Pikaviestisovellus Telegram on kasvattanut käyttäjämääränsä yli 500 miljoonaan. Sovelluksen edut ovat tietoturvayhtiö Check Pointin tutkijoiden mukaan huomanneet myös hakkerit. Sovellusta nimittäin käytetään komento- ja hallintajärjestelmänä haittaohjelmien etälevittämiseen organisaatioihin.
Check Point onnistui jäljittämään yli 130 kyberhyökkäystä, joissa käytettiin Telegramia hallitsemaan haittaohjelmien jakelua viimeisen kolmen kuukauden aikana. Hakkerit levittivät haittaohjelmaa peittämällä sen sähköpostiliitteiden taakse, mikä johti tiedostojärjestelmän hallintaan, tietovuotoihin ja ransomware- eli kiristyshaittaohjelmien asentamiseen vastaanottajien koneille.
Järjestelmä salli hakkereiden lähettää haitallisia komentoja ja toimintoja etänä pikaviestisovelluksen kautta, vaikka Telegramia ei olisikaan asennettu laitteelle tai se ei olisi käytössä.
Hyökkääjä aloittaa luomalla Telegram-tilin ja erillisen Telegram-botin. Haittaohjelma levitetään sitten roskapostikampanjoiden kautta sähköpostin liitteenä. Tiedostonimenä käytettiin esimerkiksi nimeä ”paypal checker by saint.exe”.
Telegramin yli hallinnoimalla on jaettu ToxicEye-niistä etäkäyttötroijalaista, jonka avulla hyökkääjä voi kaapata itselleen koneen täydellisen kontrollin. ToxicEye leviää viime kädessä haittaohjelmien sisältävien sähköpostiviestien kautta .exe-tiedostona. Kun vastaanottaja avaa liitetiedoston, ToxicEye asentaa itsensä uhrin tietokoneelle tämän tietämättä.