Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video

Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

* Nhóm APT Void Banshee khai thác lỗ hổng Microsoft MHTML để phát tán mã độc Atlantida Steale

Cảnh báo Telegram.jpg

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.

Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.

Chi tiết về việc khai thác lỗ hổng Zero-day

Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.

Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.

Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.

Cùng chuyên mục

Tin khác

Cảnh báo mạo danh cắt ghép hình ảnh của bệnh viện để lừa đảo chiếm đoạt tài sản

Cảnh báo mạo danh cắt ghép hình ảnh của bệnh viện để lừa đảo chiếm đoạt tài sản

Mới đây, thông tin từ Kho bạc Nhà nước vừa phát cảnh báo cơ quan này đã bị kẻ gian lập trang thông tin điện tử giả mạo để lừa đảo. Hiện trên mạng có website giả mạo “kbthuhoivontreo.com” sử dụng logo, giao diện trang chủ, hình ảnh giống như Cổng thông tin điện tử Kho bạc Nhà nước. Điều này có thể gây hiểu lầm cho người truy cập đây là cổng thông tin điện tử Kho bạc Nhà nước.
Xuất hiện thông tin giả mạo lừa đảo đi xuất khẩu lao động tại Hàn Quốc

Xuất hiện thông tin giả mạo lừa đảo đi xuất khẩu lao động tại Hàn Quốc

Trung tâm Lao động ngoài nước thuộc Bộ Lao động, Thương binh và Xã hội vừa phát đi cảnh báo về thông tin giả mạo, lừa đảo người lao động đi Hàn Quốc làm việc theo chương trình EPS.
Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Ngày 10/9/2024, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Trong đó có 7 lỗ hổng mức Nghiêm trọng và 71 lỗ hổng mức độ Cao. Ngoài ra, Microsoft cũng đã khắc phục được 4 lỗ hổng zero-day đang bị khai thác trong thực tế.
Cảnh báo lừa đảo mùa bão, lũ

Cảnh báo lừa đảo mùa bão, lũ

Thời gian gần đây, lợi dụng ảnh hưởng của bão số 3, trên không gian mạng xuất hiện tình trạng lừa đảo kêu gọi từ thiện để trục lợi và đưa thông tin sai lệch về bão số 3.
Cảnh báo lợi dụng bão số 3 để kêu gọi quyên góp, ủng hộ nhằm trục lợi cá nhân

Cảnh báo lợi dụng bão số 3 để kêu gọi quyên góp, ủng hộ nhằm trục lợi cá nhân

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Sóc Trăng vừa đưa ra khuyến cáo người dân cần cảnh giác với các số điện thoại lạ, các tài khoản không rõ nguồn gốc kêu gọi quyên góp, ủng hộ đồng bào bị thiệt hại do bão số 3 gây ra.
Cảnh báo Fanpage giả mạo Ủy ban Mặt trận Tổ quốc huyện Lâm Thao để lừa đảo

Cảnh báo Fanpage giả mạo Ủy ban Mặt trận Tổ quốc huyện Lâm Thao để lừa đảo

Các đối tượng lừa đảo sử dụng hình ảnh, thông tin giống các trang chính thống, để kêu gọi những người hảo tâm quyên góp, chuyển tiền vào tài khoản cá nhân để chiếm đoạt.
Hơn 4,8 triệu khách hàng khu vực phía Bắc đã được cấp điện trở lại sau bão Yagi

Hơn 4,8 triệu khách hàng khu vực phía Bắc đã được cấp điện trở lại sau bão Yagi

Là thông tin cập nhật từ Tổng công ty Điện lực miền Bắc (EVNNPC) sáng 11/9. Toàn Tổng công ty đã khôi phục điện cho hơn 4,8 triệu khách hàng trên tổng số hơn 5,9 triệu khách hàng bị ảnh hưởng do bão Yagi (tương ứng tỷ lệ 81,3%).
Đảm bảo đủ thuốc cho các tình huống y tế bị ảnh hưởng bão, lũ, dịch bệnh

Đảm bảo đủ thuốc cho các tình huống y tế bị ảnh hưởng bão, lũ, dịch bệnh

Để đảm bảo cung ứng đủ thuốc trong mùa mưa lũ, Cục Quản lý Dược - Bộ Y tế đã có văn bản về việc gửi Sở Y tế các tỉnh, thành phố và các cơ sở sản xuất, nhập khẩu thuốc.
Xem thêm

Đọc nhiều / Mới nhận