• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۳۳۷۹۹
تاریخ انتشار: ۲۶ بهمن ۱۳۹۶ - ۱۹:۱۷
علمی و فرهنگی » آموزش عالی، دانشگاه

آسیب‏ پذیری تلگرام در نسخه ویندوزی

آسیب ‏پذیری کشف شده نشان می ‏دهد هکرها با بهره ‏گیری از نوعی آسیب ‏پذیری در نسخه دسکتاپی اپلیکیشن پیام ‏رسان تلگرام، اقدام به استخراج پول هایی نظیر Monero و ZCash و ایجاد درب پشتی جهت کنترل سیستم هدف کرده‏ اند.

آسیب‏ پذیری تلگرام در نسخه ویندوزیبه گزارش خبرگزاری صدا و سیما، این آسیب ‏پذیری توسط محققان امنیتی آزمایشگاه کسپرسکی کشف شده و تنها بر روی سرویس‏ گیرنده ویندوزی نرم‌افزار پیام ‏رسان تلگرام تاثیر می‏ گذارد.
به گفته محققان این نقص از ماه مارس ۲۰۱۷ توسط مهاجمان مورد استفاده قرار گرفته و کاربران قربانی با دانلود بدافزار انتشار یافته از طریق این آسیب‏ پذیری بر روی رایانه ‏ی خود، قدرت پردازشی این رایانه‏ ها‌ را برای استخراج ارز دیجیتال در اختیار هکرها قرار می‌دهند؛ رخنه‌ی ایجادشده در این شرایط همچنین ممکن است به‌عنوان یک راه نفوذ برای کنترل رایانه‌ی قربانی مورد استفاده قرار گیرد. تحلیل‌های شرکت کسپرسکی نشان می‌دهد این مجرمان سایبری، اغلب روسی بوده‌اند.
این نقص امنیتی مبتنی بر روش تغییر چیدمان راست به چپ است که برای زبان‌هایی چون فارسی و عربی مورد استفاده قرار می‌گیرد، قابلیت یاد شده این امکان را می‌دهد تا از طریق یک نویسه مخفی ویژه بتوان چیدمان نوشته‌ها را تغییر داد که حالا مشخص شده هکرها از آن برای اکسپولیت کردن تلگرام استفاده می‌کنند.
برای مثال وقتی یک مهاجم یک فایل با نام “photo_high_re*U+۲۰۲E*gnp.js” برای کاربر تلگرام بصورت پیام می ‏فرستد. نام فایل در صفحه کاربر با تغییر قسمت پایانی نام فایل نمایش داده می‏ شود، بنابراین کاربر تلگرام به جای یک فایل جاواسکریپت یک فایل تصویری png در حال دریافت (مطابق عکس زیر) را می ‏بیند، که این یک روش گمراه کننده برای دانلود یک فایل مخرب تحت عنوان یک عکس می‏ باشد. در نتیجه کاربر فایل مخرب را دانلود و نصب می‏ کند.
پژوهشگران دو گونه از این اسکریپت را شناسایی کرده‌اند که اولی برای حملات ماینینگ مورد استفاده قرار می‌گیرد و از منابع سیستم کاربر به منظور استخراج ارزهای الکترونیکی استفاده می‌کند، اما گونه دوم یک درب پشتی را بارگذاری می‌کند که به هکرها امکان در دست گرفتن کنترل سیستم قربانی و جاسوسی کردن را می‌دهد.
محققان امنیتی به کاربران توصیه می‏ کنند که تصاویر، ویدیوها و یا فایل‌هایی که منبع آن مشخص نیست و یا از منابع غیرقابل اعتماد ارسال شده‌اند دانلود نکنند. همچنین افراد اطلاعات شخصی حساس خود را در پیام‌رسان‌ها به اشتراک نگذارند و همواره از یک نرم‌افزار آنتی‌ویروس قابل اعتماد استفاده کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
بررسی راهکار‌های استفاده از ظرفیت نخبگان در تولید و صنعت
پیام ما به مردم دنیا صلح و تعامل است
انجام ۴۳۱ پرواز خارجی از فرودگاه تبریز
تاکید فرماندار شاهین‌دژ بر تقویت خدمات شهری با اولویت مطالبات مردمی
برگزاری همایش تخصصی اردستان شناسی
ایران تجربه بسیار کلاسیکی در مبارزه با تروریسم دارد
یازدهمین جشنواره «به‌یت و حه‌یران» در سردشت آغاز شد
هشدار محیط‌زیست درباره روایت‌های نادرست از آتش‌سوزی الیت
تاکید فرماندار چهاربرج بر احیای بافت فرش برای حفظ معیشت و ایجاد اشتغال
صید بیش از ۵ هزار تُن ماهی قزل آلا در استان اصفهان
آغاز فعالیت سامانه بارشی در سمنان
مقاومت ملت ایران مقابل استکبار، الگوی جهان اسلام است
ستاد تسهیل باید به نهاد موثر برای رفع مشکلات تولیدکنندگان تبدیل شود
قدردانی رئیس سازمان بسیج مستضعفین از رئیس رسانه ملی برای پوشش ویژه هفته بسیج
کارگروه مشترک با بورس کالا، مسیر تازه جذب سرمایه در معدن
ارسال ۷۱۴ اثر به کنگره شعر دفاع مقدس آذربایجان غربی
فردا؛ قطعی گاز در شهرستان پیرانشهر
تجلیل از نخبگان و فناوران بسیجی در مراغه 
کتاب دستور زبان تبری استاد هومند رونمایی شد
افزایش آلاینده‌ها از ابتدای هفته آینده
  • پربازدیدها
  • پر بحث ترین ها
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است
شاخص هوای شیراز امروز ۱۱ آذر ۱۴۰۴
مدارس و مراکز آموزشی غیر حضوری شد؛اداره ها دور کار
دانش‌ قرارگاه‌خاتم‌الانبیا به‌بخش‌های دولتی‌وخصوصی منتقل‌شود
بارش باران در غرب، شمال غرب و شمال کشور
کالابرگ الکترونیک؛ تضمین قیمت ثابت برای دهک‌های هدف
مدارس و دانشگاه‌های تهران فردا ۱۲ آذر حضوری شدند
۱۰۰ هزار میلیارد تومان کالابرگ پرداخت شد
کشف باند توزیع شیشه در فیروزکوه با شگرد پنهان‌سازی در لوازم آرایشی
تقویم و اوقات شرعی سه شنبه ۱۱ آذر ۱۴۰۴ به افق قم
از شکنجه تا خلق شاهکار؛ هنرمندی که قلم به لب، نقاشی‌ می‌کشد
مدارس و دانشگا‌ه های کهگیلویه و بویراحمد فردا ۱۲ آذر غیرحضوری شد
برگزاری جشنواره ارتقای شفافیت در زمینه سند تحول قوه قضاییه
تقویم روز و اوقات شرعی گیلان ، ۱۱ آذر ۱۴۰۴
بحران خاک در ایران جدی‌تر از بحران آب
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۵ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۲ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ساخت مسابقه «عائله اَل اَله» در رادیو چی چست  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
پایان عملیات تعریض پل و آماده‌سازی کامل زیرگذر فیجان  (۱ نظر)