Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video
Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.
Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.
Chi tiết về việc khai thác lỗ hổng Zero-day
Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.
Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.
Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.
Tin mới
Việt Nam - Nhật Bản đồng hành, gắn kết trong kỷ nguyên phát triển mới
Nhận lời mời của Thủ tướng Lê Minh Hưng, Thủ tướng Nhật Bản Takaichi Sanae sẽ thăm chính thức Việt Nam từ ngày 1 đến 3-5.
Anh nâng cảnh báo khủng bố lên mức "nghiêm trọng"
Ngày 30-4, Bộ Nội vụ Anh cho biết mức độ đe dọa khủng bố của Vương quốc Anh đã được nâng lên mức "nghiêm trọng", mức cao thứ hai trong hệ thống năm cấp, sau vụ tấn công khủng bố nhằm vào người Do Thái xảy ra hôm 29-4 tại London.
Mỹ: Chính thức chấm dứt đợt đóng cửa một phần chính phủ dài kỷ lục
Hạ viện Mỹ ngày 30-4 đã bỏ phiếu thông qua việc cấp ngân sách cho hầu hết các hoạt động của Bộ An ninh Nội địa (DHS), chính thức chấm dứt đợt đóng cửa một phần chính phủ liên bang kéo dài kỷ lục 75 ngày.
Quân sự thế giới hôm nay (1-5): Mỹ cân nhắc triển khai tên lửa siêu vượt âm Dark Eagle đến Trung Đông
Quân sự thế giới hôm nay (1-5) gồm các nội dung chính: Mỹ cân nhắc triển khai tên lửa siêu vượt âm Dark Eagle đến Trung Đông; EU dành 180 triệu euro sản xuất đạn dược cho Ukraine; Hàn Quốc hạ thủy tàu hộ vệ tên lửa ROKS Jeju.
Chữa khỏi cho bệnh nhân có "trái tim như muốn nhảy khỏi lồng ngực"
Rối loạn nhịp tim nếu không được điều trị kịp thời, có thể dẫn đến những biến chứng nguy hiểm như ngất xỉu, suy tim hay đột tử.
Hà Nội: Giữ vững an toàn giao thông đường thủy dịp lễ 30-4, 1-5
Trong dịp nghỉ lễ 30-4, 1-5, lực lượng Cảnh sát đường thủy Công an TP Hà Nội tăng cường tuần tra, kiểm soát, bảo đảm trật tự an toàn giao thông, đặc biệt tại các khu vực diễn ra lễ hội và hoạt động vận tải hành khách trên tuyến sông Hồng.










