Telegram : une faille zero-day a été exploitée pour diffuser des chevaux de Troie

@journalduhack

La version Windows de la messagerie instantanée gérait mal certains caractères spéciaux, ouvrant la porte à des attaques typographiques. Des pirates ont utilisé cette vulnérabilité pour infecter des PC avec des logiciels de minage.

 

Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L’un des scénarios rencontrés est l’installation d’une porte dérobée que les pirates arrivent à contrôler au travers d’un bot Telegram. Cette backdoor permet ensuite d’installer d’autres malwares tels que des enregistreurs de frappes de clavier. L’autre scénario, plus fréquent, est l’infection du poste avec des logiciels de minage. L’installateur est un fichier exécutable SFX camouflé en image. Quand il est exécuté, il affiche effectivement une image, mais lance en douce un ou deux logiciels de minage. Il peut également télécharger d’autres logiciels de minage.

 

 

Alerté par Kaspersky Labs, les développeurs de Telegram ont depuis apporté un correctif à la version Windows. L’arnaque de la marque droite-à-gauche n’est donc plus faisable. Les victimes se situent principalement en Russie.

Share This Article
Leave a Comment