Según información de la organización Antifraude , existe una grave vulnerabilidad en la aplicación de mensajería Telegram que puede afectar a los usuarios de ordenadores con sistema operativo Windows.
Esta vulnerabilidad se originó cuando el programador dejó un error ortográfico al “codificar” la extensión de Python zipapp. Específicamente, en lugar de escribir “pyzw”, el error tipográfico provocó que el comando cambiara a “pywz”. Esto podría provocar que el pirata informático ejecute el código de explotación del ataque sin ninguna notificación de la computadora víctima.
Al compartir con VietNamNet , un representante de la organización Anti-Fraude dijo que aunque el error tipográfico es pequeño, su impacto es grande porque permite a los piratas informáticos realizar ataques para tomar el control de las computadoras con Windows.
De esta forma, los hackers pueden ocultar archivos ejecutables bajo cualquier tipo de archivo, ya sean fotos o vídeos enviados a los usuarios a través de mensajes en Telegram. En algunas versiones de Telegram Windows, la descarga de estos archivos puede realizarse automáticamente. Por lo tanto, los usuarios quedan completamente pasivos ante los ataques de los piratas informáticos.
Recientemente, se han publicado varias advertencias sobre esta vulnerabilidad de Telegram en foros de hackers rusos. Se trata de una vulnerabilidad de día cero (una vulnerabilidad desconocida hasta ahora). Puede utilizarse de diversas maneras. Incluso se ha compartido código de explotación en grupos privados. Por lo tanto, esta vulnerabilidad es muy peligrosa. ”, comentó un representante de la organización Antifraude .
Los expertos de la organización Antifraude recomiendan que, para garantizar la seguridad, los usuarios de Telegram, especialmente en computadoras con Windows, desactiven de forma proactiva la función de descarga automática de videos y fotos y no hagan clic para descargar archivos de fotos o videos aleatorios de extraños o en grupos y canales públicos.
Para ello, los usuarios deben ir a la sección “Configuración” de la aplicación Telegram, buscar la sección “Datos y almacenamiento”, luego desactivar la función de descarga automática de “Fotos”, “Videos” y “Archivos” en la sección “Descarga automática de medios”.
Telegram acaba de lanzar una actualización para corregir el grave error mencionado anteriormente. Los usuarios de Telegram deben descargar esta actualización inmediatamente para protegerse de los ataques que explotan la vulnerabilidad.
[anuncio_2]
Fuente
Kommentar (0)