• Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Чтение: В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Search
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
Технологии

В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

23.07.2024
2 мин. чтение

В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

Эксперты по кибербезопасности нашли уязвимость нулевого дня в Telegram, которая позволяла злоумышленникам рассылать вредоносные APK-файлы, маскируя их под видеоролики. Эта уязвимость затрагивала пользователей Android и использовалась для распространения вредоносного ПО.

На хакерском форуме XSS злоумышленник под ником Ancryno выставил на продажу эксплойт нулевого дня для Telegram. Специалисты ESET назвали эту уязвимость «EvilVideo», и она затрагивала версии приложения до 10.14.4 на Android.

Злоумышленники создавали APK-файлы, которые через Telegram выглядели как видео. При попытке воспроизвести такое «видео», Telegram предлагал использовать внешний плеер, что могло побудить жертву нажать кнопку «Открыть», запускающую вредоносный код.

ESET проверила эксплойт и подтвердила его эффективность. 26 июня и 4 июля они уведомили Telegram о проблеме. В ответ на это 11 июля была выпущена версия 10.14.5, устраняющая уязвимость. Хотя для успешной атаки требовалось несколько действий со стороны пользователя, хакеры имели около пяти недель для её использования до выхода патча.

Стоит отметить, что несмотря на утверждения хакеров о «однокликовой», атаке, процесс требовал нескольких шагов, что снижало вероятность успеха. ESET также проверила эксплойт на Telegram Desktop, но там он не сработал, так как вредоносный файл обрабатывался как MP4-видео, а не как APK-файл.

Исправление в версии 10.14.5 теперь корректно отображает APK-файлы в предварительном просмотре, что исключает возможность обмана. ESET рекомендует пользователям, которые недавно получали видеозаписи с запросом на открытие через внешнее приложение, выполнить сканирование системы мобильным антивирусом для удаления вредоносных файлов, пишет 3D News.

ЧИТАЙТЕ ТАКЖЕ:





ПОМЕЧЕНО:TelegramВирускакимнашлинулевогопритворяетсяуязвимостьфайлом
Комментариев нет Комментариев нет

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ


СВЕЖИЕ НОВОСТИ

Бороться с глобальным потеплением предложили с помощью китов
Технологии
«Алла прогнала Максима*»: стало известно о желании Пугачевой вернуться в Россию
Шоу-бизнес
Американский телеканал: санкции США усложняют для России положение дел на фронте
Политика
РИА Новости: ВС России наносят по ПВО Украины групповые удары дронами-камикадзе
Политика
Озвучено, когда можно не платить налог при продаже квартиры
Общество
Путин впервые высказался о террористах РДК, сравнив их с власовцами
Политика
Россия пресекает все подлые попытки Запада стереть подвиг советских солдат
Политика
«Надолго не задержится»: Трамп намекнул на слив Зеленского
Политика
«Привезли в реанимацию»: родившая седьмого ребенка внучка Стриженова вышла на связь
Шоу-бизнес

Читайте также:

Общество

Россиянам предстоит попрощаться с мессенджером Telegram в 2026 году

15.01.2025
Технологии

Китай показал лазерную передачу данных со спутника со скоростью 100 Гбит/с

05.01.2025

Стартап разработал технологию охлаждения GPU с помощью алмазов

15.11.2024
Технологии

Образцы с обратной стороны Луны показали, какой она была в прошлом

19.03.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Username or Email Address
Password

Забыли пароль?