• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۳۳۷۹۹
تاریخ انتشار: ۲۶ بهمن ۱۳۹۶ - ۱۹:۱۷
علمی و فرهنگی » آموزش عالی، دانشگاه

آسیب‏ پذیری تلگرام در نسخه ویندوزی

آسیب ‏پذیری کشف شده نشان می ‏دهد هکرها با بهره ‏گیری از نوعی آسیب ‏پذیری در نسخه دسکتاپی اپلیکیشن پیام ‏رسان تلگرام، اقدام به استخراج پول هایی نظیر Monero و ZCash و ایجاد درب پشتی جهت کنترل سیستم هدف کرده‏ اند.

آسیب‏ پذیری تلگرام در نسخه ویندوزیبه گزارش خبرگزاری صدا و سیما، این آسیب ‏پذیری توسط محققان امنیتی آزمایشگاه کسپرسکی کشف شده و تنها بر روی سرویس‏ گیرنده ویندوزی نرم‌افزار پیام ‏رسان تلگرام تاثیر می‏ گذارد.
به گفته محققان این نقص از ماه مارس ۲۰۱۷ توسط مهاجمان مورد استفاده قرار گرفته و کاربران قربانی با دانلود بدافزار انتشار یافته از طریق این آسیب‏ پذیری بر روی رایانه ‏ی خود، قدرت پردازشی این رایانه‏ ها‌ را برای استخراج ارز دیجیتال در اختیار هکرها قرار می‌دهند؛ رخنه‌ی ایجادشده در این شرایط همچنین ممکن است به‌عنوان یک راه نفوذ برای کنترل رایانه‌ی قربانی مورد استفاده قرار گیرد. تحلیل‌های شرکت کسپرسکی نشان می‌دهد این مجرمان سایبری، اغلب روسی بوده‌اند.
این نقص امنیتی مبتنی بر روش تغییر چیدمان راست به چپ است که برای زبان‌هایی چون فارسی و عربی مورد استفاده قرار می‌گیرد، قابلیت یاد شده این امکان را می‌دهد تا از طریق یک نویسه مخفی ویژه بتوان چیدمان نوشته‌ها را تغییر داد که حالا مشخص شده هکرها از آن برای اکسپولیت کردن تلگرام استفاده می‌کنند.
برای مثال وقتی یک مهاجم یک فایل با نام “photo_high_re*U+۲۰۲E*gnp.js” برای کاربر تلگرام بصورت پیام می ‏فرستد. نام فایل در صفحه کاربر با تغییر قسمت پایانی نام فایل نمایش داده می‏ شود، بنابراین کاربر تلگرام به جای یک فایل جاواسکریپت یک فایل تصویری png در حال دریافت (مطابق عکس زیر) را می ‏بیند، که این یک روش گمراه کننده برای دانلود یک فایل مخرب تحت عنوان یک عکس می‏ باشد. در نتیجه کاربر فایل مخرب را دانلود و نصب می‏ کند.
پژوهشگران دو گونه از این اسکریپت را شناسایی کرده‌اند که اولی برای حملات ماینینگ مورد استفاده قرار می‌گیرد و از منابع سیستم کاربر به منظور استخراج ارزهای الکترونیکی استفاده می‌کند، اما گونه دوم یک درب پشتی را بارگذاری می‌کند که به هکرها امکان در دست گرفتن کنترل سیستم قربانی و جاسوسی کردن را می‌دهد.
محققان امنیتی به کاربران توصیه می‏ کنند که تصاویر، ویدیوها و یا فایل‌هایی که منبع آن مشخص نیست و یا از منابع غیرقابل اعتماد ارسال شده‌اند دانلود نکنند. همچنین افراد اطلاعات شخصی حساس خود را در پیام‌رسان‌ها به اشتراک نگذارند و همواره از یک نرم‌افزار آنتی‌ویروس قابل اعتماد استفاده کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
خبر‌هایی ازمناطق مختلف گیلان ۱۴ دی ۱۴۰۴
حضور ناظر چهارمحال و بختیاری در لیگ دسته یک والیبال مردان کشور
زیرساخت های پیاده روی اربعین تقویت شود
­معرفی کادر فنی تیم ملی کبدی ایران در بازی‌های آسیایی ۲۰۲۶
گرامیداشت یاد شهید مداح در شهرستان بافت
رفع مشکلات مسکن گیلان با هم افزایی ظرفیت‌های دولتی و خصوصی
آسمانی شدن پدر شهید حمزه علی سلخوری در لوشان
پنجمین جشنواره غذای گیله خوراک در گیلان
رئیس جمهور صربستان: در جهان قانون زور حاکم است
تشکیل ۲۰ هزار پرونده مربوط به حملات رژیم صهیونی به ایران
پایان مسابقات فوتسال خردسالان شهرستان فارسان
پناهجویان ونزوئلایی نگران آینده خود در آمریکا هستند
پایان مرحله دوم لیگ شنا با صدرنشینی نفت تهران
ارائه بیش از ۲۶ هزار مشاوره فرزندآوری به زوج‌های مراغه‌ای
تصمیم‌گیری درباره فاز دوم پل سه راه جویبار بر اساس ترافیک
شکست تیم شاهوی مهاباد مقابل میهمان خود
اعتکاف، فرصتی سه روزه برای خلوتی خاص از سوی عبد برابر معبود
برگزاری مسابقات مچ اندازی در شهرضا
تجلیل از مداحان اهل بیت (ع) شهرستان تالش
اعطای اختیارات به استانداران در اجرای طرح حمایت معیشتی
  • پربازدیدها
  • پر بحث ترین ها
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا
برقراری فعالیت ادارات و مدارس فارس ؛ فردا
پیش‌فروش ۵ محصول سایپا از فردا
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر
کالابرگ ۴ میلیونی به چه کسانی اختصاص می‌یابد؟
قطع جریان گاز فردا در بخشی از خیابان‌های شهر اصفهان
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر
کاهش دما در استان کرمان
با معترض حرف می‌زنیم؛ اغتشاش‌گر را باید سر جایش نشاند
تجهیز و غرفه بندی روستابازار پارک شهر در اراک
هوای خراسان رضوی سردتر می‌ شود
سرمای شدید و یخبندان در زنجان
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال 
حضور پزشکیان در مجتمع بهزیستی «خانه دختران ایران»
برقراری فعالیت ادارات و مدارس فارس ؛ فردا  (۱۶ نظر)
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا  (۷ نظر)
دو مرحله از یارانه رفع سوءتغذیه کودکان زیر ۵ سال امروز واریز شد  (۷ نظر)
پیش‌فروش ۵ محصول سایپا از فردا  (۲ نظر)
افتتاح شهربازی در جنوب شهر شیراز  (۲ نظر)
اعتبار یارانه «طرح یسنا» پانزدهم دی ماه شارژ می‌شود  (۲ نظر)
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها  (۲ نظر)
مردم ایران دشمنانی به مراتب کارکشته‌تر را ناامید کرده‌اند  (۲ نظر)
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال   (۲ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۲ نظر)
ایران در نبرد ۱۲ روزه از موشک‌های استراتژیک استفاده نکرد  (۱ نظر)
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر  (۱ نظر)
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر  (۱ نظر)
لاریجانی: مردم آمریکا مراقب سربازانشان باشند  (۱ نظر)
تسلیت وزیر امور خارجه به مناسبت شهادت مرزبان دلیر ایران  (۱ نظر)