Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах

Приложения и игры / Mobile / Android / Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах
01.08.2024

Подробности Эксплойта

Эксплойт был обнаружен на подпольном форуме в начале июня, где его продавал пользователь под ником «Ancryno». Продавец демонстрировал эксплойт через скриншоты и видео, показывая его функциональность в публичном канале Telegram. Этот эксплойт использовал стандартную настройку Telegram, которая автоматически загружает медиафайлы, позволяя злоумышленникам отправлять вредоносные полезные нагрузки через каналы, группы и чаты.

Хотя пользователи могли вручную отключить функцию автоматической загрузки, риск оставался, если они случайно нажимали кнопку загрузки для общего файла. При попытке воспроизвести то, что казалось видеофайлом, пользователи получали сообщение о том, что файл не может быть воспроизведен, с предложением использовать внешний проигрыватель. Именно здесь заключалась зловредная задумка; хакеры замаскировали вредоносное приложение под этот внешний проигрыватель.

К счастью, Telegram устранил эту уязвимость в версиях 10.14.5 и выше, выпущенных в начале этого месяца. В обновленной версии любой вредоносный файл, отправленный в чате, теперь точно отображается как приложение, а не видео, что снижает риск случайной установки.

Потенциальное Влияние и Неизвестные Факторы

Несмотря на патч, эксплойт имел окно примерно в пять недель, в течение которых он мог быть использован. Однако ESET не подтвердил, был ли он активно использован в дикой природе. Личность хакерской группы или индивидуального злоумышленника, стоящего за этим эксплойтом, остается неясной, как и их намерения и общая эффективность эксплойта.

Добавляя еще один слой интриги, тот же аккаунт на подпольном форуме, который рекламировал эксплойт EvilVideo, также продвигал Android-мальварь для криптомайнинга как услугу, утверждая, что она полностью не обнаруживается. Это вызывает дополнительные вопросы о возможностях и намерениях тех, кто действует в тенях цифрового ландшафта.

Как узнать что тебя заблокировали в telegram?

Чтобы понять, заблокировал ли вас кто-то в Telegram, можно обратить внимание на следующие признаки: 1. Сообщения не доставляются (нет двойной галочки). 2. Вы не видите информацию о последнем посещении или статусе 'онлайн' пользователя. 3. Пропала фотография профиля пользователя. 4. Ваши сообщения в чате с этим пользователем остаются в статусе 'отправлено', но не 'доставлено'.

Internal server error telegram что делать?

Если вы столкнулись с ошибкой 'Internal Server Error' в Telegram, попробуйте следующие шаги: 1. Перезагрузите приложение или устройство. 2. Проверьте наличие обновлений для Telegram и установите их. 3. Попробуйте войти в Telegram с помощью другой сети (например, переключитесь с Wi-Fi на мобильный интернет). 4. Очистите кэш приложения (Настройки > Данные и память > Использование памяти > Очистить кэш). 5. Если проблема не решается, обратитесь в поддержку Telegram.
Обновлено: 01.08.2024