Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    ФБР і Google ліквідували фішинг-сервіс Outsider Enterprise
    ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів
    7 години тому
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    4 дні тому
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    5 днів тому
    caida mundial whatsapp instagram facebook 9 2033422429
    Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta
    1 тиждень тому
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    8 місяців тому
    Як заборонити запуск потенційно небезпечних файлів .exe?
    Як заборонити запуск потенційно небезпечних файлів .exe у Windows? – ІНСТРУКЦІЯ
    1 рік тому
    Останні новини
    Чи потрібні застосунки для очищення Android у 2026 році?
    7 години тому
    Як видалити root-права на Android у 2026 році: безпечні методи
    1 день тому
    Приватність браузера: 5 налаштувань, які варто змінити одразу після встановлення
    2 дні тому
    Чому варто припинити використовувати графічний ключ для захисту телефона на Android
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Останні новини
    Що таке тест на проникнення: види, етапи та найгучніші кейси
    1 день тому
    Encrypted Spaces: відкрита основа для застосунків зі справжнім наскрізним шифруванням
    4 дні тому
    Агентство чи фрілансер для контекстної реклами: плюси і мінуси кожного варіанту
    6 днів тому
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
    Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
    3 дні тому
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    2 тижні тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 місяці тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам

Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам

Кібербезпека
2 роки тому
Поширити
3 хв. читання
Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам

Компанія ESET — лідер у галузі інформаційної безпеки — виявила загрозу EvilVideo, націлену на користувачів Telegram для Android. Шкідливий компонент поширюється під виглядом відео через групи та чати Telegram, використовуючи уразливість у популярному додатку.

«Ми виявили, що експлойт EvilVideo рекламується на підпільному форумі. У дописі продавець показує скріншоти та відеотестування експлойту в загальнодоступному Telegram-каналі. Нам вдалося ідентифікувати цей канал, на якому був все ще доступний експлойт. Це дозволило отримати шкідливий компонент для подальшої перевірки», — пояснює Лукаш Штефанко, дослідник ESET.

Аналіз експлойту (шкідливий код, який використовує уразливості в системах) дослідниками ESET показав, що він розгортається у Telegram версії 10.14.4 та нижче. Шкідливий компонент, ймовірно, створено за допомогою Telegram API, оскільки він дозволяє завантажувати спеціально створені мультимедійні файли в чати або канали Telegram. Ймовірно, компонент відображає програму для Android у режимі попереднього перегляду мультимедійного файлу, а не як вкладення. Після надсилання в чат загроза відображається як 30-секундне відео.

Експлойт EvilVideo в Telegram
Рис.1. Експлойт EvilVideo в Telegram

За замовчуванням медіафайли, отримані через Telegram, завантажаються автоматично. Це означає, що користувачі з увімкненою опцією автоматично завантажуватимуть шкідливий компонент відразу після відкриття чату з ним. Якщо вимкнути цей параметр вручну, шкідливий компонент все одно можна завантажити, натиснувши кнопку для завантаження відео.

При спробі відтворення відео Telegram відображає повідомлення про те, що не може зробити це, а натомість пропонує використовувати зовнішній програвач. Однак, якщо користувач натисне кнопку «Відкрити» в повідомленні, йому буде запропоновано встановити шкідливу програму, замасковану під сторонній додаток для відображення відео.

- Advertisement -

Після виявлення уразливості 26 червня 2024 року ESET повідомила про це компанію Telegram, але на той час не отримала відповіді. Після цього 4 липня спеціалісти ESET спробували зв’язатися знову і цього разу отримали відповідь від Telegram з підтвердженням, що її команда досліджує EvilVideo. Telegram вирішила проблему, випустивши 11 липня версію 10.14.5. Варто зазначити, що уразливість вплинула на всі версії Telegram для Android до 10.14.4.

У зв’язку з небезпекою слід якнайшвидше оновити Telegram до актуальної версії, не завантажувати підозрілі програми на свій пристрій, натомість використовувати лише перевірені додатки з офіційних магазинів. Крім того, варто слідкувати за дозволами, які ви надаєте програмам, та встановити рішення для захисту ваших комп’ютерів та мобільних пристроїв від різних загроз.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:AndroidESETEvilVideoTelegramексплойтСмартфони
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Збій, спричинений катастрофічним оновленням CrowdStrike, вплинув на 8,5 мільйонів пристроїв Збій, спричинений катастрофічним оновленням CrowdStrike, вплинув на 8,5 мільйонів пристроїв
Наступна стаття Розкриття таємниць: Як OSINT допомагає знаходити інформацію у відкритому доступі Розкриття таємниць: Як OSINT допомагає знаходити інформацію у відкритому доступі
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
5 днів тому
Як видалити root-права на Android у 2026 році: безпечні методи
Як видалити root-права на Android у 2026 році: безпечні методи
22 години тому
Агентство чи фрілансер для контекстної реклами
Агентство чи фрілансер для контекстної реклами: плюси і мінуси кожного варіанту
6 днів тому
Android System SafetyCore сканує ваші фотографії на наявність «конфіденційного вмісту» - як його зупинити
Прихована функція Android сканує ваші фото на «чутливий вміст»: що таке SafetyCore і як це вимкнути
5 днів тому
Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day
Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day
4 дні тому

Рекомендуємо

Старі iPhone стануть швидшими: що Apple обіцяє в iOS 27 власникам моделей від 2019 року
Техногіганти

Старі iPhone стануть швидшими: що Apple обіцяє в iOS 27 власникам iPhone 11

1 годину тому
Чи потрібні застосунки для очищення Android у 2026 році?
Гайди та поради

Чи потрібні застосунки для очищення Android у 2026 році?

4 години тому
Apple розширює батьківський контроль на iPhone в iOS 27
Техногіганти

Apple розширює батьківський контроль на iPhone в iOS 27

1 день тому
Чому варто припинити використовувати графічний ключ для захисту телефона на Android
Гайди та поради

Чому варто припинити використовувати графічний ключ для захисту телефона на Android

4 дні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?