26 января 2025 года в сообществе кибербезопасности вспыхнула новая тревога: исследователь вредоносного ПО и киберразведки 0x6rss сообщил о выявлении опасной уязвимости в Telegram для Android. Новая угроза, получившая название EvilLoader, позволяет злоумышленникам замаскировать вредоносные APK-файлы под видеоролики. Как отмечает специалист, данный эксплойт уже функционирует в последней версии приложения — Telegram 11.7.4 — и пока остаётся без исправления со стороны разработчиков.
Согласно опубликованным данным, уязвимость открывает широкие возможности для распространения вредоносного ПО: от шпионских программ до троянов и вымогателей. Более того, начиная с 15 января 2025 года, код эксплойта появился на подпольных форумах, что, безусловно, значительно повысило риск масштабных атак. Исходя из этого, эксперты предупреждают: любой пользователь Telegram теперь может стать потенциальной жертвой.
Как уточняет 0x6rss, суть атаки заключается в использовании механизма обработки медиафайлов в Telegram. В частности, злоумышленник создаёт вредоносный HTML-файл, переименованный с расширением .mp4. Telegram, в свою очередь, ошибочно определяет его как видеофайл. Далее, при попытке воспроизведения мессенджер предлагает открыть файл во внешнем приложении — именно на этом этапе пользователь может, сам того не зная, установить вредоносное приложение.
Важно отметить, что перед установкой APK-файла система потребует разрешения на установку программ из неизвестных источников. Тем не менее, как показывает практика, пользователи зачастую дают такие разрешения, не подозревая об опасности, особенно если файл приходит от «знакомого» контакта.
Следует напомнить, что это уже второй случай выявления подобной уязвимости в Telegram. Ещё в июле 2024 года тот же исследователь раскрыл аналогичный эксплойт под названием EvilVideo, зарегистрированный под идентификатором CVE-2024-7014. По своей сути тот механизм атаки был практически идентичен EvilLoader, что, безусловно, указывает на системную уязвимость в медиапарсинге Telegram.
На текущий момент существует ряд факторов, усиливающих значимость угрозы:
— Во-первых, Telegram по-прежнему не выпустил обновление, устраняющее уязвимость.
— Во-вторых, эксплойт уже активно распространяется на подпольных форумах, что делает его доступным для любых злоумышленников, независимо от уровня их подготовки.
— В-третьих, высокая степень доверия пользователей к Telegram значительно упрощает распространение заражённых файлов.
Учитывая всё вышесказанное, киберэксперты настоятельно рекомендуют пользователям соблюдать повышенные меры предосторожности.
До тех пор, пока Telegram не устранит уязвимость, специалисты советуют:
Таким образом, несмотря на отсутствие официального патча, каждый пользователь уже сейчас может существенно снизить риск заражения, если будет соблюдать базовые правила цифровой гигиены. Очевидно, что в условиях роста цифровых атак именно внимательность и осведомлённость становятся ключевыми средствами защиты.
Основательница и генеральный директор компании Wildberries Татьяна Ким в четвертый раз подряд признана самой богатой женщиной России. Ее состояние оценивается…
Илон Маск объявил о планах SpaceX по созданию четвертой версии ракеты Starship, которая должна стать крупнейшей в истории космонавтики и…
Компания Google объявила о запуске программы бета-тестирования приложения YouTube для Android TV, открыв пользователям доступ к новым экспериментальным возможностям сервиса.…
В 2025 году одним из ключевых направлений в дизайне швейцарских люксовых часов стал фисташковый оттенок. Этот мягкий и прохладный тон,…
Китайская индустрия электромобилей за последние годы превратилась в один из главных факторов трансформации мирового автомобильного рынка. Стремительные темпы роста производства…
Азиатский банк развития одобрил выделение кредита в размере 233,1 миллиона долларов США для реализации крупного инфраструктурного проекта в Каракалпакстане. Средства…