• Click để copy

Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video

Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

Cảnh báo Telegram.jpg

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.

Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.

Chi tiết về việc khai thác lỗ hổng Zero-day

Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.

Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.

Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.

Tin mới

Công an Đồng Nai thông báo thu hồi sản phẩm kem chống nắng giả Hanayuki Sunscreen Body
Công an Đồng Nai thông báo thu hồi sản phẩm kem chống nắng giả Hanayuki Sunscreen Body

Công an tỉnh Đồng Nai vừa có thông báo thu hồi các lô kem chống nắng Hanayuki Sunscreen Body được xác định là hàng giả để phục vụ điều tra. Đây là động thái mới nhất nhằm phục vụ công tác điều tra mở rộng vụ án liên quan trực tiếp đến vợ chồng ca sĩ Đoàn Di Băng.

Phiên họp thứ 53 của Ủy ban Thường vụ Quốc hội
Phiên họp thứ 53 của Ủy ban Thường vụ Quốc hội

Sáng 12/1, tại Nhà Quốc hội, Phiên họp thứ 53 của Ủy ban Thường vụ Quốc hội đã khai mạc dưới sự chủ trì của Chủ tịch Quốc hội Trần Thanh Mẫn.

Ban Chỉ đạo 389 TP. Hà Nội: Cần tăng chế tài xử lý vi phạm sở hữu trí tuệ
Ban Chỉ đạo 389 TP. Hà Nội: Cần tăng chế tài xử lý vi phạm sở hữu trí tuệ

Đây là đề xuất của Ban Chỉ đạo 389 TP. Hà Nội liên quan đến việc nâng cao hiệu quả trong công tác đấu tranh phòng, chống buôn lậu, gian lận thương mại và hàng giả tại Hội nghị trực tuyến toàn quốc tổng kết công tác năm 2025 và phương hướng, nhiệm vụ năm 2026, do Ban Chỉ đạo 389 Quốc gia tổ chức.

Hà Tĩnh: Xử phạt 12,5 triệu đồng hộ kinh doanh bán lẻ thuốc lá không có giấy phép
Hà Tĩnh: Xử phạt 12,5 triệu đồng hộ kinh doanh bán lẻ thuốc lá không có giấy phép

Đội Quản lý thị trường số 2 (Chi cục Quản lý thị trường tỉnh Hà Tĩnh) vừa ban hành quyết định xử phạt vi phạm hành chính đối với một hộ kinh doanh tạp hóa trên địa bàn xã Đức Thịnh. Với hành vi buôn bán thuốc lá điếu mà không có giấy phép kinh doanh theo quy định đối với ngành nghề kinh doanh có điều kiện, chủ cơ sở đã bị phạt 12,5 triệu đồng.

Hưng Yên: Phát hiện và tạm giữ hơn 21.000 sản phẩm giày dép không rõ nguồn gốc xuất xứ
Hưng Yên: Phát hiện và tạm giữ hơn 21.000 sản phẩm giày dép không rõ nguồn gốc xuất xứ

Phòng Cảnh sát kinh tế Công an tỉnh Hưng Yên vừa phối hợp với lực lượng Quản lý thị trường tiến hành kiểm tra đột xuất và phát hiện một kho hàng quy mô lớn tại xã Vũ Quý. Lực lượng chức năng đã lập biên bản tạm giữ hơn 21.000 đôi giày, dép các loại không có hóa đơn, chứng từ chứng minh nguồn gốc xuất xứ, với tổng trị giá ước tính gần 350 triệu đồng.

Phát hiện và bắt giữ 1.300 gói thuốc lá ngoại nhập lậu
Phát hiện và bắt giữ 1.300 gói thuốc lá ngoại nhập lậu

Đội Cảnh sát giao thông số 3 (Tổ Thạnh Hóa), Phòng Cảnh sát giao thông, Công an tỉnh Tây Ninh đã phát hiện và bắt giữ một vụ vận chuyển thuốc lá ngoại nhập lậu với tổng số lượng 1.300 gói.