แฮ็กเกอร์ใช้ zero-day ในแอป Telegram Messenger(เทเรแกรม แมสเซนเจอร์) เพื่อแพร่กระจายมัลแวร์

 

แอปพลิเคชันรับส่งข้อความ Telegram Messenger
Telegram Messenger

 

               พบช่องโหว่ zero-day ในแอปพลิเคชัน Telegram เป็นแอปสำหรับรับส่งข้อความที่เข้ารหัสลับแบบ end-to-end แฮ็กเกอร์ได้ใช้ประโยชน์นี้เพื่อแพร่กระจายมัลแวร์แอบขุดเหรียญ Monero และ ZCash โดยช่องโหว่ Telegram ถูกค้นพบโดยนักวิจัยด้านความปลอดภัย Alexey Firsh จาก Kaspersky Lab เมื่อเดือนตุลาคมที่ผ่านมาและส่งผลต่อ Telegram messaging ที่ใช้ระบบปฏิบัติการ windows ในการรันระบบเท่านั้น

 

               ช่องโหว่ใน Telegram Messenger นี้อยู่ในลักษณะที่ไคลเอ็นต์ Windows Telegram จัดการกับ Unicode แบบ RLO (Right-to-left Override) (U + 202E) ซึ่งใช้สำหรับเขียนโค้ดภาษาที่เขียนจากขวาไปซ้าย เช่น ภาษาอาหรับหรือภาษาฮีบรู ทำให้การอ่านไฟล์นั้นอ่านชื่อกลับหลัง ให้เกิดไฟล์ผิดพลาด ตัวอย่างเช่น เมื่อผู้โจมตีส่งไฟล์ชื่อ "photo_high_re*U+202E*gnp.js" ในข้อความไปยังผู้ใช้ Telegram ชื่อไฟล์จะแสดงผลบนหน้าจอของผู้ใช้เป็น photo_high_resj.png ดังนั้นผู้ใช้ Telegram จะเห็นไฟล์รูปภาพ PNG ที่เข้ามาแทนไฟล์ JavaScript ซึ่งทำให้เข้าใจผิดในการดาวน์โหลดไฟล์คิดว่าเป็นไฟล์รูปภาพ แต่ได้ไฟล์ที่เป็นมัลแวร์แทน

 

               Firsh เชื่อว่าช่องโหว่ zero-day ถูกใช้โดยอาชญากรไซเบอร์ของรัสเซียเท่านั้นเนื่องจาก "กรณีการแสวงหาผลประโยชน์ทั้งหมดที่นักวิจัยค้นพบว่าเกิดขึ้นในรัสเซีย" และสิ่งประดิษฐ์จำนวนมากที่ชี้ไปยังอาชญากรไซเบอร์ของรัสเซีย วิธีที่ดีที่สุดในการป้องกันตัวเองจากการโจมตีดังกล่าวไม่ใช่การดาวน์โหลดหรือเปิดไฟล์จากแหล่งที่มาที่ไม่รู้จักหรือไม่น่าเชื่อถือ บริษัท รักษาความปลอดภัยยังแนะนำให้ผู้ใช้หลีกเลี่ยงการแชร์ข้อมูลส่วนตัวที่สำคัญในแอปการรับส่งข้อความและตรวจสอบให้แน่ใจว่ามีซอฟต์แวร์ป้องกันไวรัสที่ดีจาก บริษัท ที่น่าเชื่อถือ ติดตั้งอยู่ในระบบของผู้ใช้

 

ภาพประกอบ : www.phonearena.com

 

ช่องทางศึกษาเพิ่มเติมข่าวที่น่าสนใจเกี่ยวกับ : Telegram Messenger

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
Joomla คืออะไร และมันต่างจาก WordPress หรือ Drupal อย่างไร?
โดย Anonymous ศ 03 พ.ย. 2023 11:38 am บอร์ด สอบถามปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS, CRM
0
601
ศ 03 พ.ย. 2023 11:38 am โดย บุคคลทั่วไป View Topic Joomla คืออะไร และมันต่างจาก WordPress หรือ Drupal อย่างไร?
5 แบรนด์ดัง กับเรื่องจริงที่คุณต้องอ่าน!
โดย KITZY ศ 03 พ.ย. 2023 9:56 am บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
425
ศ 03 พ.ย. 2023 9:56 am โดย KITZY View Topic 5 แบรนด์ดัง กับเรื่องจริงที่คุณต้องอ่าน!
โน๊ตบุ๊คเปิดโปรแกรม pycharm ไม่ได้ค่ะ เปิดแล้วก็เด้งออกมีวิธีตรวจสอบหรือแก้ไขมั้ยคะ
โดย MBMoo ศ 03 พ.ย. 2023 9:33 am บอร์ด ถาม - ตอบ คอมพิวเตอร์
2
591
พฤ 16 พ.ย. 2023 7:19 am โดย mindphp View Topic โน๊ตบุ๊คเปิดโปรแกรม pycharm ไม่ได้ค่ะ เปิดแล้วก็เด้งออกมีวิธีตรวจสอบหรือแก้ไขมั้ยคะ
ติดตั้งปลั๊กอินขึ้น error JPlugin แก้ไขยังไง
โดย Thanapoom1514 พฤ 02 พ.ย. 2023 5:43 pm บอร์ด Joomla Development
0
772
พฤ 02 พ.ย. 2023 5:43 pm โดย Thanapoom1514 View Topic ติดตั้งปลั๊กอินขึ้น error JPlugin แก้ไขยังไง
วิธี​ import data Excel​ to​ Mssql database ด้วยการ query
โดย mindphp พฤ 02 พ.ย. 2023 5:26 pm บอร์ด SQL Knowledge
0
2713
พฤ 02 พ.ย. 2023 5:26 pm โดย mindphp View Topic วิธี​ import data Excel​ to​ Mssql database ด้วยการ query
ติดตั้งปลั๊กอิน vdo ปุ่ม youtube ไม่อยู่ตรงกลาง
โดย Thanapoom1514 พฤ 02 พ.ย. 2023 5:01 pm บอร์ด Joomla Development
1
884
ศ 03 พ.ย. 2023 4:17 pm โดย Thanapoom1514 View Topic ติดตั้งปลั๊กอิน vdo ปุ่ม youtube ไม่อยู่ตรงกลาง
สอบถามดู core speed ได้จากตรงไหนค่ะ
โดย eange08 พฤ 02 พ.ย. 2023 4:58 pm บอร์ด ถาม - ตอบ คอมพิวเตอร์
1
373
พฤ 02 พ.ย. 2023 5:07 pm โดย eange08 View Topic สอบถามดู core speed ได้จากตรงไหนค่ะ
บอกต่อ 5 เหตุผลที่ทำให้คุณอยากจองตั๋วเครื่องบินไปจอร์เจีย
โดย Anonymous พฤ 02 พ.ย. 2023 3:40 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
419
พฤ 02 พ.ย. 2023 3:40 pm โดย บุคคลทั่วไป View Topic บอกต่อ 5 เหตุผลที่ทำให้คุณอยากจองตั๋วเครื่องบินไปจอร์เจีย