O Telegram corrigiu uma vulnerabilidade de dia zero que permitia o envio de arquivos APK infectados sob o disfarce de vídeos

Especialistas em segurança cibernética descobriram uma vulnerabilidade de dia zero no mensageiro Telegram que permitia que invasores enviassem arquivos APK maliciosos disfarçados de arquivos de vídeo. A vulnerabilidade afetou usuários do Android e foi explorada com sucesso para espalhar malware.

Fonte da imagem: Dima Solomin/Unsplash

De acordo com o recurso BleepingComputer, no dia 6 de junho, no fórum de hackers XSS, um invasor com o apelido de Ancryno colocou à venda um exploit de dia zero (um método baseado em um ataque com vulnerabilidades de software anteriormente não identificadas) para o mensageiro Telegram. A vulnerabilidade, batizada de “EvilVideo”, foi descoberta pela ESET e afetou versões do aplicativo até 10.14.4 para usuários do Android.

Os invasores criaram arquivos APK especiais que, quando enviados via Telegram, apareceram como vídeos incorporados. Ao tentar reproduzir tal vídeo, o Telegram sugeriu o uso de um player externo, que poderia levar a vítima a clicar no botão “Abrir”, executando assim o código malicioso.

A ESET testou a exploração e confirmou sua funcionalidade. Nos dias 26 de junho e 4 de julho, especialistas da empresa relataram o problema à gestão do Telegram. Em resposta, no dia 11 de julho, o Telegram lançou a versão 10.14.5 do seu aplicativo, que corrigiu a vulnerabilidade. Embora um ataque bem-sucedido exigisse diversas ações por parte da vítima, os hackers tiveram pelo menos cinco semanas para explorar a vulnerabilidade antes de lançar um patch.

Curiosamente, apesar da afirmação dos hackers de “um clique”, o processo real requer várias etapas, reduzindo o risco de um ataque bem-sucedido. A ESET também testou a exploração no Telegram Desktop, mas não funcionou porque o arquivo malicioso foi tratado como um vídeo MP4 em vez de um arquivo APK.

A correção na versão 10.14.5 agora exibe corretamente os arquivos APK na visualização, eliminando a possibilidade de enganar os destinatários. A ESET recomenda que os usuários que receberam recentemente vídeos solicitando que você os abra usando um aplicativo externo verifiquem seu sistema de arquivos usando um software antivírus móvel para encontrar e remover arquivos maliciosos.

Como lembrete, os arquivos do Telegram são geralmente armazenados em “/storage/emulated/0/Telegram/Telegram Video/” (armazenamento interno) ou “/storage//Telegram/Telegram Video/” (armazenamento externo).

avalanche

Postagens recentes

Gagarin recebeu 512 aceleradores de IA B300 — a Eleveight AI implantou chips da NVIDIA em um centro de dados de 2 MW na Armênia.

A Eleveight AI, startup sediada na Armênia, implantou 512 aceleradores de IA NVIDIA B300 em…

32 minutos atrás

O Serviço Federal Antimonopólio não aplicará multas por publicidade no Telegram e no YouTube até o final de 2026.

No início de março, o Serviço Federal Antimonopólio (FAS) anunciou que a publicidade no Telegram…

32 minutos atrás

“Os críticos não vão parar”: Diretor de Kingdom Come: Deliverance 2 defende DLSS 5

Daniel Vavra, diretor de Kingdom Come: Deliverance e Kingdom Come: Deliverance 2, comentou sobre as…

32 minutos atrás

A Apple combinará o gerenciamento de dispositivos e as ferramentas de negócios em uma única plataforma – Apple Business

A Apple anunciou o Apple Business, uma nova plataforma empresarial completa que combina gerenciamento de…

32 minutos atrás

O macOS Tahoe 26.4 já está disponível, trazendo uma barra de abas do Safari mais compacta, limites de bateria e muito mais.

A Apple lançou o Tahoe 26.4, a quarta grande atualização para sua plataforma atual para…

32 minutos atrás

Suficientemente bom: Todd Howard explica por que The Elder Scrolls IV: Oblivion Remastered mantém muitos dos bugs do jogo original.

Lançado em 2025, The Elder Scrolls IV: Oblivion Remastered, da Bethesda Game Studios e Virtuos,…

52 minutos atrás