UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Attackers are using the EvilLoader exploit to force Telegram users on Android to install malicious software. What the messenger's representatives say about this

The new EvilLoader exploit for Telegram uses disguised video files to trick users into downloading malware or revealing their IP addresses.

Leave a comment
Attackers are using the EvilLoader exploit to force Telegram users on Android to install malicious software. What the messenger's representatives say about this

The new EvilLoader exploit for Telegram uses disguised video files to trick users into downloading malware or revealing their IP addresses.

This new malware is based on the previous EvilVideo. This exploit allows attackers to disguise malicious APK files as video files, potentially leading to the installation of malware on users' devices.

It remains unpatched in the latest version of Telegram for Android (11.7.4) and is actively being sold on underground forums, according to Android Police.

The exploit was first spotted by cybersecurity researcher 0×6rss. It works by tricking users into opening what appears to be a harmless video file, which actually contains embedded malicious code disguised as a .htm extension.

The .htm extension often triggers when playing a video, causing an error message saying «the application could not play this video,» prompting the user to «try playing it in an external browser.» Once the browser is opened, the malware can display a normal-looking Play Store listing to trick the user into downloading malware and revealing the IP address.

As a Telegram representative told ITC.UA, the aforementioned exploit is not considered a vulnerability in the Telegram messenger. For it to cause harm, users must open the video, make changes to the standard Android security settings, and then manually install the suspicious «media app.» He noted that the messenger team has deployed a server-side fix to protect users across all versions of Telegram.

Let us remind you that earlier an unpleasant story happened to Senior Technical Product Manager Andriy Osipenko, which could have damaged his reputation — scammers made a complete copy of his Telegram account and even duplicated his Telegram channel.

Read the country's main IT news in our Telegram
Read the country’s main IT news in our Telegram
On the topic
Read the country’s main IT news in our Telegram
An experienced product developer talked about a new type of Telegram scam he encountered. Why he says it's not a crime and what crypto has to do with it
An experienced product developer talked about a new type of Telegram scam he encountered. Why he says it’s not a crime and what crypto has to do with it
On the topic
An experienced product developer talked about a new type of Telegram scam he encountered. Why he says it’s not a crime and what crypto has to do with it
Australia fines Telegram for delaying answers to questions about child abuse and terrorism
Australia fines Telegram for delaying answers to questions about child abuse and terrorism
On the topic
Australia fines Telegram for delaying answers to questions about child abuse and terrorism
Telegram released the first update of 2025: a new verification system from organizations and filters for searching messages
Telegram released the first update of 2025: a new verification system from organizations and filters for searching messages
On the topic
Telegram released the first update of 2025: a new verification system from organizations and filters for searching messages
Also Read
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Напередодні вторгнення росії в Україну соціальні медіа слугували полем битви для держав і недержавних діячів, щоби поширювати конкуруючі наративи про війну та зображати поточний конфлікт у своїх власних інтересах. Видання Foreign Policy опублікувало великий аналітичний матеріал, як українці та росіяни використовують соціальні мережі, щоб давати інформацію про війну. Наводимо його адаптований переклад.
2 comments
Полтавський суд засудив харків’янку за продаж оголених фото у Telegram
Полтавський суд засудив харків’янку за продаж оголених фото у Telegram
Полтавський суд засудив харків’янку за продаж оголених фото у Telegram
Рашисти збирають дані про українців за допомогою бота в Telegram. Як його заблокувати
Рашисти збирають дані про українців за допомогою бота в Telegram. Як його заблокувати
Рашисти збирають дані про українців за допомогою бота в Telegram. Як його заблокувати
Telegram 19 червня запустив Premium-підписку. Скільки вона коштуватиме, які нові функції отримає підписник
Telegram 19 червня запустив Premium-підписку. Скільки вона коштуватиме, які нові функції отримає підписник
Telegram 19 червня запустив Premium-підписку. Скільки вона коштуватиме, які нові функції отримає підписник
Telegram 19 червня запустив Premium-підписку. Вона відкриває доступ до додаткових функцій месенджера. Користувачі платної версії зможуть завантажувати файли об'ємом до 4 ГБ та скачувати їх на максимальній швидкості, використовувати додаткові інструменти для керування чатами та автоматично трансформувати голосові повідомлення у текст.

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.