Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах

01.08.2024

Подробности Эксплойта

Эксплойт был обнаружен на подпольном форуме в начале июня, где его продавал пользователь под ником «Ancryno». Продавец демонстрировал эксплойт через скриншоты и видео, показывая его функциональность в публичном канале Telegram. Этот эксплойт использовал стандартную настройку Telegram, которая автоматически загружает медиафайлы, позволяя злоумышленникам отправлять вредоносные полезные нагрузки через каналы, группы и чаты.

Хотя пользователи могли вручную отключить функцию автоматической загрузки, риск оставался, если они случайно нажимали кнопку загрузки для общего файла. При попытке воспроизвести то, что казалось видеофайлом, пользователи получали сообщение о том, что файл не может быть воспроизведен, с предложением использовать внешний проигрыватель. Именно здесь заключалась зловредная задумка; хакеры замаскировали вредоносное приложение под этот внешний проигрыватель.

К счастью, Telegram устранил эту уязвимость в версиях 10.14.5 и выше, выпущенных в начале этого месяца. В обновленной версии любой вредоносный файл, отправленный в чате, теперь точно отображается как приложение, а не видео, что снижает риск случайной установки.

Потенциальное Влияние и Неизвестные Факторы

Несмотря на патч, эксплойт имел окно примерно в пять недель, в течение которых он мог быть использован. Однако ESET не подтвердил, был ли он активно использован в дикой природе. Личность хакерской группы или индивидуального злоумышленника, стоящего за этим эксплойтом, остается неясной, как и их намерения и общая эффективность эксплойта.

Добавляя еще один слой интриги, тот же аккаунт на подпольном форуме, который рекламировал эксплойт EvilVideo, также продвигал Android-мальварь для криптомайнинга как услугу, утверждая, что она полностью не обнаруживается. Это вызывает дополнительные вопросы о возможностях и намерениях тех, кто действует в тенях цифрового ландшафта.

Как узнать что тебя заблокировали в telegram?

Чтобы понять, заблокировал ли вас кто-то в Telegram, можно обратить внимание на следующие признаки: 1. Сообщения не доставляются (нет двойной галочки). 2. Вы не видите информацию о последнем посещении или статусе 'онлайн' пользователя. 3. Пропала фотография профиля пользователя. 4. Ваши сообщения в чате с этим пользователем остаются в статусе 'отправлено', но не 'доставлено'.

Internal server error telegram что делать?

Если вы столкнулись с ошибкой 'Internal Server Error' в Telegram, попробуйте следующие шаги: 1. Перезагрузите приложение или устройство. 2. Проверьте наличие обновлений для Telegram и установите их. 3. Попробуйте войти в Telegram с помощью другой сети (например, переключитесь с Wi-Fi на мобильный интернет). 4. Очистите кэш приложения (Настройки > Данные и память > Использование памяти > Очистить кэш). 5. Если проблема не решается, обратитесь в поддержку Telegram.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6431630
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1291740
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
497633
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454406
скачали

Новости и обзоры для Mobile Android

Изменения в монетизации мобильных игр на Android

Google и Epic Games предложили новые подходы к монетизации игр на Android в октябре 2025 года.

Читать далее

Продуктивность: четыре Android-приложения, которые помогут вам управлять временем

Четыре приложения повышают продуктивность, помогая мне управлять временем и снижать стресс.

Читать далее

QuickTiles улучшает настройку быстрых плиток на Android

QuickTiles добавляет настраиваемые плитки в быстрые настройки Android. Приложение улучшает панель для пользователей.

Читать далее

Samsung обновляет модуль RegiStar для улучшения стабильности

Samsung выпустила обновление для RegiStar (версия 1.0.67), улучшив надежность Back Tap и решив проблемы с Gemini на Galaxy Z Flip.

Читать далее

Google Maps обновляется функциями Gemini для ориентира и пробок

Google Maps обновляется с интеграцией Gemini для ориентиров и предупреждений о пробках на Android и iOS.

Читать далее

Преимущества установки приложений для Android для повседневного использования

Изучите 12 приложений для Android, которые улучшают удобство, безопасность и ежедневную практичность для пользователей.

Читать далее

WhatsApp лидирует среди мессенджеров по скачиваниям в августе 2025

В августе 2025 WhatsApp лидировал по скачиваниям, с более 35 млн установок. Telegram и Snapchat следуют за ним.

Читать далее

Бесплатные приложения для учёта расходов помогут сэкономить

Пять бесплатных приложений для Android позволяют вести учёт расходов и экономить в любом месте.

Читать далее

Борьба с раздутостью ПО на Android-устройствах

Предустановленные приложения на Android-устройствах часто перегружают память. Удалите ненужное ПО для улучшения производительности.

Читать далее

Google заменит Assistant на Gemini к 2025 году

Google планирует к 2025 году заменить Assistant на Gemini на устройствах Android, что приведет к улучшенной функциональности.

Читать далее