Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video
Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.
Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.
Chi tiết về việc khai thác lỗ hổng Zero-day
Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.
Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.
Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.
Tin mới
Châu Âu bàn việc triển khai lực lượng NATO tại Greenland
Hãng tin Bloomberg ngày 11-1 đưa tin, một nhóm các quốc gia châu Âu do Anh và Đức dẫn đầu đang thảo luận về kế hoạch hiện diện quân sự tại đảo Greenland của Đan Mạch. Mục đích là để Tổng thống Mỹ Donald Trump thấy rằng châu lục này rất nghiêm túc về an ninh Bắc Cực, đồng thời giảm các mối đe dọa về việc Washington sẽ giành quyền kiểm soát Greenland.
Mỹ áp thuế 25% đối với các quốc gia giao thương với lran
Ngày 12-1, Tổng thống Mỹ Donald Trump tuyên bố sẽ áp mức thuế quan 25% đối với bất kỳ quốc gia nào có hoạt động kinh doanh với lran. Quyết định này được đưa ra trong bối cảnh Nhà Trắng đang cân nhắc các biện pháp đối với Iran.
Tăng cường hợp tác giữa trung tâm tài chính quốc tế Việt Nam và Singapore
Ngày 12-1, trong khuôn khổ chuyến thăm làm việc Singapore, Phó thủ tướng Thường trực Nguyễn Hòa Bình đã hội kiến Phó thủ tướng Singapore Gan Kim Yong.
Cử tri nhất trí cao giới thiệu 122 đồng chí ứng cử đại biểu Quốc hội hoạt động chuyên trách khóa XVI
Sáng 13-1, tại Nhà Quốc hội, Văn phòng Quốc hội tổ chức Hội nghị lấy ý kiến cử tri nơi công tác đối với 122 người được Ủy ban Thường vụ Quốc hội giới thiệu ứng cử đại biểu Quốc hội hoạt động chuyên trách khóa XVI ở Trung ương thuộc khối các cơ quan của Quốc hội, Văn phòng Quốc hội, cơ quan tham mưu giúp việc của Đảng ủy Quốc hội.
Thủ tướng Phạm Minh Chính chủ trì phiên họp thứ 5 Ban Chỉ đạo Trung ương về chính sách nhà ở và thị trường bất động sản
Sáng 13-1, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo Trung ương về chính sách nhà ở và thị trường bất động sản (Ban Chỉ đạo) chủ trì phiên họp thứ 5 của Ban Chỉ đạo. Phiên họp được tổ chức trực tiếp tại Trụ sở Chính phủ, trực tuyến với điểm cầu 34 tỉnh, thành phố.
Đại tướng Phan Văn Giang dự lễ kỷ niệm 50 năm Ngày truyền thống của Trường Sĩ quan Chính trị
Ngày 13-1, Trường Sĩ quan Chính trị tổ chức Lễ kỷ niệm 50 năm Ngày truyền thống (14-1-1976 / 14-1-2026) và đón nhận Huân chương Bảo vệ Tổ quốc hạng Nhất. Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Phó bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng dự, chỉ đạo buổi lễ.










