• Click để copy

Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video

Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

Cảnh báo Telegram.jpg

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.

Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.

Chi tiết về việc khai thác lỗ hổng Zero-day

Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.

Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.

Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.

Tin mới

Phát biểu của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam
Phát biểu của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam

Sáng 17/11, tại Hà Nội, Thanh tra Chính phủ tổ chức Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam (23/11/1945 - 23/11/2025). Tổng Bí thư Tô Lâm tới dự và phát biểu chỉ đạo.

Bắc Ninh: Tiêu hủy 1.769 sản phẩm lậu tổng trị giá trên 216 triệu đồng
Bắc Ninh: Tiêu hủy 1.769 sản phẩm lậu tổng trị giá trên 216 triệu đồng

Chi cục Quản lý thị trường (QLTT) tỉnh Bắc Ninh thông tin, mới đây đơn vị vừa tổ chức tiêu hủy hàng nghìn sản phẩm vi phạm hành chính, không rõ nguồn gốc xuất xứ. Hoạt động này diễn ra dưới sự giám sát chặt chẽ của Hội đồng tiêu hủy liên ngành, nhằm loại bỏ hàng kém chất lượng khỏi thị trường và bảo vệ quyền lợi người tiêu dùng.

Lào Cai tiếp tục đẩy mạnh công tác chống hàng giả
Lào Cai tiếp tục đẩy mạnh công tác chống hàng giả

Tiếp tục thực hiện Kế hoạch của Chi cục Quản lý thị trường (QLTT) tỉnh Lào Cai về công tác đấu tranh, phòng chống hàng giả, hàng không rõ nguồn gốc xuất xứ và hàng hóa xâm phạm quyền sở hữu trí tuệ năm 2025; đồng thời triển khai nghiêm túc các văn bản chỉ đạo của Trung ương, của tỉnh và của ngành, Đội QLTT số 5 đã chủ động bám sát địa bàn, tăng cường rà soát, nắm tình hình hoạt động kinh doanh, kịp thời phát hiện và xử lý nghiêm nhiều hành vi vi phạm.

Sở Công Thương Hải Phòng phát động chương trình livestream bán hàng tại chợ truyền thống năm 2025
Sở Công Thương Hải Phòng phát động chương trình livestream bán hàng tại chợ truyền thống năm 2025

Vừa qua, tại chợ Phú Lộc, xã Tuệ Tĩnh, Sở Công Thương Hải Phòng phối hợp với Hiệp hội Thương mại điện tử Việt Nam và UBND xã Tuệ Tĩnh tổ chức chương trình phát động “Livestream bán hàng tại chợ truyền thống – Hải Phòng 2025”. Sự kiện thu hút hơn 200 tiểu thương các chợ trên địa bàn cùng đại diện nhiều doanh nghiệp của thành phố.

BCĐ 389 TP. Hà Nội: Đẩy mạnh công tác kiểm tra, kiểm soát thị trường dịp cuối năm
BCĐ 389 TP. Hà Nội: Đẩy mạnh công tác kiểm tra, kiểm soát thị trường dịp cuối năm

Quý IV/2025 là giai đoạn nhu cầu tiêu dùng tăng cao, nguy cơ buôn lậu, gian lận thương mại có điễn biến phức tạp. Do vậy BCĐ 389 TP. Hà Nội xác định, nhiệm vụ cấp bách là đẩy mạnh kiểm tra, kiểm soát chặt thị trường và xử lý nghiêm vi phạm dịp cuối năm.

Thủ tướng: Thiết kế chính sách thuận lợi nhất cho kiều bào
Thủ tướng: Thiết kế chính sách thuận lợi nhất cho kiều bào

Trong khuôn khổ chuyến thăm chính thức Nhà nước Kuwait, tối ngày 16/11, Thủ tướng Chính phủ Phạm Minh Chính, Phu nhân Lê Thị Bích Trân và Đoàn đại biểu cấp cao Việt Nam đã gặp gỡ cán bộ, nhân viên cơ quan đại diện Việt Nam và cộng đồng người Việt Nam tại Kuwait.