Уязвимость Telegram
Доброго времени суток, сетчане! Сегодня ознакомимся с интересной новостью, совсем недавно появившейся на просторах интернета и связанной с популярным мессенджером Telegram. Многие из нас используют "телегу" на постоянной основе в рабочих целях, для чтения публикаций, общения с родственниками, друзьями или просто для просмотра "мемасиков". Но, мало кто задумывался о том, какие угрозы в себе может скрывать это приложение.
Эксперты из компании ESET 6 июня 2024 года обнаружили на одном из подпольных форумов находящийся в продаже эксплойт. Уязвимость нулевого дня (была устранена 11 июля 2024 в версии 10.14.5) на телефонах на оси андроид под названием EvilVideo позволяла взломщикам выдавать вирусню за безобидные видеоролики.
Аферисты распространяли через каналы, группы и чаты Telegram вредоносные файлы, выдавая их за обычный видеоконтент - сообщил один из экспертов компании в своём отчёте.
Полезная нагрузка (payload) создавалась с использованием Telegram API. Те пользователи, у которых была включена опция автоматической загрузки видео (либо при ручной инициации загрузки), при попытке открыть его, видели на своих экранах предупреждение об ошибке/несовместимости медиаплеера и им предлагалось использовать внешний медиаплеер (также выскакивало окно с разрешением на установку APK-файлов). После получения разрешения вредоносное приложение устанавливалось на телефон жертвы.
При этом отмечается, что уязвимость не работала на веб-клиенте и десктопной версии для винды.
Пользователям, которые подозревают, что могли загрузить зловред, рекомендуется выполнить сканирование файловой системы телефона и удалить приложение.
Фейк ньюс это или мимолётный баг - решать вам, но файловую систему я бы всё-таки просканировал....