De acordo com a Odaily, os pesquisadores da ESET identificaram uma vulnerabilidade zero-day visando a versão Android do Telegram. Essa vulnerabilidade, descoberta em 6 de junho de 2024, estava sendo vendida em fóruns subterrâneos por um preço não divulgado. Nomeada de EvilVideo pela equipe de pesquisa da ESET, o exploit permite que atacantes compartilhem cargas maliciosas de Android disfarçadas como arquivos multimídia através de canais, grupos e chats do Telegram. A vulnerabilidade afeta as versões Android do Telegram 10.14.4 e anteriores.
Depois que a ESET relatou o problema ao Telegram, a vulnerabilidade foi corrigida em 11 de julho de 2024. O Telegram lançou a versão 10.14.5 no mesmo dia e notificou a equipe de pesquisa da ESET por e-mail.
