Według Odaily, badacze ESET zidentyfikowali lukę typu zero-day, która celuje w wersję Android Telegramu. Ta luka, odkryta 6 czerwca 2024 roku, była sprzedawana na podziemnych forach za nieujawnioną cenę. Nazwana EvilVideo przez zespół badawczy ESET, exploit pozwala atakującym na udostępnianie złośliwych ładunków Androida, przebranych za pliki multimedialne przez kanały Telegramu, grupy i czaty. Luka dotyczy wersji Android Telegramu 10.14.4 i wcześniejszych.

Po tym jak ESET zgłosił problem do Telegramu, luka została załatana 11 lipca 2024 roku. Telegram wydał wersję 10.14.5 tego samego dnia i powiadomił zespół badawczy ESET za pośrednictwem poczty elektronicznej.