• Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Чтение: В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Search
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
Технологии

В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

23.07.2024
2 мин. чтение

В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

Эксперты по кибербезопасности нашли уязвимость нулевого дня в Telegram, которая позволяла злоумышленникам рассылать вредоносные APK-файлы, маскируя их под видеоролики. Эта уязвимость затрагивала пользователей Android и использовалась для распространения вредоносного ПО.

На хакерском форуме XSS злоумышленник под ником Ancryno выставил на продажу эксплойт нулевого дня для Telegram. Специалисты ESET назвали эту уязвимость «EvilVideo», и она затрагивала версии приложения до 10.14.4 на Android.

Злоумышленники создавали APK-файлы, которые через Telegram выглядели как видео. При попытке воспроизвести такое «видео», Telegram предлагал использовать внешний плеер, что могло побудить жертву нажать кнопку «Открыть», запускающую вредоносный код.

ESET проверила эксплойт и подтвердила его эффективность. 26 июня и 4 июля они уведомили Telegram о проблеме. В ответ на это 11 июля была выпущена версия 10.14.5, устраняющая уязвимость. Хотя для успешной атаки требовалось несколько действий со стороны пользователя, хакеры имели около пяти недель для её использования до выхода патча.

Стоит отметить, что несмотря на утверждения хакеров о «однокликовой», атаке, процесс требовал нескольких шагов, что снижало вероятность успеха. ESET также проверила эксплойт на Telegram Desktop, но там он не сработал, так как вредоносный файл обрабатывался как MP4-видео, а не как APK-файл.

Исправление в версии 10.14.5 теперь корректно отображает APK-файлы в предварительном просмотре, что исключает возможность обмана. ESET рекомендует пользователям, которые недавно получали видеозаписи с запросом на открытие через внешнее приложение, выполнить сканирование системы мобильным антивирусом для удаления вредоносных файлов, пишет 3D News.

ЧИТАЙТЕ ТАКЖЕ:





ПОМЕЧЕНО:TelegramВирускакимнашлинулевогопритворяетсяуязвимостьфайлом
Комментариев нет Комментариев нет

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ


СВЕЖИЕ НОВОСТИ

Metro: 51-летняя женщина рассказала об изменениях после появления любовника
Общество
СК возбудил уголовное дело после гибели работницы парка «Тайган»
Общество
Меньшова о своих приключениях в молодости: «Не отказывала в удовольствии»
Шоу-бизнес
ИИ поможет россиянам спланировать отпуск
Технологии
Экс-министр Кулеба: Киев не готов быстро разрешить конфликт
Политика
Пугачеву не узнали на прощании с Горбачевым после ее обещания «набить морду»
Общество
Spectator: США боятся потери контроля над ударами Украины вглубь России
Политика
Снежный шторм парализовал логистические коридоры снабжения ВСУ
Политика
Отключат ли в России карточки Visa и Mastercard, рассказал эксперт
Общество

Читайте также:

Технологии

НАСА представило первый полноценный снимок телескопа «Джеймс Уэбб»

11.07.2022
Технологии

Бозон Хиггса отверг существование новой физики

15.07.2024
Технологии

«Непорочное зачатие» впервые наблюдали у крокодилов

07.06.2023
Технологии

В теле человека нашли древнего «защитника». Он спасает организм от инфекций

28.10.2022
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Username or Email Address
Password

Забыли пароль?