Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах

01.08.2024

Подробности Эксплойта

Эксплойт был обнаружен на подпольном форуме в начале июня, где его продавал пользователь под ником «Ancryno». Продавец демонстрировал эксплойт через скриншоты и видео, показывая его функциональность в публичном канале Telegram. Этот эксплойт использовал стандартную настройку Telegram, которая автоматически загружает медиафайлы, позволяя злоумышленникам отправлять вредоносные полезные нагрузки через каналы, группы и чаты.

Хотя пользователи могли вручную отключить функцию автоматической загрузки, риск оставался, если они случайно нажимали кнопку загрузки для общего файла. При попытке воспроизвести то, что казалось видеофайлом, пользователи получали сообщение о том, что файл не может быть воспроизведен, с предложением использовать внешний проигрыватель. Именно здесь заключалась зловредная задумка; хакеры замаскировали вредоносное приложение под этот внешний проигрыватель.

К счастью, Telegram устранил эту уязвимость в версиях 10.14.5 и выше, выпущенных в начале этого месяца. В обновленной версии любой вредоносный файл, отправленный в чате, теперь точно отображается как приложение, а не видео, что снижает риск случайной установки.

Потенциальное Влияние и Неизвестные Факторы

Несмотря на патч, эксплойт имел окно примерно в пять недель, в течение которых он мог быть использован. Однако ESET не подтвердил, был ли он активно использован в дикой природе. Личность хакерской группы или индивидуального злоумышленника, стоящего за этим эксплойтом, остается неясной, как и их намерения и общая эффективность эксплойта.

Добавляя еще один слой интриги, тот же аккаунт на подпольном форуме, который рекламировал эксплойт EvilVideo, также продвигал Android-мальварь для криптомайнинга как услугу, утверждая, что она полностью не обнаруживается. Это вызывает дополнительные вопросы о возможностях и намерениях тех, кто действует в тенях цифрового ландшафта.

Как узнать что тебя заблокировали в telegram?

Чтобы понять, заблокировал ли вас кто-то в Telegram, можно обратить внимание на следующие признаки: 1. Сообщения не доставляются (нет двойной галочки). 2. Вы не видите информацию о последнем посещении или статусе 'онлайн' пользователя. 3. Пропала фотография профиля пользователя. 4. Ваши сообщения в чате с этим пользователем остаются в статусе 'отправлено', но не 'доставлено'.

Internal server error telegram что делать?

Если вы столкнулись с ошибкой 'Internal Server Error' в Telegram, попробуйте следующие шаги: 1. Перезагрузите приложение или устройство. 2. Проверьте наличие обновлений для Telegram и установите их. 3. Попробуйте войти в Telegram с помощью другой сети (например, переключитесь с Wi-Fi на мобильный интернет). 4. Очистите кэш приложения (Настройки > Данные и память > Использование памяти > Очистить кэш). 5. Если проблема не решается, обратитесь в поддержку Telegram.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6678218
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1401124
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
557251
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
461231
скачали

Новости и обзоры для Mobile Android

Google Play предлагает скидки на игры и приложения Android

Google Play Store запускает крупные скидки на топовые игры и приложения для Android на Черную пятницу.

Читать далее

Снижение цен на игры и приложения Android в Google Play

Google Play Store предлагает большие скидки на игры и приложения Android в честь Черной пятницы. Усилен интерес к популярным заголовкам.

Читать далее

Удаление SmartTube из-за проблем с безопасностью

Google удалил SmartTube с Android TV из-за проблем с безопасностью. Новая версия доступна для боковой загрузки.

Читать далее

Мобильный майнинг стал удобнее с DeepHash

В 2025 году приложения для мобильного майнинга обеспечивают удобный добыток BTC, DOGE и LTC без оборудования.

Читать далее

Google Translate обновляет опцию для умных очков Samsung

Google Translate добавил поддержку умных очков в новую версию приложения, готовясь к выходу Android XR устройств.

Читать далее

Обновление Google Maps: внедрение Gemini улучшает голосовое взаимодействие

Google Maps интегрирует Gemini, улучшая голосовое взаимодействие, в США с 2025-11, расширяя возможности пользователей.

Читать далее

Microsoft Copilot покинет WhatsApp в январе

Microsoft Copilot завершит работу в WhatsApp в середине января 2026 года из-за новой политики.

Читать далее

Google тестирует AI Mode в Circle Search

Google обновляет Circle Search с AI Mode на нижней панели для улучшения поиска.

Читать далее

Движок Unity: уязвимость в Android-играх угрожает безопасности

Новая уязвимость движка Unity угрожает безопасности Android-игр и приложений для казино. Киплять данные пользователей и криптокошельки под ударом.

Читать далее

Большие скидки на Android-игры: от Final Fantasy до Titan Quest

Скидки на Android: Final Fantasy I-VI, Aporkalypse и Titan Quest. Снижение цен привлекает пользователей по всему миру.

Читать далее