據 Odaily 報道,ESET 研究人員發現了一個針對 Android 版 Telegram 的零日漏洞。該漏洞於 2024 年 6 月 6 日被發現,並在地下論壇上以未公開的價格出售。ESET 研究團隊將該漏洞命名爲 EvilVideo,攻擊者可以通過 Telegram 頻道、羣組和聊天分享僞裝成多媒體文件的惡意 Android 負載。該漏洞影響 Android Telegram 10.14.4 及更早版本。

ESET 向 Telegram 報告該問題後,該漏洞於 2024 年 7 月 11 日得到修補。Telegram 於當天發佈了 10.14.5 版本,並通過電子郵件通知了 ESET 研究團隊。