Categories: Seguridad

Una vulnerabilidad ‘zero-day’ en Telegram permitía la minería de criptomonedas

La minería de criptomonedas sin permiso se ha convertido en una amenaza creciente. Y esta amenaza ha sido la protagonista de una vulnerabilidad zero-day descubierta en la aplicación de escritorio de Telegram.

Así lo ha desvelado Kaspersky Lab, cuyos analistas descubrieron ataques “in the wild” con una pieza de malware nueva que explotaba dicha vulnerabilidad. Los ciberdelincuentes, al parecer de origen ruso, aprovecharon el método Unicode de RLO para incitar la descarga de un archivo que descargaba malware multiuso en los equipos de sus víctimas. Dicho malware se podía usar como backdoor o como herramienta para la distribución de software de criptominería.

La vulnerabilidad se había estado explotando desde marzo de 2017 para esa funcionalidad de minería en relación a divisas como Monero y Zcash. El fallo ya ha sido corregido por Telegram, que fue alertado por los expertos de seguridad.

“La popularidad de los servicios de mensajería instantánea es muy alta, por lo que es importante que los desarrolladores proporcionen una protección adecuada a sus usuarios para que no se conviertan en blancos fáciles para los delincuentes”, comenta Alexey Firsh, analista de malware para la investigación de ataques dirigidos en Kaspersky Lab.

Firsh confirma que “hemos encontrado varios escenarios de esta explotación de zero-day que, además de malware general y spyware, se ha usado para instalar software minero. Estas infecciones”, advierte, “se han convertido en una tendencia global”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

ASLAN 2024: La inteligencia artificial como núcleo de la innovación digital

ASLAN 2024 reúne a fabricantes, proveedores, sponsors y clientes en un congreso centrado en la…

8 horas ago

AMD ahonda en su gama profesional de AI PC

Introduce procesadores x86 AMD Ryzen PRO 8040 Series para portátiles y estaciones de trabajo y…

11 horas ago

El gasto en TI superará los 5 billones de dólares este año

Los servicios de TI y los servicios de comunicaciones aportarán más de 3 billones.

12 horas ago

Nace la Open Platform for Enterprise AI

Anunciada por LF AI & Data Foundation, cuenta con miembros como Cloudera, Intel, Red Hat,…

14 horas ago

Bitdefender presta servicios MDR en dos niveles

MDR y MDR PLUS aprovechan la red de centros de operaciones de seguridad de la…

14 horas ago

Cuatroochenta mejora su resultado neto en 1,27 millones de euros

El Informe Financiero 2023 de la empresa española revela una cifra de negocios de 22,41…

15 horas ago