Empresa descobre vulnerabilidade de “dia zero” no Telegram para minar criptomoedas

Pesquisadores da Kaspersky Lab descobriram ataques realizados por um novo malware que se propaga no ambiente on-line e que utiliza uma vulnerabilidade de ‘dia zero’ existente no aplicativo Telegram para desktop. A vulnerabilidade foi usada para difundir um malware multifuncional que, dependendo do computador atacado, pode ser usado como backdoor ou como uma ferramenta para instalar um software de mineração. Segundo a investigação, a vulnerabilidade é explorada ativamente desde março de 2017 para a funcionalidade de mineração de criptomoedas, como Monero, Zcash etc.

Os serviços de mensagens, criados para facilitar o contato com amigos e familiares, fazem parte de nossa vida conectada há muito tempo. Ao mesmo tempo, eles podem trazer complicações importantes se forem alvos de um ataque cibernético.

Por exemplo, no mês passado, a Kaspersky Lab publicou o relatório de uma pesquisa sobre um malware avançado em dispositivos, o cavalo de Troia Skygofree, capaz de roubar mensagens do WhatsApp. A pesquisa mais recente mostra que os especialistas conseguiram identificar ataques ‘em campo’ que utilizam uma nova vulnerabilidade antes desconhecida na versão para desktop de outro serviço conhecido de mensagens instantâneas. A investigação mais recente da Kaspersky Lab revela ataques de malware no ambiente online com uma nova vulnerabilidade, anteriormente desconhecida, na versão de desktop de outro popular serviço de mensagens instantâneas – Telegram

De acordo com análise, a vulnerabilidade de “dia zero” do Telegram se baseia no método Unicode RLO (substituição da direita para a esquerda). Em geral, ele é usado para codificar idiomas escritos da direita para a esquerda, como árabe ou hebraico. Porém, os criadores do malware também podem usá-lo para induzir os usuários a baixar arquivos maliciosos disfarçados, por exemplo, como imagens.

Como a vulnerabilidade funciona?

Os invasores usaram um símbolo Unicode oculto no nome do arquivo para inverter a ordem dos caracteres, renomeando assim o próprio arquivo. Consequentemente, os usuários baixavam o malware oculto, que era instalado nos computadores. A Kaspersky Lab informou ao Telegram sobre a vulnerabilidade e, até o momento desta publicação, a falha de “dia zero” não foi mais observada nos produtos de mensagens instantâneas.

Durante a análise, os especialistas da Kaspersky Lab identificaram vários cenários de explorações de “dia zero” em campo lançadas por agentes de ameaças. Em primeiro lugar, a vulnerabilidade foi explorada para transmitir o malware de mineração, que pode ser causar muitos danos aos usuários. Usando a capacidade de computação do PC da vítima, os criminosos virtuais criam vários tipos de moeda criptografada, como Monero, Zcash, Fantomcoin e outros. Além disso, ao analisar os servidores de um agente de ameaças, os pesquisadores da Kaspersky Lab descobriram arquivos comprimidos contendo um cache local do Telegram que havia sido roubado das vítimas.

Depois de conseguir explorar a vulnerabilidade, era instalado um backdoor que usava a API do Telegram como protocolo de comando e controle. Assim, os hackers obtinham acesso remoto ao computador da vítima. Após a instalação, ele começava a operar em modo silencioso, permitindo que o agente da ameaça continuasse imperceptível na rede e executasse diversos comandos, por exemplo, para instalar outras ferramentas de spyware.

Os artefatos descobertos durante a pesquisa sugerem que os criminosos virtuais são de origem russa.

Como se proteger?

Para proteger seu computador de qualquer infecção, a Kaspersky Lab recomenda:

– Não baixe e instale arquivos desconhecidas de fontes não confiáveis
– Evite compartilhar informações pessoais sigilosas em mensagens instantâneas
– Instale uma solução de segurança confiável

Recent Posts

Amazon nomeia Matt Garman como novo CEO da AWS

A Amazon anunciou nesta terça-feira (14) a mudança na liderança de sua divisão de computação…

5 horas ago

Astra: novo projeto do Google quer ser “futuro dos assistentes de IA”

Não é nenhuma surpresa que novidades em inteligência artificial (IA) foram o principal tema do…

8 horas ago

Incidentes de segurança na nuvem aumentaram 154% em um ano

Houve um aumento crítico no número de empresas que relataram ter sofrido incidentes paralisantes de…

9 horas ago

Qual é o salário de um diretor de tecnologia? Pesquisa aponta regularidade

Após um período de intensas contratações, onde o foco predominante era nos conhecimentos técnicos, as…

9 horas ago

Falta alinhamento entre CISOs e conselhos quando o assunto é segurança

Um estudo divulgado recentemente pela Dynatrace indica que há um descompasso entre executivos C-Level e…

10 horas ago

Frank Abagnale: ‘A tecnologia gera crime. Sempre gerou. Sempre gerará’

Talvez o nome Frank Abagnale não te diga muita coisa. Mas é quase impossível que…

10 horas ago