Telegram创始人:加密挖掘恶意软件攻击并不是由于应用程序的缺陷
2018-02-14 09:30 文章来自:IFTNews 收藏(0) 阅读(1051) 评论(0)

【IFTNEWS加密快讯】俄罗斯网络安全公司卡巴斯基实验室(Kaspersky Lab)今天报道称,Telegram的通讯应用软件漏洞被利用,将台式电脑变成了不知情的加密矿工——这是该公司创始人正在反击的说法。

网络攻击是由全球网络安全软件提供商卡巴斯基实验室(Kaspersky Lab)发现的,该公司报告称,自2017年3月以来,秘密采矿业务一直在进行。卡巴斯基说,袭击是可能的,因为零日漏洞。

“我们已经发现了这种零日利用的几种情况,除了一般的恶意软件和间谍软件外,它们还被用于交付采矿软件 - 这种感染已成为我们在去年看到的全球趋势,”卡巴斯基实验室的Alexey Firsh分析师今天在一份声明中表示。

然而,创建流行消息应用程序的帕维尔杜罗夫已采取他自己的电报频道,以淡化报告。

他说:“与往常一样,反病毒公司的报告必须带有一定的措施,因为他们往往夸大调查结果的严重性,以便在大众媒体上得到宣传。”他接着声称,卡巴斯基所发现的并不是“电报桌面的真正弱点”,而且网络犯罪分子无法在没有他们打开恶意文件的情况下访问用户的电脑。

“所以别担心,”他告诉频道,“除非你打开了一个malicius [sic]文件,你一直都是安全的。”

据报道,根据卡巴斯基的报告,网络犯罪分子利用该恶意软件获取了monero、zcash和fantomcoin等其他加密货币。该公司表示,有证据表明该恶意软件具有俄罗斯血统,并指出,在某些情况下,它被用作后门,黑客可以通过这种后门悄悄控制电脑。在分析恶意服务器的过程中,卡巴斯基还说,他们发现“档案中包含了一份来自受害者的电报本地缓存。”

随着与采矿相关的利润增加,恶意软件变得越来越普遍。

据报道,包括政府网站在内的4000多个英国网站已经感染了采矿恶意软件,促使英国信息专员办公室撤销其网站。同样,在上个月的另一个重要案例中,发现Google的DoubleClick广告服务遭到劫持,在YouTube等知名网站上散布挖掘恶意软件。这给开发者带来了额外的压力,以确保用户的安全。