חוקרים מחברת קספרסקי חשפו הבוקר (שלישי) פרצת אבטחה בגרסת המחשב של אפליקציית המסרים המיידיים טלגרם. מדובר בפרצה, המחדירה למחשב קוד זדוני רב יכולות, אשר בהתאם למחשב בו הוא מופעל, יכול ככלי להפעלת תוכנת כריה, לייצור של מטבעות וירטואלים כמו Monero ו- Zcash. על פי המחקר, פירצת יום האפס שהתגלתה בטלגרם, משתמשת בשיטת הקידוד של השפות הנכתבות מימין לשמאל, כגון עברית וערבית. עם זאת, היא גם שימשה את יוצרי הקוד כדי להטעות משתמשים ולהוביל אותם להורדת קבצי קוד שהוסתרו, בין היתר כתמונות.
כתוצאה מכך, משתמשים הורידו קוד זדוני נסתר אשר הותקן לאחר מכן במחשבים שלהם. מעבדת קספרסקי דיווחה על על הפירצה לטלגרם, ונכון לעת פרסום הדברים, הפירצה תוקנה במוצרי החברה.
בנוסף, הותקנה במחשב דלת אחורית המספקץ להאקר גישה מרחוק למחשב הקורבן. אחרי ההתקנה, היא מתחילה לפעול במצב שקט המאפשר לתוקף להימנע מחשיפה ברשת ולהפעיל פקודות שונות, כולל התקנות נוספות של כלי ריגול. הממצאים שהתגלו במהלך המחקר מצביעים כי מדובר בעבריינים ממקור רוסי.
אלכסיי פירש, אנליסט קוד זדוני, מחקר התקפות ממוקדות, ממעבדת קספרסקי אמר כי "הפופולאריות של שירותי מסרים מידיים היא אדירה, וחשוב ביותר שמפתחים יספקו הגנה מתאימה למשתמשים שלהם, כך שלא יהפכו למטרות קלות לעבריינים". הוא הסביר: "מצאנו מספר תרחישים לפירצת יום האפס הזו, אשר שימשו, בין היתר, כדי להחדיר קוד זדוני לכריה – סוג של הדבקה שהפכה למגמה עולמית אשר הציגה צמיחה לאורך השנה האחרונה. יותר מכך, אנו מאמינים כי היו דרכים אחרות לנצל את פירצת יום האפס".