תוכנת השיחות הפופולרית טלגרם (Telegram) סבלה מפרצת אבטחה חמורה, שאפשרה לתוקפים להשתלט לחלוטין על מערכות מחשב, 'לחטוף' אותן לצורך דרישת כופר או להשתמש בהן לצורך כריית מטבעות ווירטואליים. בחברת האבטחה קספרסקי (Kaspersky), שחשפה את הפרצה, טוענים כי האקרים הצליחו לנצל אותה למטרותיהם במשך חודשים ארוכים.

בקספרסקי מצביעים על עדכון שאותו הוציאה טלגרם לגרסת התוכנה המיועדת ל-Windows במרץ 2017 כמקור התקלה. החל מגרסה זו ועד שהתקלה תוקנה בחודש אוקטובר, יכלו הפורצים לנצל את האופן שבו מטפלת טלגרם במעבר בין שפות הנכתבות משמאל לימין ובין כאלו הנכתבות מימין למשאל על מנת להסתיר את שמותיהם של קבצים הנשלחים למשתמש.

בדרך זו, שלחו התוקפים למשתמשים קבצים מסוכנים תחת מסווה של תמונות או קבצי טקסט בלתי מזיקים. לפי קספרסקי, נראה כי עיקר הפעילות הקשורה בפרצה זו התמקדה ברוסיה ונוהלה על ידי קבוצות פשע מקוון רוסיות. בחודש אוקטובר האחרון, כאמור, הפרצה תוקנה ואינה קיימת עוד בגרסה העדכנית של טלגרם.

בעוד שחלק מתוכנות האבטחה, כולל זו המובנת במערכת ההפעלה חלונות, היו עשויות להתריע בפני הקבצים המסוכנים, ההמלצה הגורפת של קספרסקי היא פשוט לא לפתוח אף קובץ הנשלח ממשתמש חשוד, גם אם הקובץ נראה תמים לגמרי.