Según Odaily, los investigadores de ESET han identificado una vulnerabilidad de día cero que afecta a la versión de Android de Telegram. Esta vulnerabilidad, descubierta el 6 de junio de 2024, se estaba vendiendo en foros clandestinos por un precio no revelado. Llamada EvilVideo por el equipo de investigación de ESET, la explotación permite a los atacantes compartir cargas útiles maliciosas de Android disfrazadas como archivos multimedia a través de canales, grupos y chats de Telegram. La vulnerabilidad afecta a las versiones de Telegram para Android 10.14.4 y anteriores.
Después de que ESET informara sobre el problema a Telegram, la vulnerabilidad fue corregida el 11 de julio de 2024. Telegram lanzó la versión 10.14.5 el mismo día y notificó al equipo de investigación de ESET por correo electrónico.
