Imagem da matéria: Hackers Exploraram Falha no Telegram para Minerar Criptomoedas

De acordo com a empresa russa de segurança cibernética Kaspersky Labs, os hackers usaram um exploit de dia zero no Telegram, que é quando ocorre no mesmo dia em que um ponto fraco é descoberto no software, com a finalidade de infectar seus usuários com um malware de mineração de criptomoedas.

Ataques desse tipo, visando a mineração de criptomoedas utilizando o poder de processamento de terceiros, já está virando comum.

Publicidade

De acordo com o relatório da empresa de segurança cibernética, os hackers vem explorando a vulnerabilidade desde março de 2017. Para infectar usuários, os cibercriminosos aproveitaram um recurso que permite que o Telegram reconheça textos em árabe e hebraico, idiomas escritos da direita para a esquerda.

Os hackers usaram um caractere escondido no recurso que reverteu a ordem dos caracteres, efetivamente permitindo que eles renomeassem os arquivos. Desta forma, eles enganaram os usuários na instalação de arquivos com malware, que usaram seus computadores para minerar criptomoedas, e potencialmente lhes deram acesso backdoor à máquina da vítima.

É importante lembrar que isso só ocorreu na plataforma Web do telegram. O aplicativo para smartphone não teve problemas.

Kaspersky observou que o software mal-intencionado só foi encontrado na Rússia, e que pistas no código apontaram para cibercriminosos russos.

A empresa russa contactou o Telegram sobre a questão em outubro e, em novembro, o problema foi corrigido. Em um canal técnico, o Telegram esclareceu que o ataque era uma forma de engenharia social e que só funcionava se o usuário baixasse o arquivo malicioso.

Pavel Durov, fundador da empresa, notou que esta não é uma “vulnerabilidade real no Telegram para Desktop”, pois ninguém pode acessar remotamente o computador de outro usuário ou Telegram, a menos que o arquivo seja aberto. Por Durov, relatórios como estes devem ser cuidadosamente examinados.

Publicidade

Ele disse em seu canal do telegram:

“Como sempre, os relatórios das empresas de antivírus costumam exagerar a gravidade de suas descobertas para obter publicidade nos meios de comunicação”.

Leia Também: Empresa Japonesa Lança Fazenda de Mineração de Criptomoedas

 

BitcoinTrade

A primeira plataforma Brasileira que você pode comprar com segurança utilizando o seu Cartão de Crédito como forma de pagamento. Eles aceitam Visa e Mastercard. A BitcoinTrade ainda conta com certificação de segurança PCI Compliance, a única no Brasil. Acesse aqui: https://www.bitcointrade.com.br

Talvez você queira ler
Imagem da matéria: MicroStrategy compra mais R$ 3 bilhões em Bitcoin

MicroStrategy compra mais R$ 3 bilhões em Bitcoin

Com a nova aquisição, a MicroStrategy supera a marca de US$ 5 bilhões investidos em Bitcoin
pilhas de moedas de bitcoin BTC

Mineradores de Bitcoin vão devolver R$ 15 milhões ao investidor que pagou taxa mais cara da história

O pool de mineração AntPool concordou em devolver os R$ 15 milhões que entraram para a história como a taxa mais cara já paga por uma transação de Bitcoin
Imagem da matéria: Tokens de jogos NFT registram maiores ganhos na semana; RON lidera com alta 28%

Tokens de jogos NFT registram maiores ganhos na semana; RON lidera com alta 28%

Tokens ligados ao universo de jogos cripto, incluindo AXS, RON, ILV e APE, tiveram uma semana de recuperação
Imagem da matéria: Bitcoin intocado por mais de um ano ultrapassa 70% da oferta, um novo recorde

Bitcoin intocado por mais de um ano ultrapassa 70% da oferta, um novo recorde

Métrica demonstra otimismo no mercado cripto, com investidores pouco dispostos a vender Bitcoin nos preços atuais