Laut Odaily haben ESET-Forscher eine Zero-Day-Sicherheitsanfälligkeit identifiziert, die die Android-Version von Telegram betrifft. Diese Sicherheitsanfälligkeit, die am 6. Juni 2024 entdeckt wurde, wurde auf Underground-Foren zu einem nicht offengelegten Preis verkauft. Von dem ESET-Forschungsteam EvilVideo genannt, ermöglicht der Exploit Angreifern das Teilen von bösartigen Android-Payloads, die als Multimedia-Dateien getarnt sind, über Telegram-Kanäle, Gruppen und Chats. Die Sicherheitsanfälligkeit betrifft Android-Telegram-Versionen 10.14.4 und früher.
Nachdem ESET das Problem an Telegram gemeldet hatte, wurde die Sicherheitsanfälligkeit am 11. Juli 2024 behoben. Telegram veröffentlichte am selben Tag die Version 10.14.5 und benachrichtigte das ESET-Forschungsteam per E-Mail.
