Digital

EvilLoader: раскрыта непатченная уязвимость Telegram для Android

26 января 2025 года в сообществе кибербезопасности вспыхнула новая тревога: исследователь вредоносного ПО и киберразведки 0x6rss сообщил о выявлении опасной уязвимости в Telegram для Android. Новая угроза, получившая название EvilLoader, позволяет злоумышленникам замаскировать вредоносные APK-файлы под видеоролики. Как отмечает специалист, данный эксплойт уже функционирует в последней версии приложения — Telegram 11.7.4 — и пока остаётся без исправления со стороны разработчиков.

Согласно опубликованным данным, уязвимость открывает широкие возможности для распространения вредоносного ПО: от шпионских программ до троянов и вымогателей. Более того, начиная с 15 января 2025 года, код эксплойта появился на подпольных форумах, что, безусловно, значительно повысило риск масштабных атак. Исходя из этого, эксперты предупреждают: любой пользователь Telegram теперь может стать потенциальной жертвой.

Как работает EvilLoader: технические детали

Как уточняет 0x6rss, суть атаки заключается в использовании механизма обработки медиафайлов в Telegram. В частности, злоумышленник создаёт вредоносный HTML-файл, переименованный с расширением .mp4. Telegram, в свою очередь, ошибочно определяет его как видеофайл. Далее, при попытке воспроизведения мессенджер предлагает открыть файл во внешнем приложении — именно на этом этапе пользователь может, сам того не зная, установить вредоносное приложение.

Важно отметить, что перед установкой APK-файла система потребует разрешения на установку программ из неизвестных источников. Тем не менее, как показывает практика, пользователи зачастую дают такие разрешения, не подозревая об опасности, особенно если файл приходит от «знакомого» контакта.

EvilLoader — не первая угроза такого типа

Следует напомнить, что это уже второй случай выявления подобной уязвимости в Telegram. Ещё в июле 2024 года тот же исследователь раскрыл аналогичный эксплойт под названием EvilVideo, зарегистрированный под идентификатором CVE-2024-7014. По своей сути тот механизм атаки был практически идентичен EvilLoader, что, безусловно, указывает на системную уязвимость в медиапарсинге Telegram.

Почему это особенно опасно

На текущий момент существует ряд факторов, усиливающих значимость угрозы:

— Во-первых, Telegram по-прежнему не выпустил обновление, устраняющее уязвимость.
— Во-вторых, эксплойт уже активно распространяется на подпольных форумах, что делает его доступным для любых злоумышленников, независимо от уровня их подготовки.
— В-третьих, высокая степень доверия пользователей к Telegram значительно упрощает распространение заражённых файлов.

Учитывая всё вышесказанное, киберэксперты настоятельно рекомендуют пользователям соблюдать повышенные меры предосторожности.

Как защитить себя: рекомендации специалистов

До тех пор, пока Telegram не устранит уязвимость, специалисты советуют:

  • Внимательно следить за обновлениями приложения и при первой же возможности устанавливать новые версии.
  • Отключить автозагрузку медиафайлов — это снизит риск случайного открытия заражённого контента.
  • Избегать открытия файлов от незнакомых или сомнительных отправителей, особенно если Telegram предлагает использовать внешнее приложение.
  • Установить и регулярно обновлять антивирусное ПО, способное обнаруживать и блокировать вредоносные APK-файлы.

Таким образом, несмотря на отсутствие официального патча, каждый пользователь уже сейчас может существенно снизить риск заражения, если будет соблюдать базовые правила цифровой гигиены. Очевидно, что в условиях роста цифровых атак именно внимательность и осведомлённость становятся ключевыми средствами защиты.

Tags: Видео
Maili.uz

Maili.uz - новостной портал Узбекистана.

Recent Posts

Узбекистан усиливает позиции на инновационной карте Евразии: в Ташкенте прошёл международный саммит INMerge Uzbekistan

В Ташкенте состоялся первый инновационный саммит INMerge Uzbekistan — ключевое событие для технологического и инвестиционного сообщества региона. Саммит стал площадкой…

2 дня ago

Франция представила Citroën C5 Aircross 2025 с интеграцией ИИ и акцентом на комфорт

На европейский рынок выходит обновлённый Citroën C5 Aircross 2025 года — кроссовер, в котором сочетаются современные технологии, продуманная эргономика и…

2 дня ago

Узбекистан вводит новые правила страховых компенсаций: акцент на справедливость и прозрачность

Постановлением Кабинета Министров от 15 июля 2025 года № 443 утверждены изменения в порядке обязательного страхования гражданской ответственности работодателя. Документ…

2 дня ago

Узбекистан усиливает цифровую грамотность госслужащих: искусственный интеллект в фокусе подготовки

В Узбекистане продолжается реализация Стратегии развития технологий искусственного интеллекта, утверждённой Постановлением Президента от 14 октября 2024 года. Одним из практических…

2 дня ago

США переосмысляют будущее ИИ: глава Nvidia делает ставку на физические науки и робототехнику

Генеральный директор Nvidia Дженсен Хуанг, один из ключевых архитекторов современного искусственного интеллекта, заявил, что если бы начинал карьеру сегодня, сосредоточился…

2 дня ago

Узбекистан зависит от денежных переводов из России: более 6 миллиардов долларов за полугодие

По данным Центрального банка Узбекистана, за первые шесть месяцев 2025 года объём денежных переводов из Российской Федерации составил 6,4 миллиарда…

2 дня ago