«Лаборатория Касперского» рассказала об уязвимости в Telegram — с её помощью можно было послать вирус под видом картинки

Жертвами атаки могли стать до тысячи пользователей приложения мессенджера для Windows.

99

Ребята из Касперского слишком много знают

10
Ответить

UTF это не только клингонский шрифт и фекальный смайлик, но и проблема с безопасностью (confusables etc)

3
Ответить

непечатный символДа уж, много непечатных символов ...

2
Ответить

Выглядело вот так, и неясно, ловил ли это Касперский и например Eset Nod 32.
По логике, скачать-то можно JS, но дальше проверка содержимого и запрет запуска ... у меня Eset прибивал даже .txt файлы с вирусной js сигнатурой внутри (во время
работы по поиску зараженных кусков сайта)

Непосредственно вчера оказалось что какая-то такая штука доступна в комментах VC ... но вроде загружать можно только png/jpg/gif файлы, так что будем надеяться что через VC загрузиться нельзя - хотя летние-осенние тормоза жжжжжжуткие пугали и заставляли снова и снова проверяться Dr. Web Cure It

// Скрины из заметки Касперского

1
Ответить

Нельзя. Вероятно идёт конвертация форматов.

1
Ответить

что за непрофессионализм? Где комментарий от телеграм? Так нельзя

1
Ответить
Комментарий удалён модератором

Вы прочитайте заметку до конца (Касперского), Там вирус садился на Telegram API, и ехал куда угодно на нем ... Может быть это Телеграм, платформа для средств удаленного управления?

Ответить