Из-за критической уязвимости нулевого дня в мессенджере Telegram для операционной системы Android, которая получила название EvilVideo, хакеры смогли отправлять пользователям вредоносные APK-файлы, замаскированные под обычные видеоролики. Об этом накануне рассказали эксперты по кибербезопасности словацкой компании ESET. Как отмечают аналитики, хакер, работающий под псевдонимом Ancryno, впервые начал продавать уязвимость нулевого дня в мессенджере Telegram в начале июня 2024 года на специализированном русскоязычном форуме. В сообщении злоумышленника говорилось о том, что уязвимость актуальна для мессенджера Telegram на операционной системе Android версии 10.14.4 и более ранних версиях. Исследователи ESET обнаружили уязвимость после того, как на общедоступном канале Telegram была опубликована демонстрация PoC (Proof of Concept), что позволило им получить вредоносную полезную нагрузку. Эксперты компании ESET подтвердили, что эксплойт работал в Telegram v10.14.4 и более ранних версиях, и н
Из-за уязвимости нулевого дня в Telegram хакеры смогли отправлять вредоносные APK-файлы в виде видеороликов
23 июля 202423 июл 2024
1
2 мин