• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۳۳۷۹۹
تاریخ انتشار: ۲۶ بهمن ۱۳۹۶ - ۱۹:۱۷
علمی و فرهنگی » آموزش عالی، دانشگاه

آسیب‏ پذیری تلگرام در نسخه ویندوزی

آسیب ‏پذیری کشف شده نشان می ‏دهد هکرها با بهره ‏گیری از نوعی آسیب ‏پذیری در نسخه دسکتاپی اپلیکیشن پیام ‏رسان تلگرام، اقدام به استخراج پول هایی نظیر Monero و ZCash و ایجاد درب پشتی جهت کنترل سیستم هدف کرده‏ اند.

آسیب‏ پذیری تلگرام در نسخه ویندوزیبه گزارش خبرگزاری صدا و سیما، این آسیب ‏پذیری توسط محققان امنیتی آزمایشگاه کسپرسکی کشف شده و تنها بر روی سرویس‏ گیرنده ویندوزی نرم‌افزار پیام ‏رسان تلگرام تاثیر می‏ گذارد.
به گفته محققان این نقص از ماه مارس ۲۰۱۷ توسط مهاجمان مورد استفاده قرار گرفته و کاربران قربانی با دانلود بدافزار انتشار یافته از طریق این آسیب‏ پذیری بر روی رایانه ‏ی خود، قدرت پردازشی این رایانه‏ ها‌ را برای استخراج ارز دیجیتال در اختیار هکرها قرار می‌دهند؛ رخنه‌ی ایجادشده در این شرایط همچنین ممکن است به‌عنوان یک راه نفوذ برای کنترل رایانه‌ی قربانی مورد استفاده قرار گیرد. تحلیل‌های شرکت کسپرسکی نشان می‌دهد این مجرمان سایبری، اغلب روسی بوده‌اند.
این نقص امنیتی مبتنی بر روش تغییر چیدمان راست به چپ است که برای زبان‌هایی چون فارسی و عربی مورد استفاده قرار می‌گیرد، قابلیت یاد شده این امکان را می‌دهد تا از طریق یک نویسه مخفی ویژه بتوان چیدمان نوشته‌ها را تغییر داد که حالا مشخص شده هکرها از آن برای اکسپولیت کردن تلگرام استفاده می‌کنند.
برای مثال وقتی یک مهاجم یک فایل با نام “photo_high_re*U+۲۰۲E*gnp.js” برای کاربر تلگرام بصورت پیام می ‏فرستد. نام فایل در صفحه کاربر با تغییر قسمت پایانی نام فایل نمایش داده می‏ شود، بنابراین کاربر تلگرام به جای یک فایل جاواسکریپت یک فایل تصویری png در حال دریافت (مطابق عکس زیر) را می ‏بیند، که این یک روش گمراه کننده برای دانلود یک فایل مخرب تحت عنوان یک عکس می‏ باشد. در نتیجه کاربر فایل مخرب را دانلود و نصب می‏ کند.
پژوهشگران دو گونه از این اسکریپت را شناسایی کرده‌اند که اولی برای حملات ماینینگ مورد استفاده قرار می‌گیرد و از منابع سیستم کاربر به منظور استخراج ارزهای الکترونیکی استفاده می‌کند، اما گونه دوم یک درب پشتی را بارگذاری می‌کند که به هکرها امکان در دست گرفتن کنترل سیستم قربانی و جاسوسی کردن را می‌دهد.
محققان امنیتی به کاربران توصیه می‏ کنند که تصاویر، ویدیوها و یا فایل‌هایی که منبع آن مشخص نیست و یا از منابع غیرقابل اعتماد ارسال شده‌اند دانلود نکنند. همچنین افراد اطلاعات شخصی حساس خود را در پیام‌رسان‌ها به اشتراک نگذارند و همواره از یک نرم‌افزار آنتی‌ویروس قابل اعتماد استفاده کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
