• Click để copy

Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video

Một lỗ hổng Zero-day trên Telegram, được gọi là “EvilVideo,” đã bị khai thác để gửi các file APK độc hại dưới dạng video đến thiết bị Android. Lỗ hổng này đã được rao bán từ ngày 06/6/2024 bởi một đối tượng có tên là “Ancryno” trên diễn đàn XSS hacking tiếng Nga, và được cho là ảnh hưởng đến các phiên bản Telegram cũ hơn v10.14.4.

Cảnh báo Telegram.jpg

Lỗ hổng này được phát hiện sau khi một minh họa PoC được chia sẻ trên kênh Telegram công khai, giúp các chuyên gia bảo mật tại ESET tiếp cận được payload độc hại. Sau khi phân tích, ESET xác nhận lỗ hổng hoạt động như mô tả và đã thông báo cho Telegram vào ngày 26/6 và một lần nữa vào ngày 04/7. Lỗ hổng này đã được vá trong phiên bản v10.14.5 phát hành vào ngày 11/7/2024.

Hiện chưa có thông tin rõ ràng về việc lỗ hổng có bị khai thác trong thực tế hay không, tuy nhiên, các chuyên gia đã phát hiện máy chủ C&C sử dụng bởi payload có địa chỉ “infinityhackscharan.ddns[.]net”.

Chi tiết về việc khai thác lỗ hổng Zero-day

Lỗ hổng “EvilVideo” ảnh hưởng đến phiên bản Android của Telegram và cho phép đối tượng tấn công tạo ra các tệp APK độc hại được gửi tới người dùng dưới dạng video. Lỗ hổng này sử dụng API của Telegram để tạo các tin nhắn giả dạng video dài 30 giây.

Với cài đặt mặc định, ứng dụng Telegram trên Android sẽ tự động tải xuống các tệp phương tiện như ảnh và video. Do đó, người dùng chỉ cần mở kênh chứa tin nhắn payload là đã có thể bị nhiễm mã độc ngay lập tức. Nếu tắt tính năng tự động tải xuống, người dùng vẫn có nguy cơ lây nhiễm chỉ bằng một lần click vào video. Khi video giả được mở, Telegram sẽ hiện thông báo yêu cầu chọn trình phát video bên ngoài. Nếu người dùng đồng ý, payload sẽ được thực thi. Tiếp theo, người dùng sẽ được yêu cầu cài đặt một ứng dụng dạng APK thông qua Telegram, ứng dụng này có tên là “xHamster Premium Mod”.

Việc khai thác lỗ hổng này yêu cầu người dùng thực hiện nhiều bước để payload độc hại có thể được thực thi trên thiết bị, vì vậy nguy cơ thành công của cuộc tấn công là tương đối thấp.

Tin mới

Lạng Sơn: Xử phạt cơ sở kinh doanh đồ nướng vỉa hè không đảm bảo vệ sinh
Lạng Sơn: Xử phạt cơ sở kinh doanh đồ nướng vỉa hè không đảm bảo vệ sinh

Thông tin từ Chi cục Quản lý thị trường tỉnh Lạng Sơn cho biết, chiều ngày 12/3/2026, Đội Quản lý thị trường số 1 phối hợp cùng Đoàn kiểm tra liên ngành phường Kỳ Lừa đã tiến hành kiểm tra đột xuất và xử phạt một cơ sở kinh doanh đồ ăn đường phố. Qua kiểm tra, lực lượng chức năng phát hiện cơ sở này không đảm bảo các điều kiện về hạ tầng thoát nước thải theo quy định, gây tiềm ẩn nguy cơ mất vệ sinh và ảnh hưởng đến sức khỏe người tiêu dùng.

Thủ tướng Chính phủ Phạm Minh Chính tiếp Đại sứ Thái Lan tại Việt Nam
Thủ tướng Chính phủ Phạm Minh Chính tiếp Đại sứ Thái Lan tại Việt Nam

Chiều 13-3, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp Bà Urawadee Sriphiromaya, Đại sứ Vương quốc Thái Lan tại Việt Nam trao đổi về các biện pháp thúc đẩy quan hệ Đối tác Chiến lược toàn diện Việt Nam - Thái Lan cũng như hợp tác nhằm bảo đảm an ninh năng lượng hai nước.

Quảng Trị: Phát hiện, thu giữ hơn 1.100 viên ma túy từ đối tượng sau cai nghiện
Quảng Trị: Phát hiện, thu giữ hơn 1.100 viên ma túy từ đối tượng sau cai nghiện

Trong đợt cao điểm tấn công, trấn áp tội phạm về ma túy, vừa qua lực lượng Công an tỉnh Quảng Trị đã tiếp cận, kiểm tra và thu giữ 1.130 viên ma túy hồng phiến, 5 gói ma túy dạng “nước vui” và 1 gói ma túy loại heroin do một đối tượng thuộc diện quản lý sau cai nghiện đang cất giấu để sử dụng và bán lại để kiếm lời.

Thủ tướng Phạm Minh Chính: Phát triển khoa học công nghệ không gian vũ trụ trên tinh thần “3 đẩy mạnh” và “3 cùng”
Thủ tướng Phạm Minh Chính: Phát triển khoa học công nghệ không gian vũ trụ trên tinh thần “3 đẩy mạnh” và “3 cùng”

Ngày 13-3, tại Khu công nghệ cao Hòa Lạc, Hà Nội, Thủ tướng Phạm Minh Chính dự khai mạc “Diễn đàn tầm nhìn vũ trụ Việt Nam - Nhật Bản 2026: Hợp tác cho kỷ nguyên mới” và khánh thành công trình Trung tâm Vũ trụ Việt Nam. Phát biểu tại sự kiện, Thủ tướng Chính phủ nhấn mạnh phương châm hành động “Khám phá không gian - Làm chủ công nghệ - Hợp tác bền chặt - Phát triển bền vững - Vũ trụ hòa bình”.

Thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam - Liên bang Nga
Thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam - Liên bang Nga

Mới đây, tại trụ sở Chính phủ Nga, Đại sứ Việt Nam tại Liên bang Nga Đặng Minh Khôi đã có cuộc gặp, làm việc với Phó Thủ tướng Liên bang Nga Dmitry Chernyshenko. Hai bên trao đổi các biện pháp thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam-Liên bang Nga ngày càng đi vào chiều sâu, thiết thực.

Công khai doanh nghiệp vi phạm an toàn thực phẩm trên Cổng truy xuất nguồn gốc
Công khai doanh nghiệp vi phạm an toàn thực phẩm trên Cổng truy xuất nguồn gốc

Từ ngày 16/4/2026, nếu phát hiện thực phẩm vi phạm quy định về an toàn thực phẩm, cơ quan có thẩm quyền sẽ yêu cầu cơ sở sản xuất, kinh doanh thực hiện truy xuất nguồn gốc và đăng cảnh báo sản phẩm vi phạm trên Cổng thông tin truy xuất nguồn gốc.