Telegram устранил ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²ΡˆΡƒΡŽ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΡ‘Π½Π½Ρ‹Π΅ APK-Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ Π²ΠΈΠ΄Π΅ΠΎΡ€ΠΎΠ»ΠΈΠΊΠΎΠ²

БпСциалисты ΠΏΠΎ кибСрбСзопасности ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² мСссСндТСрС Telegram, которая позволяла Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ врСдоносныС APK-Ρ„Π°ΠΉΠ»Ρ‹, маскируя ΠΈΡ… ΠΏΠΎΠ΄ Π²ΠΈΠ΄Π΅ΠΎΡ„Π°ΠΉΠ»Ρ‹. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π»Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Android ΠΈ Π±Ρ‹Π»Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ использована для распространСния врСдоносного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Telegram устранил ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²ΡˆΡƒΡŽ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΡ‘Π½Π½Ρ‹Π΅ APK-Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ Π²ΠΈΠ΄Π΅ΠΎΡ€ΠΎΠ»ΠΈΠΊΠΎΠ²

По ΡΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΡŽ рСсурса BleepingComputer, 6 июня Π½Π° хакСрском Ρ„ΠΎΡ€ΡƒΠΌΠ΅ XSS Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ΄ Π½ΠΈΠΊΠΎΠΌ Ancryno выставил Π½Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня (ΠΌΠ΅Ρ‚ΠΎΠ΄, основанный Π½Π° Π°Ρ‚Π°ΠΊΠ΅ с Π½Π΅ выявлСнными Ρ€Π°Π½Π΅Π΅ уязвимостями ПО) для мСссСндТСра Telegram. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ°Ρ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ «EvilVideo», Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° спСциалистами ESET ΠΈ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π»Π° вСрсии прилоТСния Π΄ΠΎ 10.14.4 для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Android.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ создавали ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ APK-Ρ„Π°ΠΉΠ»Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ Ρ‡Π΅Ρ€Π΅Π· Telegram ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π»ΠΈΡΡŒ ΠΊΠ°ΠΊ встроСнныС Π²ΠΈΠ΄Π΅ΠΎ. ΠŸΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ воспроизвСдСния Ρ‚Π°ΠΊΠΎΠ³ΠΎ Π²ΠΈΠ΄Π΅ΠΎ Telegram ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ внСшний ΠΏΠ»Π΅Π΅Ρ€, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΎ ΠΏΠΎΠ±ΡƒΠ΄ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΡƒ «ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ», Ρ‚Π΅ΠΌ самым запустив врСдоносный ΠΊΠΎΠ΄.

ESET протСстировала эксплойт ΠΈ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»Π° Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ. 26 июня ΠΈ 4 июля спСциалисты ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ сообщили ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ руководству Telegram. Π’ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° это 11 июля Telegram выпустил Π²Π΅Ρ€ΡΠΈΡŽ своСго прилоТСния 10.14.5, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° устранСна. Π₯отя для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ нСсколько дСйствий со стороны ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΠΌΠ΅Π»ΠΈ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ ΠΏΡΡ‚ΡŒ нСдСль для эксплуатации уязвимости Π΄ΠΎ выпуска ΠΏΠ°Ρ‚Ρ‡Π°.

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎ, Ρ‡Ρ‚ΠΎ нСсмотря Π½Π° заявлСниС Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΎΠ± «ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅», фактичСский процСсс Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… шагов, Ρ‡Ρ‚ΠΎ сниТаСт риск ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. ESET Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»Π° эксплойт Π½Π° Telegram Desktop, Π½ΠΎ ΠΎΠ½ Π½Π΅ сработал Ρ‚Π°ΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ врСдоносный Ρ„Π°ΠΉΠ» обрабатывался ΠΊΠ°ΠΊ MP4-Π²ΠΈΠ΄Π΅ΠΎ, Π° Π½Π΅ ΠΊΠ°ΠΊ APK-Ρ„Π°ΠΉΠ».

Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π² вСрсии 10.14.5 Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ APK-Ρ„Π°ΠΉΠ»Ρ‹ Π² ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ просмотрС, Ρ‡Ρ‚ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±ΠΌΠ°Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»Π΅ΠΉ. ESET Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΈ видСозаписи с запросом Π½Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ внСшнСго прилоТСния, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ сканированиС Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы с использованиСм мобильного антивирусного ПО для поиска ΠΈ удалСния врСдоносных Ρ„Π°ΠΉΠ»ΠΎΠ².

Напомним, Ρ„Π°ΠΉΠ»Ρ‹ Telegram ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ хранятся Π² «/storage/emulated/0/Telegram/Telegram Video/» (Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅) ΠΈΠ»ΠΈ Π² «/storage/<SD Card ID>/Telegram/Telegram Video/» (внСшнСС Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ:


Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru