appelmo.com
Seguici su Telegram!
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
appelmo.com

Tutto ciò che bisogna sapere sul malware su Telegram Desktop che controlla il PC tramite un bot

GugliElmo da parte di GugliElmo
14/02/2018
in News, Sicurezza, Telegram
0
35
VIÙS
Posta su FacebookPosta su BlueskyCondividi su TelegramInvia su WhatsApp

I malware dediti al mining di criptovalute stanno – ahinoi – diventando sempre più frequenti sia su Android che su Windows: la relativa facilità attraverso la quale sembra essere possibile nascondere un codice d’esecuzione all’interno di banner pubblicitari, programmi, semplici file ha spinto centinaia di hacker a nasconderne di nuovi su siti web, su YouTube, persino all’interno di portali governativi. Ma questa volta a sollevare la polvere e scatenare una piccola tempesta sui social è stato un malware su Telegram Desktop, scoperto dal laboratorio di ricerca russo Kaspersky Lab e appunto capace di servirsi della CPU delle proprie vittime per il mining di criptovalute.

Siete pronti per scoprire come gli hacker russi possono controllare il vostro PC attraverso un bot Telegram?

[bs-text title=”Che cos’è ” icon=”fa-info-circle” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Nonostante Kaspersky indichi il malware su Telegram Desktop appena scoperto quale prova di una vulnerabilità Zero-Day di Telegram, per la verità non si tratta di nulla di tanto drammatico: una simile vulnerabilità viene segnalata solamente nel momento in cui viene scoperta una falla nel software, accessibile dall’esterno senza difficoltà e capace di concedere ad hacker esterni la possibilità di prendere possesso del device in uso dalla vittima in qualsiasi momento.

Non è il caso del malware su Telegram Desktop che andiamo ad analizzare che, piuttosto, così come segnalato dagli amministratori del canale Telegram Geeks (vincitori del concorso Migliori Canali Telegram nell’edizione 2017, e ripresi da Pavel Durov nel suo canale personale) sembra costituire un elaborato esempio di ingegneria sociale. Una pratica estremamente diffusa ad ogni livello della comunità degli hacker che consiste nell’elaborazione di strategie volte a spingere la vittima a fornire da sé le credenziali d’accesso a profili social e conti bancari; schermate di phishing, messaggi ingannevoli e, appunto, trucchi come quelli attuati dagli sviluppatori russi nel caso di questo malware su Telegram Desktop hanno sempre rappresentato una delle più veloci e semplici tattiche, decisamente più remunerative di una difficoltosa caccia a bug e minuscole aperture nel codice di sviluppo del software preso di mira.

Le criptovalute sono comunque un grave pericolo per gli smartphone Android, e potete leggere QUI per quale motivo non dovreste scaricare qualsiasi app per la gestione di criptovalute.

[/bs-text]

[bs-text title=”Come attacca i PC degli utenti” icon=”fa-bomb” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

La strategia d’attacco attuata dal malware su Telegram Desktop è piuttosto semplice: nonostante non sia mai stato visto al di fuori del laboratorio di Kaspersky Lab su parola degli stessi analisti, è possibile che il virus abbia seminato il terrore in Russia dove ne è stata segnalata la presenza.

Il malware si serviva della struttura di visualizzazione dei testi RTL, in uso presso le popolazioni arabe, ebraiche, persiane e laddove l’alfabeto sia disposto in un ordine di lettura da destra a sinistra; nel caso di questo malware l’utilizzo è naturalmente improprio poiché se ne serve per nascondere la propria natura maligna.


Il virus si presenta solitamente nella forma di un file (presunto) immagine con estensione sj.png; naturalmente, applicando il ragionamento sopra descritto, sarà facile capire che il file in questione non è veramente una fotografia ma un file d’installazione di un programma il cui nome termina per l’appunto in “gnp“, e la cui reale estensione (“js“), che ne sta ad indicare la matrice Javascript, viene occultata dall’impiego in una sola sezione del file della modalità, che lo trasforma così in un più innocuo Javascript capovolgendo l’ordine di lettura.

Perché però il malware su Telegram Desktop possa scatenarsi, occorre che l’utente dia il proprio consenso alla sua installazione o esecuzione, permesso che viene richiesto su Windows attraverso qualsiasi schermata di segnalazione e che l’utente potrà facilmente intuire essere il preludio a qualcosa di sbagliato, o che quantomeno non dovrebbe accadere nel caso di interazione con quello che dovrebbe essere un semplice file d’immagine.

Qualora la disattenzione o l’ingenuità lo spingano a concedere il permesso, il virus comincerà a propagarsi per il PC appoggiandosi ad un proprio bot Telegram – d’altronde, parte del suo codice è composto dalle Telegram API – per comunicare con i suoi sviluppatori attraverso una catena prestabilita di comandi.

Tra le varie conseguenze all’installazione del malware su Telegram Desktop c’è la creazione di un sistema di mining di criptovalute tramite la CPU del PC della vittima, ovviamente inconsapevole; il virus infatti controlla ogni due secondi la presenza di nuovi comandi che gli impartiscano di scaricare, salvare o avviare l’esecuzione di determinati file, che portano naturalmente all’esecuzione di catene di comandi più complessi che un semplice bot Telegram non è autorizzato a compiere.

[/bs-text]

[bs-text title=”Come difendersi ” icon=”fa-shield” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Il malware su Telegram Desktop è ben lungi dall’essere una vulnerabilità Zero-Day, che avrebbe potuto altrimenti compromettere l’intero sistema desktop dell’app di chat. Al contrario, il pericolo sembra essere lontano, anche se naturalmente le insidie si nascondono dietro ogni angolo, anche su Android: innanzitutto, per via dell’estrema regionalità del virus.

Questa strategia è stata infatti utilizzata solamente da hacker russi i quali sembrano essere i soli ad essersene serviti, così come russi sono i comandi che il bot affiliato al malware era in grado di ricevere ed eseguire; non è dato sapere da quanto questa vulnerabilità fosse presente, ma Kaspersky riporta di averne segnalato la presenza a Telegram sin dal marzo 2017, e che ad oggi risulta già risolta.

Vi suggeriamo comunque come buona abitudine di evitare di eseguire o installare qualsiasi software non abbiate scaricato consapevolmente da una fonte affidabile.

[/bs-text]

Hai paura che un malware possa entrare nel tuo smartphone? Scopri QUI tutti i modi per difenderti!

Vorresti scrivere per AppElmo? Mettiti in gioco: stiamo cercando collaboratori! Scrivi a myjob@appelmo.com, e dai un’occhiata QUI per le modalità di contatto. Non essere timido!

Se non volete perdervi nè le prossime News sulla sicurezza nè gli altri articoli di AppElmo (e sappiamo che non volete), allora potete iscrivervi alla nostra newsletter inserendo il vostro indirizzo email nel form qui in basso (tranquilli, vi assicuriamo che non vi invieremo spazzatura o spam; in caso contrario, vi saremmo immensamente grati se ci segnalaste il problema).

Oppure potete seguirci sulla nostra pagina Facebook, sul nostro account Twitter, sulla nostra pagina Google Plus, sulla nostra rivista Flipboard e sul nostro canale Telegram oppure, in alternativa, potete sempre scaricare la nostra app da Google Play, cliccando QUI o sull’immagine nella sidebar! Grazie mille!

help=”” mailchimp-code=”””//post?u=a6b29e3b3a24409b4aea889ba&id=99b6167081″ image=”” show-powered=”0″ show_title=”0″ bs-show-desktop=”1″ bs-show-tablet=”1″ “1”]
Tag: CriptovaluteMalwareTelegramTelegram DesktopTelegram malwareTelegram Russia
Articolo precedente

PostPickr torna alla guida dei social tool per Telegram con la formattazione nei canali: cos’è e come si usa

Articolo successivo

I 5 Saggi Consigli per scaricare gratis app e giochi a pagamento

GugliElmo

GugliElmo

Classe '95, appassionato di Android e tecnologia mobile, ho una laurea in Relazioni Internazionali e un master in Editoria Cartacea e Digitale.

Gestisco AppElmo.com dal 2013: la mia più grande soddisfazione.

Mi trovate nel mio canale Telegram, oppure potete scrivermi una mail a guglielmo@appelmo.com.

Articolo successivo
I 5 Saggi Consigli per scaricare gratis app e giochi a pagamento

I 5 Saggi Consigli per scaricare gratis app e giochi a pagamento

Seguici sui nostri social!

Gli articoli più recenti

Ufficiale: arrivano le Storie su Telegram

Ufficiale: arrivano le Storie su Telegram

30/06/2023
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

26/06/2023
AppElmo – L’App di Guglielmo 3.0: nuovi layout, grafica e sistema a schede!

I dieci anni di AppElmo – Le App di Guglielmo, spiegati

26/06/2023
Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

26/06/2023

Gli articoli più letti

  • Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 bot Telegram per scaricare contenuti

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 migliori party games per smartphone da giocare in gruppo – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 7 migliori bot Telegram per modificare le immagini

    0 condivisioni
    Condividi 0 Tweet 0
  • I 3 siti dove scaricare file APK delle applicazioni direttamente dal Play Store

    0 condivisioni
    Condividi 0 Tweet 0

Le ultime recensioni

Windows, Mac OS, Linux, Symbian e Windows Phone – ESET Multi-Device Security Pack, la nostra recensione

Among Us è un gioco noiosissimo – Recensione

IL MISTERO DEL GIOCO DEL MOMENTO

Among Us è un gioco arcade con grande potenziale, funestato però
Niagara Launcher è il perfetto launcher Android minimalista e anti-distrazione

Niagara Launcher

Tra sciatto e minimale c'è di mezzo un mare di programmazione,
Siempo Launcher è l’interfaccia che aiuta a combattere la dipendenza da smartphone (forse)

Siempo Launcher

Siempo Launcher dimostra di avere notevoli margini di miglioramento, ma anche
Aris Launcher, l’interfaccia-terminale da programmatori facile da usare – Launcher Saturday

Aris Launcher

Aris Launcher si dimostra come il miglior launcher nello stile delle
Pear Launcher: tra Nova e Pixel Launcher, l’interfaccia (ancora) giovane, pulita e originale

Pear Launcher

Pear Launcher riprende gli elementi di forza di Google Now Launcher
appelmo.com

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.

Scoprici

  • Home
  • News
  • Guide
  • Interviste
  • Rubriche
  • Offerte
  • Telegram
  • Contatti

Seguici

Nessun risultato :(
Guarda tutti i risultati
  • APPELMO.COM
  • NEWS 🤯
  • GUIDE 👨🏻‍💻
  • TELEGRAM 🔥
  • GIOCHI 🎮
  • OFFERTE 🤑
  • RECENSIONI 🤓
  • RUBRICHE 📚
  • CONTATTI 📬

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.