Menurut Odaily, peneliti ESET telah mengidentifikasi kerentanan zero-day yang menargetkan versi Android dari Telegram. Kerentanan ini, yang ditemukan pada 6 Juni 2024, sedang dijual di forum bawah tanah dengan harga yang tidak diungkapkan. Diberi nama EvilVideo oleh tim penelitian ESET, eksploit ini memungkinkan penyerang untuk membagikan payload Android berbahaya yang disamarkan sebagai file multimedia melalui saluran, grup, dan obrolan Telegram. Kerentanan ini mempengaruhi versi Android Telegram 10.14.4 dan sebelumnya.
Setelah ESET melaporkan masalah tersebut ke Telegram, kerentanannya diperbaiki pada 11 Juli 2024. Telegram merilis versi 10.14.5 pada hari yang sama dan memberitahukan tim penelitian ESET melalui email.
