«Лаборатория Касперского» опубликовала отчет, в котором описано использование уязвимости Telegram злоумышленниками. Эксперты утверждают, что началось это в марте 2017 года.
Первым делом компания отправила отчет разработчикам Telegram, и сейчас уже брешь устранена.
Изначально проблема состояла в методе right-to-left override, с помощью которого пользователи работают с ивритом или арабским языком. Пользователи мессенджера могли даже не догадываться про запуск исполнительного файла, так как отображаемый им файл был в видео-формате.
По словам экспертов по кибербезопасности «Лаборатории Касперского», злоумышленники, распространявшие вредоносное ПО, имели несколько задач. Одной из них было завладеть данными ПК пользователя с возможностью установки вредоносных программ в будущем.
Второй же задачей оказалось распространение ПО для скрытого майнинга криптовалюты. Хакеры получали доступ к ресурсам зараженных компьютеров и добывали Monero, Zcash и другие криптовалюты.