта для выгодных покупок

Умная карта для выгодных покупок

Получите два в одном – микрокредит и дебетовую карту с кэшбэком

Узнайте, какой банк готов одобрить вам кредит

Оставить заявку!Белая стрелка

Другие новости