Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video
Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.
Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.
Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.
Chi tiết về việc khai thác lỗ hổng Zero-day
Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.
Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.
Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.
Tin mới
Hà Nội lần đầu công bố điểm chuẩn và điểm thi lớp 10 cùng lúc
Năm 2025, lần đầu tiên Hà Nội sẽ công bố điểm thi, điểm chuẩn vào lớp 10 cùng một thời điểm để giảm áp lực chờ đợi điểm chuẩn, kết quả trúng tuyển cho học sinh.
Trường Sĩ quan Thông tin Khai mạc chương trình tự học tiếng Anh giao tiếp
Chiều 10-4, Trường Sĩ quan Thông tin tổ chức khai mạc chương trình tự học tiếng Anh giao tiếp cho toàn thể cán bộ, giảng viên, học viên, nhân viên trong trường. Đại tá Lê Xuân Hùng, Hiệu trưởng Nhà trường chủ trì khai mạc.
Lâm Đồng: Nhanh chóng dập tắt đám cháy ở kho chứa gốm sứ
Vào khoảng 10 giờ ngày 10-4, ở thị trấn Liên Nghĩa, huyện Đức Trọng (Lâm Đồng) đã xảy ra cháy ở căn nhà sử dụng làm kho chứa đồ gốm sứ trong khu vực dân cư.
Hàng triệu người trên thế giới có thể tử vong do nhiễm khuẩn bệnh viện mỗi năm
Thông tin trên được đưa ra tại Hội nghị trực tuyến triển khai kế hoạch hành động quốc gia về kiểm soát nhiễm khuẩn (KSNK) trong các cơ sở khám bệnh, chữa bệnh giai đoạn 2025-2030 do Bộ Y tế tổ chức ngày 10-4.
Thủ tướng Chính phủ Phạm Minh Chính điện đàm với Thủ tướng New Zealand Christopher Luxon
Sáng 10-4, theo đề nghị của phía New Zealand, Thủ tướng Chính phủ Phạm Minh Chính đã có cuộc điện đàm với Thủ tướng New Zealand Christopher Luxon để trao đổi về quan hệ hai nước và các vấn đề khu vực, quốc tế cùng quan tâm.
Sân bay Nội Bài tăng 17 bậc trong Top 100 sân bay tốt nhất thế giới năm 2025
Cảng Hàng không quốc tế Nội Bài được xếp hạng Top 100 sân bay tốt nhất thế giới năm 2025. Đây là lần thứ 7 sân bay Nội Bài nằm trong bảng xếp hạng này, tăng 17 bậc so với năm 2024.