Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах

Приложения и игры / Mobile / Android / Обнаружен эксплойт EvilVideo, атакующий Telegram на Android устройствах
01.08.2024

Подробности Эксплойта

Эксплойт был обнаружен на подпольном форуме в начале июня, где его продавал пользователь под ником «Ancryno». Продавец демонстрировал эксплойт через скриншоты и видео, показывая его функциональность в публичном канале Telegram. Этот эксплойт использовал стандартную настройку Telegram, которая автоматически загружает медиафайлы, позволяя злоумышленникам отправлять вредоносные полезные нагрузки через каналы, группы и чаты.

Хотя пользователи могли вручную отключить функцию автоматической загрузки, риск оставался, если они случайно нажимали кнопку загрузки для общего файла. При попытке воспроизвести то, что казалось видеофайлом, пользователи получали сообщение о том, что файл не может быть воспроизведен, с предложением использовать внешний проигрыватель. Именно здесь заключалась зловредная задумка; хакеры замаскировали вредоносное приложение под этот внешний проигрыватель.

К счастью, Telegram устранил эту уязвимость в версиях 10.14.5 и выше, выпущенных в начале этого месяца. В обновленной версии любой вредоносный файл, отправленный в чате, теперь точно отображается как приложение, а не видео, что снижает риск случайной установки.

Потенциальное Влияние и Неизвестные Факторы

Несмотря на патч, эксплойт имел окно примерно в пять недель, в течение которых он мог быть использован. Однако ESET не подтвердил, был ли он активно использован в дикой природе. Личность хакерской группы или индивидуального злоумышленника, стоящего за этим эксплойтом, остается неясной, как и их намерения и общая эффективность эксплойта.

Добавляя еще один слой интриги, тот же аккаунт на подпольном форуме, который рекламировал эксплойт EvilVideo, также продвигал Android-мальварь для криптомайнинга как услугу, утверждая, что она полностью не обнаруживается. Это вызывает дополнительные вопросы о возможностях и намерениях тех, кто действует в тенях цифрового ландшафта.

Как узнать что тебя заблокировали в telegram?

Чтобы понять, заблокировал ли вас кто-то в Telegram, можно обратить внимание на следующие признаки: 1. Сообщения не доставляются (нет двойной галочки). 2. Вы не видите информацию о последнем посещении или статусе 'онлайн' пользователя. 3. Пропала фотография профиля пользователя. 4. Ваши сообщения в чате с этим пользователем остаются в статусе 'отправлено', но не 'доставлено'.

Internal server error telegram что делать?

Если вы столкнулись с ошибкой 'Internal Server Error' в Telegram, попробуйте следующие шаги: 1. Перезагрузите приложение или устройство. 2. Проверьте наличие обновлений для Telegram и установите их. 3. Попробуйте войти в Telegram с помощью другой сети (например, переключитесь с Wi-Fi на мобильный интернет). 4. Очистите кэш приложения (Настройки > Данные и память > Использование памяти > Очистить кэш). 5. Если проблема не решается, обратитесь в поддержку Telegram.
Обновлено: 01.08.2024

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4460860
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
731422
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
382344
скачали
Grand Theft Auto V

Grand Theft Auto V

Полная версия Grand Theft Auto V скачать бесплатно на windows и андроид

4
962 отзывы
218607
скачали

Новости и обзоры для Mobile Android

Swiggy расширяет функциональность приложения для удобства

Swiggy расширяет функциональность приложения для удобства

Swiggy внедряет автономные функции в Android-приложение, улучшая удобство пользователей. Офлайн-доступ к функциям, таким как управление уведомлениями и просмотр меню, делает заказ еды проще и быстрее.

YouTube упрощает перевод комментариев на видео

YouTube упрощает перевод комментариев на видео

YouTube предоставляет пользователям возможность быстро переводить комментарии на видео на Android. Платформа поддерживает перевод на более чем 100 языков, предлагая простые решения для понимания международных отзывов.

Лучшие FPS игры для Android в 2025 году

Лучшие FPS игры для Android в 2025 году

Откройте для себя лучшие FPS для Android 2025: захватывающие шутеры, мультиплеерные баталии и режимы выживания. Испытайте впечатляющий геймплей и графику в таких играх, как Call of Duty: Warzone Mobile и Modern Combat 5.

Вредоносное ПО атакует индийских пользователей через приложения

Вредоносное ПО атакует индийских пользователей через приложения

Индийские агентства предупреждают о кампании вредоносного ПО 'Танец Хиллари', направленной на индийских пользователей через приложения для обмена сообщениями.

Gallery от Google остается незамеченным среди пользователей

Gallery от Google остается незамеченным среди пользователей

Приложение Gallery от Google предлагает офлайн-просмотр фотографий, но многие пользователи, включая владельцев Pixel, о нем не знают.

Android улучшает производительность с помощью новых требований

Android улучшает производительность с помощью новых требований

Google вводит требование 16 КБ страницы памяти для Android-приложений, улучшая производительность с ноября 2025 года. Большинство приложений уже совместимы.

Nовые сделки Google Play: приложение Inked и другие

Nовые сделки Google Play: приложение Inked и другие

Сделки дня на Google Play для Android включают приложение Inked. Samsung начинает приём предзаказов на новое устройство, которое можно будет приобрести по самой низкой цене года. Подробности о предложениях на приложения, игры и устройства.

WhatsApp предупреждает о новых запретах для пользователей

WhatsApp предупреждает о новых запретах для пользователей

WhatsApp предупреждает пользователей о возможных запретах за использование поддельных приложений, особенно на iOS. Обновление затрагивает конфиденциальность и безопасность данных.

Приложение для Android с функцией Informed Delivery от USPS

Приложение для Android с функцией Informed Delivery от USPS

Почтовая служба США тестирует Android-приложение для информированной доставки, позволяющее пользователям получать ежедневные уведомления и отслеживать почтовые отправления.

Google усиливает меры по безопасности в Play Store

Google усиливает меры по безопасности в Play Store

Google заблокировала 2.3 млн вредоносных приложений, рекомендовав пользователям проверить настройки безопасности. Более 158,000 учетных записей были остановлены в 2024 году.

Все статьи