🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

Зловмисники використовують експлойт EvilLoader, щоб змусити користувачів Telegram на Anrdoid встановити шкідливий софт. Що про це говорять представники месенджера

Новий експлойт EvilLoader для Telegram використовує замасковані відеофайли, щоб обманом змусити користувачів завантажити шкідливе програмне забезпечення або розкрити їхні IP-адреси.

Залишити коментар
Зловмисники використовують експлойт EvilLoader, щоб змусити користувачів Telegram на Anrdoid встановити шкідливий софт. Що про це говорять представники месенджера

Новий експлойт EvilLoader для Telegram використовує замасковані відеофайли, щоб обманом змусити користувачів завантажити шкідливе програмне забезпечення або розкрити їхні IP-адреси.

Це нове шкідливе програмне забезпечення, засноване на попередньому EvilVideo. Цей експлойт дозволяє зловмисникам маскувати шкідливі APK-файли під відеофайли, що потенційно може призвести до встановлення шкідливого програмного забезпечення на пристрої користувачів.

Він залишається невиправленим в останній версії Telegram для Android (в 11.7.4) й активно продається на підпільних форумах, стверджує Android Police.

Вперше на експлойт звернув увагу дослідник кібербезпеки 0×6rss. Він працює шляхом обману користувачів, змушуючи їх відкрити те, що виглядає як нешкідливий відеофайл, який насправді містить вбудований шкідливий код, замаскований у розширенні .htm.

Розширення .htm часто спрацьовує при відтворенні відео, викликаючи помилку «програма не змогла відтворити це відео», s пропонує користувачеві «спробувати відтворити його в зовнішньому браузері». Після того, як браузер буде відкрито, шкідливе програмне забезпечення може показати звичайний на вигляд список Play Store, щоб ввести в оману й завантажити шкідливе програмне забезпечення та розкрити IP-адресу.

Як повідомив ITC.UA представник Telegram, згаданий експлойт не розцінюється як вразливість месенджера Telegram. Щоб він міг завдати шкоди, користувачі повинні відкрити відео, внести зміни в стандартні параметри безпеки Android, а потім вручну встановити підозрілий «медійний застосунок». Він зазначив, що команда месенджера розгорнула виправлення на стороні сервера, щоб захистити користувачів у всіх версіях Telegram.

Нагадаємо, що раніше з Senior Technical Product Manager Андрієм Осіпенком сталася неприємна історія, через яку могла постраждати його репутація — шахраї зробили повну копію його акаунта в Telegram, та навіть продублювали Telegram-канал.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Досвідчений продакт розповів про новий вид шахрайства в Telegram з яким він стикнувся. Чому він говорить що це наче й не злочин і до чого тут крипта
Досвідчений продакт розповів про новий вид шахрайства в Telegram, з яким він стикнувся. Чому він говорить, що це наче й не злочин і до чого тут крипта
По темi
Досвідчений продакт розповів про новий вид шахрайства в Telegram, з яким він стикнувся. Чому він говорить, що це наче й не злочин і до чого тут крипта
Австралія оштрафувала Telegram за затримку з відповідями на питання про насильство над дітьми та тероризм
Австралія оштрафувала Telegram за затримку з відповідями на питання про насильство над дітьми та тероризм
По темi
Австралія оштрафувала Telegram за затримку з відповідями на питання про насильство над дітьми та тероризм
Telegram випустив перше оновлення 2025 року: нова система верифікації від організацій і фільтри для пошуку повідомлень
Telegram випустив перше оновлення 2025 року: нова система верифікації від організацій і фільтри для пошуку повідомлень
По темi
Telegram випустив перше оновлення 2025 року: нова система верифікації від організацій і фільтри для пошуку повідомлень
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
1 коментар
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
1 коментар
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Напередодні вторгнення росії в Україну соціальні медіа слугували полем битви для держав і недержавних діячів, щоби поширювати конкуруючі наративи про війну та зображати поточний конфлікт у своїх власних інтересах. Видання Foreign Policy опублікувало великий аналітичний матеріал, як українці та росіяни використовують соціальні мережі, щоб давати інформацію про війну. Наводимо його адаптований переклад.

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.