preload
Май 20

Русский Enot крал данные пользователей Telegram

Специалисты в области кибербезопасности Cisco Talos рассказали об обнаруженном вредоносное ПО, способное похищать кэш и ключи шифрования мессенджера Telegram.

Вредонос был впервые обнаружен в апреле. Специалисты смогли связать его с русскоговорящим хакером, выступающим под псевдонимами Enot272, Eyenot, Racoon Hacker и Racoon Pogoromist. Он провёл в апреле две атаки на Telegram.

Вредонос разработан для десктопного клиента Telegram, поскольку он не поддерживает функцию секретных чатов и имеет слабые настройки безопасности по умолчанию, в том числе функция автоматического закрытия сессии у него неактивна.

ПО использует эти особенности десктопного клиента, которые, в принципе, не являются уязвимостями или багами. При этом вредонос позволяет получить полный доступ к мессенджеру, включая контакты и историю переписки жертвы. Также он собирает учётные данные пользователя из браузера Google Chrome, включая данные для доступа к ВКонтакте, Яндексу, Google и Gmail, текстовые данные и так далее.

Интересно, что зловред атакует, в основном, русскоговорящих пользователей и намеренно избегает IP-адреса, связанные с анонимайзерами.

Поделись в соц.сетях:


Комментарии закрыты.

IT новости – информационный портал DS1030.ru Все права защищены © 2017 - 2018
Яндекс.Метрика Рейтинг@Mail.ru
Читайте ранее:
Одноклассники подружили искусственный интеллект с шедеврами русской живописи

Команда социальной сети Одноклассники запустили проект, который объединит технологии в области искусственного интеллекта и компьютерного зрения с шедеврами русской живописи....

Флагманский смартфон HTC U12+ рассекречен до анонса

Известный своей осведомленностью Эван Бласс (Evan Blass) через аккаунт в Twitter под ником @evleaks опубликовал пресс-рендеры и полное описание характеристик...

В России выходит недорогой безрамочный смартфон Vivo V9 Youth

Китайская компания Vivo объявила о скором начале продаж в России смартфона Vivo V9 Youth. Он позиционируется как созданная специально для...

Закрыть