В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

Эксперты по кибербезопасности нашли уязвимость нулевого дня в Telegram, которая позволяла злоумышленникам рассылать вредоносные APK-файлы, маскируя их под видеоролики. Эта уязвимость затрагивала пользователей Android и использовалась для распространения вредоносного ПО.

На хакерском форуме XSS злоумышленник под ником Ancryno выставил на продажу эксплойт нулевого дня для Telegram. Специалисты ESET назвали эту уязвимость «EvilVideo», и она затрагивала версии приложения до 10.14.4 на Android.

Злоумышленники создавали APK-файлы, которые через Telegram выглядели как видео. При попытке воспроизвести такое «видео», Telegram предлагал использовать внешний плеер, что могло побудить жертву нажать кнопку «Открыть», запускающую вредоносный код.

ESET проверила эксплойт и подтвердила его эффективность. 26 июня и 4 июля они уведомили Telegram о проблеме. В ответ на это 11 июля была выпущена версия 10.14.5, устраняющая уязвимость. Хотя для успешной атаки требовалось несколько действий со стороны пользователя, хакеры имели около пяти недель для её использования до выхода патча.

Стоит отметить, что несмотря на утверждения хакеров о «однокликовой», атаке, процесс требовал нескольких шагов, что снижало вероятность успеха. ESET также проверила эксплойт на Telegram Desktop, но там он не сработал, так как вредоносный файл обрабатывался как MP4-видео, а не как APK-файл.

Исправление в версии 10.14.5 теперь корректно отображает APK-файлы в предварительном просмотре, что исключает возможность обмана. ESET рекомендует пользователям, которые недавно получали видеозаписи с запросом на открытие через внешнее приложение, выполнить сканирование системы мобильным антивирусом для удаления вредоносных файлов, пишет 3D News.

Обновление

1 августа представители Telegram сообщили «Хайтек»:

Этот эксплойт не является уязвимостью в Telegram. Он требовал от пользователей открыть видео, настроить параметры безопасности Android, а затем вручную установить подозрительное «медиа-приложение».

Мы получили отчет об этом эксплойте 5 июля, а исправление на стороне сервера было развернуто 9 июля для защиты пользователей во всех версиях Telegram.


Читать далее:

В нашей галактике нашли еще черную дыру: что в ней особенного

Музею анонимно прислали уникальную находку: что это было

Посмотрите, как пчелы шлепают муравьев, чтобы защитить свои ульи

Обложка: Kandinsky by Sber AI

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Генетики увеличили содержание витамина в листьях салата в 30 раз
Наука
Астрономы разгадали тайну масштабных бурь на Уране и Нептуне
Космос
Активная черная дыра «морит голодом» свою галактику
Космос
Под дворцом епископа в Польше нашли могилу «ребенка вампира»
Наука
Международные эксперты обсудят будущее ИИ на Digital Innopolis Days 2024
Иннополис
Разработаны прозрачные фотоэлементы: их можно встроить в экран смартфона и стекло машины
Новости
Древнейшую карту мира расшифровали: какие секреты Вавилона она скрывала
Наука
Тайна происхождения Цереры наконец-то раскрыта
Космос
Сбой в работе Wildberries: что происходит
Новости
Посмотрите на звезды с окраин Млечного Пути: их засняли впервые
Космос
Проблемы YouTube в России: что ждет пользователей дальше
Новости
Посмотрите на захватывающие виды заката с орбиты от миссии Polaris Dawn
Космос
Microsoft раскрыла детали закрытого саммита по безопасности
Новости
Как заблокировать надоедливые уведомления: Chrome для Android получил обновления
Новости
Суперкомпьютер «Сергей Годунов» увеличил производительность до 114,67 Терафлопс
Новости
TP-Link показал мощный игровой роутер необычной формы
Новости
«Яндекс» разрабатывает ИИ-помощника для работы с кодом 
Новости
Разогрев океана привел к самому массовому вымиранию на Земле
Наука
Найдена причина быстрой разрядки старых литий-ионных аккумуляторов
Новости
Пузыри в 75 раз больше Солнца рассмотрели на гигантской звезде
Космос