Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах

01.08.2024

Подробности Эксплойта

Эксплойт был обнаружен на подпольном форуме в начале июня, где его продавал пользователь под ником «Ancryno». Продавец демонстрировал эксплойт через скриншоты и видео, показывая его функциональность в публичном канале Telegram. Этот эксплойт использовал стандартную настройку Telegram, которая автоматически загружает медиафайлы, позволяя злоумышленникам отправлять вредоносные полезные нагрузки через каналы, группы и чаты.

Хотя пользователи могли вручную отключить функцию автоматической загрузки, риск оставался, если они случайно нажимали кнопку загрузки для общего файла. При попытке воспроизвести то, что казалось видеофайлом, пользователи получали сообщение о том, что файл не может быть воспроизведен, с предложением использовать внешний проигрыватель. Именно здесь заключалась зловредная задумка; хакеры замаскировали вредоносное приложение под этот внешний проигрыватель.

К счастью, Telegram устранил эту уязвимость в версиях 10.14.5 и выше, выпущенных в начале этого месяца. В обновленной версии любой вредоносный файл, отправленный в чате, теперь точно отображается как приложение, а не видео, что снижает риск случайной установки.

Потенциальное Влияние и Неизвестные Факторы

Несмотря на патч, эксплойт имел окно примерно в пять недель, в течение которых он мог быть использован. Однако ESET не подтвердил, был ли он активно использован в дикой природе. Личность хакерской группы или индивидуального злоумышленника, стоящего за этим эксплойтом, остается неясной, как и их намерения и общая эффективность эксплойта.

Добавляя еще один слой интриги, тот же аккаунт на подпольном форуме, который рекламировал эксплойт EvilVideo, также продвигал Android-мальварь для криптомайнинга как услугу, утверждая, что она полностью не обнаруживается. Это вызывает дополнительные вопросы о возможностях и намерениях тех, кто действует в тенях цифрового ландшафта.

Как узнать что тебя заблокировали в telegram?

Чтобы понять, заблокировал ли вас кто-то в Telegram, можно обратить внимание на следующие признаки: 1. Сообщения не доставляются (нет двойной галочки). 2. Вы не видите информацию о последнем посещении или статусе 'онлайн' пользователя. 3. Пропала фотография профиля пользователя. 4. Ваши сообщения в чате с этим пользователем остаются в статусе 'отправлено', но не 'доставлено'.

Internal server error telegram что делать?

Если вы столкнулись с ошибкой 'Internal Server Error' в Telegram, попробуйте следующие шаги: 1. Перезагрузите приложение или устройство. 2. Проверьте наличие обновлений для Telegram и установите их. 3. Попробуйте войти в Telegram с помощью другой сети (например, переключитесь с Wi-Fi на мобильный интернет). 4. Очистите кэш приложения (Настройки > Данные и память > Использование памяти > Очистить кэш). 5. Если проблема не решается, обратитесь в поддержку Telegram.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6340989
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2911751
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2150149
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1251693
скачали

Новости и обзоры для Mobile Android

Минимальный режим меняет дисплей Android на новый уровень

Минимальный режим повысит полезность дисплея Android, превратив его в интерактивный интерфейс.

Читать далее

Обновление Bundled Notes: улучшения для пользователей Android

Приложение Bundled Notes обновилось до версии 4.0, улучшив интерфейс и скорость работы для Android пользователей.

Читать далее

VRChat теперь доступен на мобильных устройствах

231 Всего символов: С 2025-10-24 VRChat можно использовать на iOS и Android, расширяя доступность платформы. Место: Глобально.

Читать далее

Google Photos добавляет видеошаблоны для Android

Google Photos обновляет приложение с видеошаблонами для Android, расширяя возможности автоматизации и редактирования пользователей.

Читать далее

AndroCon улучшает точность распознавания контекста

Исследование IIT Delhi показывает, что система AndroCon может точно определять контекст пользователя, используя GPS.

Читать далее

Лучшие Android-приложения для персонализации, 11-2025

В ноябре 2025 список приложений для Android включает 15 опций для кастомизации, приватности и развлечений.

Читать далее

АндроКон определяет активности и планировку помещений

АндроКон от IIT Дели различает активности и помещения с высокой точностью через GPS анализ.

Читать далее

Google убрал поддержку приложения Clock на Wear OS

Google убрал поддержку приложения Clock на Wear OS, оставив его доступным только для Pixel Watch. Изменение затрудняет синхронизацию устройств.

Читать далее

Android-приложения: три бесплатных помощника для повседневных задач

Бесплатные Android-приложения KDE Connect, Floccus и Automate упрощают рутинные задачи, предлагая беспроблемные решения для файлов, закладок и автоматизации.

Читать далее

Android Auto расширяет функционал с пятью бесплатными приложениями

Новое применение Android Auto: пять бесплатных приложений увеличивают функциональность во время вождения.

Читать далее