حماسه آفرینی مردم و مرزداران بستان در دفاع مقدس
دیدار فرمانده انتظامی استان با استاندار آذربایجان‌غربی
تامین ۲۰ درصد برق مصرفی سالانه شرکت توزیع نیروی برق آذربایجان غربی با نصب پنل خورشیدی
رویکرد ستاد تنظیم بازار پیشگیری است
دستگیری عوامل نزاع دسته جمعی منجر به قتل در نقده
بازدید میدانی از مراکز معاینه فنی خودرو در شهرستان شاهیندژ
برگزاری جشنواره باقلوای سنتی گوگان
آغاز کاشت بذر بلوط در پارک جنگلی شهدای تکاب
قطع کردن چرخه انتقال لازمه مقابله با ویروس آنفلوانزا
تداوم غبارآلودگی آسمان سمنان
بازدید میدانی از مراکز معاینه فنی خودرو در شهرستان شاهیندژ
کمبود ۲۵۰ دستگاه اتوبوس در ناوگان حمل‌ونقل شهری ارومیه
دیدار فرمانده انتظامی استان با استاندار آذربایجان‌غربی
مشارکت مردم اصل ضروری در اداره امور شهری است
دستگیری عوامل نزاع دسته جمعی منجر به قتل در نقده
جلوگیری از خروج بیش از ۲ تن مرغ از رودبار
برگزاری جلسه کمیسیون ماده ۵ آذربایجان‌غربی
تقدیر دادستان مرکز استان از مدیرکل راه و شهرسازی آذربایجان‌غربی 
انعکاس مطالبات شهروندان ایلامی در بسته پیام از شما؛ پیگیری از ما
تحویل یک بال سارگپه زخمی به اداره حفاظت محیط زیست ارومیه
  • پربازدیدها
  • پر بحث ترین ها
آتش‌افروز هیرکانی بازداشت شد
پل آزادراه شمالی کرج شاهکار مهندسی ایرانی است
مدارس و دانشگاه‌ها ۹ و ۱۰ آذر غیرحضوری شدند
توهین ترامپ به مردم افغانستان
اسکورت بیش از ۵۵۰۰ کشتی و نفتکش در خلیج عدن
ورود سامانه بارشی و کاهش آلودگی از دوشنبه
برگزاری ششمین جلسه کارگروه اضطرار آلودگی هوا
داور آرژانتینی قضاوت دیدار ایران و ایتالیا بر عهده دارد
ایران، روسیه و آذربایجان همکاری ریلی در کریدور شمال–جنوب را گسترش می‌دهند
اجتماع بزرگ حجاب فاطمی؛ فریاد دفاع از خانواده
بیمه تکمیلی بازنشستگان تأمین اجتماعی نهایی شد
جان کری: دولت ترامپ، فاسدترین دولتی است که دیده‌ام
یارانه افرادی که به‌تازگی ازدواج کرده‌اند، چگونه جدا می‌شود؟
همایش بین‌المللی تئاتر کودک و نوجوان
تساوی پیش شهرآورد پیشکسوتان پرسپولیس و استقلال
اجرای طرح زوج و فرد از درب منزل در کرج  (۴ نظر)
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک  (۳ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۲ نظر)
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
افزایش قیمت بنزین برای نظم‌بخشی مصرف و مبارزه با قاچاق  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
تمامی مدارس خراسان رضوی فردا ۸ آذرماه دایر هستند  (۱ نظر)
پخش چند دیدار فوتبالی از قاب شبکه ۳ سیما  (۱ نظر)
پیگیری گلایه یکی از شهروندان از نحوه خدمات درمانی در بیمارستان قدس   (۱ نظر)
وزیر خارجه مصر: اسرائیل باید از جنوب لبنان خارج شود  (۱ نظر)
از طرح رویش امید تا خدمات درمانی رایگان در مراکز بسیج  (۱ نظر)