Podle Odaily identifikovali výzkumníci ESET zranitelnost typu zero-day cílící na Android verzi Telegramu. Tato zranitelnost, objevená 6. června 2024, byla prodávána na podzemních fórech za nezveřejněnou cenu. Výzkumný tým ESET ji pojmenoval EvilVideo, exploit umožňuje útočníkům sdílet škodlivé Android payloady přestrojené za multimediální soubory prostřednictvím Telegram kanálů, skupin a chatů. Zranitelnost ovlivňuje Android verze Telegramu 10.14.4 a starší.
Poté, co ESET oznámil problém Telegramu, byla zranitelnost opravena 11. července 2024. Telegram vydal verzi 10.14.5 ve stejný den a informoval tým výzkumu ESET e-mailem.
