
ESET の研究者は、Android 用 Telegram アプリを標的としたゼロデイ エクスプロイトを発見しました。
「EvilVideo」という名前の根本的な脆弱性は、ビデオを装った悪意のあるファイルを配布するために使用されていました。
攻撃者は、悪意のある Android ペイロードを正規のマルチメディア ファイルのように見せながら、Telegramm チャネル、グループ、チャット経由で共有する可能性があります。
Eset はこの欠陥を Telegra に報告し、Telegra は 2024 年 7 月 11 日にアプリを更新しました。


コメント