17 февраля 2025

eur = 94.89 -0.03 (-0.04 %)

btc = 96 354.00$ -1 278.89 (-1.31 %)

eth = 2 676.45$ -21.30 (-0.79 %)

ton = 3.82$ 0.02 (0.57 %)

usd = 90.31 -0.72 (-0.79 %)

eur = 94.89 -0.03 (-0.04 %)

btc = 96 354.00$ -1 278.89 (-1.31 %)

Форум

Telegram устранил уязвимость с вредоносными видео

1 минута на чтение
Telegram устранил уязвимость   с вредоносными видео

Telegram закрыл уязвимость нулевого дня, позволявшую злоумышленникам отправлять вредоносные APK-файлы под видом видеороликов.

Уязвимость затрагивала пользователей Android и использовалась для распространения вредоносного ПО. Специалисты по кибербезопасности из ESET обнаружили уязвимость, которую злоумышленники назвали «EvilVideo». Она позволяла маскировать установку вредоносного приложения под обычную видеозапись.

Вредоносные APK-файлы маскировались под видеофайлы, и при попытке воспроизведения таких файлов Telegram выдавал ошибку и предлагал использовать внешний плеер, что побуждало жертву нажимать кнопку «Открыть», где жертву ждала установка вредоносного приложения.

Проблема была выявлена в версиях Telegram до 10.14.4. На хакерском форуме XSS эксплойт нулевого дня был выставлен на продажу пользователем под ником Ancryno. Компания ESET подтвердила работоспособность эксплойта и сообщила о проблеме руководству Telegram 26 июня и 4 июля.

В ответ на это, 11 июля Telegram выпустил версию 10.14.5, в которой уязвимость была устранена. Несмотря на заявление хакеров об «одном клике», фактический процесс атаки требовал нескольких действий со стороны жертвы, что снижало риск успешного выполнения атаки поскольку жертва должна была подтвердить установку неизвестного приложения. Эксплойт не сработал на Telegram Desktop, так как там вредоносный файл обрабатывался как MP4-видео, а не как APK-файл.

Обновление в версии 10.14.5 теперь корректно отображает APK-файлы в предварительном просмотре, исключая возможность обмана пользователей.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
a3d80d17-e8a6-4889-8502-6746062f9499-изображение-0

GigaChat Max: коротко о главном

Администрация Трампа предлагает передать предприятия Intel тайваньской компании TSMC

Полная версия 
c4157f8d-0ea0-40e6-8b25-8d04392073d6-изображение-0

GigaChat Max: коротко о главном

Meta* объявила о создании команды для разработки роботов-гуманоидов

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 315
X5 Tech
Газпромбанк
МТС
Т-Банк
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131