Տեխնոլոգիա
Սպառնալիքի դերակատարները մոտավորապես հինգ շաբաթ ժամանակ ունեին օգտագործելու այս խոցելիությունը

Սլովակիայում գործող կիբերանվտանգության ոլորտում գործող ESET ընկերության հետազոտողները հայտնաբերել են զրոյական օրվա զգալի շահագործում Telegram հաղորդագրությունների փոխանակման հավելվածում Android սարքերում: Այդ շահագործումը, որը նրանք անվանել են EvilVideo, թույլ է տվել հարձակվողներին ուղարկել վնասակար բեռներ՝ քողարկված որպես օրինական ֆայլեր: Telegram-ն անդրադարձել է այս խոցելիությանը այս ամսվա սկզբին թողարկված 10.14.5 և ավելի նոր տարբերակում:
Շահագործման մանրամասները
EvilVideo-ի շահագործումը հայտնաբերվել է հունիսի սկզբին ստորգետնյա ֆորումում ESET-ի հետազոտողների կողմից: Այն վաճառվում էր «Ancryno» օգտանունով օգտատերի կողմից, ով կիսվում էր սքրինշոթներով և տեսահոլովակով, որը ցուցադրում էր շահագործումը հանրային Telegram ալիքում: Այս զրոյական օրվա շահագործումն օգտվեց Telegram-ի լռելյայն կարգավորումից՝ ավտոմատ կերպով ներբեռնելու մեդիա ֆայլերը: Հարձակվողները կարող են օգտագործել շահագործումը Telegram-ի ալիքների, խմբերի և չաթերի միջոցով վնասակար բեռներ ուղարկելու համար՝ դրանք քողարկելով որպես մուլտիմեդիա ֆայլեր:
Շահագործումը հատկապես մտահոգիչ էր, քանի որ նույնիսկ եթե օգտվողները ձեռքով անջատեին ավտոմատ ներբեռնման կարգավորումը, նրանք դեռ կարող էին վտանգի տակ լինել: Եթե օգտատերը սեղմել է համօգտագործվող ֆայլի վերևի ձախ անկյունում գտնվող ներբեռնման կոճակը, բեռնվածությունը դեռ կարող է տեղադրվել սարքում: Երբ օգտատերը փորձում էր նվագարկել «տեսանյութը», Telegram-ը ցուցադրում էր հաղորդագրություն, որը ցույց էր տալիս, որ չի կարող նվագարկել ֆայլը և առաջարկում էր օգտագործել արտաքին նվագարկիչ: Հաքերներն օգտվեցին դրանից՝ վնասակար հավելվածը քողարկելով որպես արտաքին նվագարկիչ:
Ժամանակացույց և ազդեցություն
Սպառնալիքի դերակատարները մոտավորապես հինգ շաբաթ ժամանակ ունեին օգտագործելու այս խոցելիությունը, նախքան այն կարկատելը: ESET-ը նշել է, որ անհասկանալի է, թե արդյոք այս ժամանակահատվածում շահագործումն օգտագործվել է վայրի բնության մեջ: Խնդրի լուծման հարցում Telegram-ի արագ արձագանքը գովեստի է արժանացել, քանի որ կարկատված տարբերակն այժմ ճիշտ է ցուցադրում չարամիտ ֆայլը չաթում որպես հավելված, այլ ոչ թե տեսանյութ՝ նվազեցնելով օգտատերերի խաբելու վտանգը:
Ստորգետնյա ֆորումի գործունեություն
«Ancryno»-ի հետ կապված ստորգետնյա ֆորումի հաշիվը կապված է այլ վնասակար գործողությունների հետ, ներառյալ Android cryptomining-as-a-service չարամիտ ծրագրերի գովազդը: Համարվում է, որ այս չարամիտ ծրագիրը լիովին աննկատելի է, ինչը հետագա մտահոգություններ է առաջացնում այս սպառնալիքի դերակատարի գործունեության վերաբերյալ: Շահագործման հետևում կանգնած կոնկրետ հաքերային խումբը կամ սպառնալիքի դերակատարը, դրանց նպատակային օգտագործումը և շահագործման արդյունավետությունը մնում են անհասկանալի:
Պաշտպանական միջոցառումներ
Android սարքերում Telegram-ի օգտատերերին խստորեն խորհուրդ է տրվում թարմացնել իրենց հավելվածը 10.14.5 կամ ավելի նոր տարբերակի՝ համոզվելու համար, որ նրանք պաշտպանված են այս շահագործումից: Բացի այդ, օգտվողները պետք է հաշվի առնեն մեդիա ֆայլերի ավտոմատ ներբեռնման կարգավորումը ձեռքով անջատելը որպես լրացուցիչ նախազգուշական միջոց: Անհայտ աղբյուրներից ֆայլեր ներբեռնելու և բացելու հարցում զգոն և զգույշ լինելը կարևոր է սարքի անվտանգության պահպանման համար:
Եզրակացություն
EvilVideo-ի շահագործման հայտնաբերումն ընդգծում է հանրաճանաչ հավելվածների զրոյական օրվա խոցելիության հետ կապված շարունակական ռիսկերը: Թեև Telegram-ը արագորեն գործել է խոցելիությունը վերացնելու համար, օգտատերերը պետք է ակտիվ մնան իրենց ծրագրաշարը թարմացնելու և անվտանգ զննարկման սովորություններ կիրառելու հարցում: ESET-ի նման կիբերանվտանգության ընկերությունների և հավելվածների մշակողների միջև համագործակցությունը կարևոր նշանակություն ունի նման սպառնալիքները բացահայտելու և մեղմելու համար՝ ապահովելով ավելի անվտանգ թվային միջավայր բոլոր օգտատերերի համար:
Հետագա թարմացումների և անվտանգության մանրամասն խորհրդատվության համար օգտատերերը պետք է հետևեն Telegram-ի և կիբերանվտանգության փորձագետների պաշտոնական հայտարարություններին: