Експерти з комп’ютерної безпеки з компанії Cisco Talos виявили шкідливу програму, яка здатна викрадати дані з версії месенджера Telegram для настільних комп’ютерів

Шкідлива програма в основному націлена на російськомовних жертв і навмисно уникає IP-адрес, пов’язаних з послугами анонімайзера, йдеться в звіті Cisco Talos. Судячи з усього, автором програми є російськомовний хакер під псевдонімом Racoon або Enot272.

“Побіжний аналіз показує, що Racoon Hacker є носієм російської мови і має прекрасне розуміння мови програмування Python. Приміром, декодування домашній директорії користувача виконується з використанням схеми кодування символів CP-1251, яка в основному використовується для таких мов, як російська чи українська”, – відзначають експерти.

Телеграм

У квітні 2018 року хакер двічі атакував Telegram, в результаті чого йому вдалося викрасти файли кешу, а також ключі шифрування месенджера. Ці ключі постійно змінюються, так що успіх хакера не означає, що він може читати листування користувачів, уточнює BBC.

Популярні новини зараз

Поповнення в родині Ротару, її син вперше показав малятко: "Ласкаво просимо..."

Зима нагрянула в Україну завчасно, землю замітає снігом і мороз -6: кадри негоди

Наречена переможця "Голосу країни" Сасанчина залишилася сама і пожалілася на важку вагітність: "Все тіло набрякло"

Схудла солістка KAZKA Зарицька вразила видом, вдягнувши латекс: "Яка краса"

Поповнення в родині Ротару, її син вперше показав малятко: "Ласкаво просимо..."

Показати ще

У кеші Telegram зберігаються файли, які користувачі використовували в листуванні – документи, відео та аудіозаписи, фотографії. Шкідлива програма атакує тільки версію месенджера для комп’ютерів, оскільки в ній немає функції секретних чатів. Крім того, за замовчуванням в цій версії слабо налаштована безпека.

Фахівці вважають, що уразливість дозволяє отримати доступ до сеансу, контактів і листування жертви. Зокрема, програма сканує жорсткі диски на комп’ютерах під управлінням операційної системи Windows на предмет облікових даних браузера Google Chrome. Також скануються cookie (налаштування і статистика користувача) і текстові файли. Все це при виявленні архівується і завантажується на хмарний сервіс зберігання даних pcloud.com.

telegram

“Зловмисник буде мати доступ тільки до локальних кешованих даних. Важливо розуміти, що немає впевненості в тому, що з даних зберігається локально. Єдина впевненість полягає в тому, що чати зберігаються в хмарі”, – підкреслюють експерти.

Адміністрація Telegram поки не коментує інформацію про злом.

Джерело: Politeka