Odailyによると、ESETの研究者はTelegramのAndroidバージョンを対象としたゼロデイ脆弱性を特定しました。この脆弱性は2024年6月6日に発見され、価格は明らかにされていないが地下フォーラムで販売されていました。ESET研究チームによってEvilVideoと名付けられたこのエクスプロイトは、攻撃者がTelegramのチャンネル、グループ、チャットを通じてマルウェアのAndroidペイロードをマルチメディアファイルとして偽装して共有することを可能にします。この脆弱性はAndroid Telegramバージョン10.14.4以前に影響を与えます。
ESETがTelegramに問題を報告した後、脆弱性は2024年7月11日に修正されました。Telegramは同日にバージョン10.14.5をリリースし、ESET研究チームにメールで通知しました。
