Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video

Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

* Nhóm APT Void Banshee khai thác lỗ hổng Microsoft MHTML để phát tán mã độc Atlantida Steale

Cảnh báo Telegram.jpg

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.

Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.

Chi tiết về việc khai thác lỗ hổng Zero-day

Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.

Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.

Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.

Cùng chuyên mục

Tin khác

Cảnh báo sự cố cháy nổ từ các thiết bị điện gia dụng trong thời điểm cận Tết Nguyên đán 2025

Cảnh báo sự cố cháy nổ từ các thiết bị điện gia dụng trong thời điểm cận Tết Nguyên đán 2025

Trong thời điểm Tết Nguyên đán đang cận kề, nhu cầu sử dụng điện tăng cao, tiềm ẩn nguy cơ xảy ra cháy nổ, điều này nhấn mạnh sự cần thiết phải nâng cao ý thức, trách nhiệm của mỗi người trong việc đảm bảo an toàn PCCC để bảo vệ tính mạng và tài sản của bản thân, gia đình, và cộng đồng.
Cảnh báo hàng loạt chiêu trò giả mạo nhân viên điện lực lừa đảo chiếm đoạt tài sản

Cảnh báo hàng loạt chiêu trò giả mạo nhân viên điện lực lừa đảo chiếm đoạt tài sản

Thời gian gần đây xuất hiện hàng loạt các đối tượng xấu giả mạo nhân viên điện lực để lừa đảo người dân. Những đối tượng này thường sử dụng phương thức gọi điện hoặc nhắn tin qua Zalo, SMS để yêu cầu người dân thanh toán tiền điện ngay lập tức, đồng thời đe dọa sẽ cắt điện nếu không thanh toán.
Cảnh giác với thủ đoạn lừa đảo trong giao dịch xe máy nhập khẩu giá rẻ

Cảnh giác với thủ đoạn lừa đảo trong giao dịch xe máy nhập khẩu giá rẻ

Công an huyện Thường Xuân vừa phối hợp với các đơn vị Công an huyện Nga Sơn và Công an thành phố Hưng Yên, tỉnh Hưng Yên, triệt phá một đường dây lừa đảo chiếm đoạt tài sản qua mạng, bắt giữ 2 đối tượng chủ mưu.
Cảnh giác trước các dịch vụ đổi tiền trên mạng xã hội dịp cận Tết Nguyên đán

Cảnh giác trước các dịch vụ đổi tiền trên mạng xã hội dịp cận Tết Nguyên đán

Các dịch vụ đổi tiền trên mạng xã hội dịp cận Tết Nguyên Đán đang ngày càng phổ biến, nhưng đồng thời cũng tiềm ẩn nhiều rủi ro vì các đối tượng lừa đảo đánh vào tâm lý người tiêu dùng.
Xuất hiện thủ đoạn lừa đảo mới nhắm vào các doanh nghiệp trên nền tảng Facebook

Xuất hiện thủ đoạn lừa đảo mới nhắm vào các doanh nghiệp trên nền tảng Facebook

Mới đây, Kaspersky – công ty hàng đầu về bảo mật mạng – đã phát hiện một phương thức lừa đảo mới nhắm đến các tài khoản doanh nghiệp trên nền tảng Facebook. Chiêu trò này lợi dụng tâm lý lo sợ của người dùng khi nhận được thông báo giả mạo từ Meta for Business, cáo buộc rằng tài khoản của họ có dấu hiệu vi phạm các chính sách và quy định mà Meta đề ra.
Cảnh báo lừa đảo qua messenger bằng công nghệ cao ghép mặt AI

Cảnh báo lừa đảo qua messenger bằng công nghệ cao ghép mặt AI

Thời gian gần đâu, các thủ đoạn sử dụng công nghệ cao như AI đang ngày càng phổ biến và tinh vi. Người dân cần cảnh giác, bảo vệ tài sản và thông tin cá nhân, đồng thời phối hợp chặt chẽ với cơ quan chức năng để ngăn chặn các hành vi phạm pháp.
Kết quả tuần 5 Cuộc thi “Chống hàng giả và lừa đảo trực tuyến”

Kết quả tuần 5 Cuộc thi “Chống hàng giả và lừa đảo trực tuyến”

Ban Tổ chức Cuộc thi “Chống hàng giả và lừa đảo trực tuyến” chúc mừng 06 người dự thi đã đoạt giải trong tuần 5 của Cuộc thi, gồm 01 Giải Nhất, 02 Giải Nhì, 03 Giải Ba.
Hơn 10.000 lượt thi “Chống hàng giả và lừa đảo trực tuyến” tuần 5

Hơn 10.000 lượt thi “Chống hàng giả và lừa đảo trực tuyến” tuần 5

Sau 4 ngày diễn ra tuần thi thứ năm, Cuộc thi “Chống hàng giả và lừa đảo trực tuyến” đã thu hút gần 1.100 người dự thi với hơn 10.000 lượt thi.
Xem thêm

Đọc nhiều / Mới nhận