Imagem da matéria: Hackers Exploraram Falha no Telegram para Minerar Criptomoedas

De acordo com a empresa russa de segurança cibernética Kaspersky Labs, os hackers usaram um exploit de dia zero no Telegram, que é quando ocorre no mesmo dia em que um ponto fraco é descoberto no software, com a finalidade de infectar seus usuários com um malware de mineração de criptomoedas.

Ataques desse tipo, visando a mineração de criptomoedas utilizando o poder de processamento de terceiros, já está virando comum.

Publicidade

De acordo com o relatório da empresa de segurança cibernética, os hackers vem explorando a vulnerabilidade desde março de 2017. Para infectar usuários, os cibercriminosos aproveitaram um recurso que permite que o Telegram reconheça textos em árabe e hebraico, idiomas escritos da direita para a esquerda.

Os hackers usaram um caractere escondido no recurso que reverteu a ordem dos caracteres, efetivamente permitindo que eles renomeassem os arquivos. Desta forma, eles enganaram os usuários na instalação de arquivos com malware, que usaram seus computadores para minerar criptomoedas, e potencialmente lhes deram acesso backdoor à máquina da vítima.

É importante lembrar que isso só ocorreu na plataforma Web do telegram. O aplicativo para smartphone não teve problemas.

Kaspersky observou que o software mal-intencionado só foi encontrado na Rússia, e que pistas no código apontaram para cibercriminosos russos.

A empresa russa contactou o Telegram sobre a questão em outubro e, em novembro, o problema foi corrigido. Em um canal técnico, o Telegram esclareceu que o ataque era uma forma de engenharia social e que só funcionava se o usuário baixasse o arquivo malicioso.

Pavel Durov, fundador da empresa, notou que esta não é uma “vulnerabilidade real no Telegram para Desktop”, pois ninguém pode acessar remotamente o computador de outro usuário ou Telegram, a menos que o arquivo seja aberto. Por Durov, relatórios como estes devem ser cuidadosamente examinados.

Publicidade

Ele disse em seu canal do telegram:

“Como sempre, os relatórios das empresas de antivírus costumam exagerar a gravidade de suas descobertas para obter publicidade nos meios de comunicação”.

Leia Também: Empresa Japonesa Lança Fazenda de Mineração de Criptomoedas

 

BitcoinTrade

A primeira plataforma Brasileira que você pode comprar com segurança utilizando o seu Cartão de Crédito como forma de pagamento. Eles aceitam Visa e Mastercard. A BitcoinTrade ainda conta com certificação de segurança PCI Compliance, a única no Brasil. Acesse aqui: https://www.bitcointrade.com.br

VOCÊ PODE GOSTAR
Imagem da matéria: DOG: Nova memecoin do Bitcoin bate valor de mercado de R$ 1,7 bi após airdrop

DOG: Nova memecoin do Bitcoin bate valor de mercado de R$ 1,7 bi após airdrop

A DOG•GO•TO•THE•MOON (DOG) foi distribuída via airdrop ontem (24) e logo se tornou o token Runes com maior número de detentores
Imagem da matéria: Fundos cripto têm saídas de US$ 435 milhões, em terceira semana seguida de balanço negativo

Fundos cripto têm saídas de US$ 435 milhões, em terceira semana seguida de balanço negativo

Entrada de dinheiro em produtos da BlackRock e Fidelity teve forte desaceleração: os aportes somados foram de apenas US$ 126 milhões
Imagem da matéria: 'Epic Sat' do halving do Bitcoin é vendido por R$ 10,9 milhões

‘Epic Sat’ do halving do Bitcoin é vendido por R$ 10,9 milhões

O primeiro satoshi minerado após o halving, um dos quatro “epic sats” até agora, foi comprado por 33.3 BTC em leilão
Imagem da matéria: Mercado se anima com futuros de Bitcoin na B3, mas analistas apontam riscos para investidores iniciantes

Mercado se anima com futuros de Bitcoin na B3, mas analistas apontam riscos para investidores iniciantes

B3 lançou na última quarta o contrato futuro de Bitcoin, mas especialistas lembram que o produto oferece muitos riscos