<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>EvilVideo &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/evilvideo/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 07 Apr 2025 07:07:19 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>EvilVideo &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам</title>
		<link>https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/</link>
					<comments>https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 23 Jul 2024 07:00:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[EvilVideo]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=147545</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22204643/346920013759495.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/">Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам</a></p>
<p>Компанія ESET — лідер у галузі інформаційної безпеки — виявила загрозу EvilVideo, націлену на користувачів Telegram для Android. Шкідливий компонент поширюється під виглядом відео через групи та чати Telegram, використовуючи уразливість у популярному додатку. «Ми виявили, що експлойт EvilVideo рекламується на підпільному форумі. У дописі продавець показує скріншоти та відеотестування експлойту в загальнодоступному Telegram-каналі. Нам [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/">Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22204643/346920013759495.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/">Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам</a></p>
<p>Компанія ESET — лідер у галузі інформаційної безпеки — виявила загрозу EvilVideo, націлену на користувачів Telegram для Android. Шкідливий компонент поширюється під виглядом відео через групи та чати Telegram, використовуючи уразливість у популярному додатку.<span id="more-147545"></span></p>
<blockquote><p>«Ми виявили, що експлойт EvilVideo рекламується на підпільному форумі. У дописі продавець показує скріншоти та відеотестування експлойту в загальнодоступному Telegram-каналі. Нам вдалося ідентифікувати цей канал, на якому був все ще доступний експлойт. Це дозволило отримати шкідливий компонент для подальшої перевірки», — пояснює Лукаш Штефанко, дослідник ESET.</p></blockquote>
<p>Аналіз <a href="https://cybercalm.org/shho-take-eksplojt-yak-pratsyuye-ta-yak-zahystytysya/">експлойту</a> (шкідливий код, який використовує уразливості в системах) дослідниками ESET показав, що він розгортається у Telegram версії 10.14.4 та нижче. Шкідливий компонент, ймовірно, створено за допомогою Telegram API, оскільки він дозволяє завантажувати спеціально створені мультимедійні файли в чати або канали Telegram. Ймовірно, компонент відображає програму для Android у режимі попереднього перегляду мультимедійного файлу, а не як вкладення. Після надсилання в чат загроза відображається як 30-секундне відео.</p>
<figure id="attachment_147546" aria-describedby="caption-attachment-147546" style="width: 403px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22202823/1.jpg"><img fetchpriority="high" decoding="async" class="wp-image-147546 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22202823/1.jpg" alt="Експлойт EvilVideo в Telegram" width="403" height="851" title="Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22202823/1.jpg 403w, https://cdn.cybercalm.org/wp-content/uploads/2024/07/22202823/1-142x300.jpg 142w" sizes="(max-width: 403px) 100vw, 403px" /></a><figcaption id="caption-attachment-147546" class="wp-caption-text">Рис.1. Експлойт EvilVideo в Telegram</figcaption></figure>
<p>За замовчуванням медіафайли, отримані через Telegram, завантажаються автоматично. Це означає, що користувачі з увімкненою опцією автоматично завантажуватимуть шкідливий компонент відразу після відкриття чату з ним. Якщо вимкнути цей параметр вручну, шкідливий компонент все одно можна завантажити, натиснувши кнопку для завантаження відео.</p>
<p>При спробі відтворення відео Telegram відображає повідомлення про те, що не може зробити це, а натомість пропонує використовувати зовнішній програвач. Однак, якщо користувач натисне кнопку «Відкрити» в повідомленні, йому буде запропоновано встановити шкідливу програму, замасковану під сторонній додаток для відображення відео.</p>
<p>Після виявлення уразливості 26 червня 2024 року ESET повідомила про це компанію Telegram, але на той час не отримала відповіді. Після цього 4 липня спеціалісти ESET спробували зв’язатися знову і цього разу отримали відповідь від Telegram з підтвердженням, що її команда досліджує EvilVideo. Telegram вирішила проблему, випустивши 11 липня версію 10.14.5. Варто зазначити, що уразливість вплинула на всі версії Telegram для Android до 10.14.4.</p>
<p>У зв’язку з небезпекою слід якнайшвидше оновити Telegram до актуальної версії, не завантажувати підозрілі програми на свій пристрій, натомість використовувати лише перевірені додатки з офіційних магазинів. Крім того, варто <a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/">слідкувати за дозволами</a>, які ви надаєте програмам, та встановити <a href="https://www.eset.com/ua/home/protection-plans/" target="_blank" rel="noopener">рішення для захисту</a> ваших комп’ютерів та мобільних пристроїв від різних загроз.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/">Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/nova-zagroza-evilvideo-v-telegram/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22204643/346920013759495.webp" />	</item>
	</channel>
</rss>
