Peligroso fallo en Telegram deja a los usuarios a merced de vídeos con malware

Los expertos en ciberseguridad de ESET alertaron del descubrimiento de una nueva vulnerabilidad de ‘día cero’ en la versión de Telegram para Android.

Esta falla, conocida por los expertos como ‘EvilVideo’, permitió a los ciberdelincuentes implementar malware en dispositivos vulnerables y aparentemente había sido explotada activamente durante varias semanas.

El caso fue descubierto a principios de junio por expertos de ESET en un foro clandestino en línea en ruso, en un momento en que un usuario llamado Ancryno estaba vendiendo una vulnerabilidad de «día cero» para las versiones 10.14.4 y anteriores de Telegram. Cuando se publicó una versión PoC (Prueba de concepto) de este código malicioso, los profesionales se dieron cuenta de que funcionaba.

Falla en Telegram deja a los usuarios a merced de videos con malware
Ejemplo de cómo se explotó la vulnerabilidad ‘EvilVideo’ en Telegram.
Imagen: ESET, vía Helpnetsecurity

Malware enviado en archivos de vídeo

Según los expertos de ESET citados por el sitio web Helpnetsecurity, los atacantes pudieron aprovechar esta vulnerabilidad compartiendo malware disfrazado de archivos multimedia a través de canales, grupos y chats de Telegram.

Según la misma fuente, la explotación de la vulnerabilidad dependerá de la capacidad de los atacantes para crear suficientes cargas útiles para mostrar una aplicación de Android como una vista previa multimedia y no como un archivo multimedia adjunto.

Dado que, de forma predeterminada, los archivos multimedia recibidos a través de Telegram están configurados para su descarga automática, los usuarios con esta opción habilitada descargarán automáticamente la carga maliciosa tan pronto como abran la conversación donde se compartió.

La opción de descarga automática se puede desactivar manualmente, aunque el malware aún se puede descargar tocando el botón de descarga en el vídeo compartido.

Los expertos de ESET revelaron que fue sólo después del segundo contacto que los profesionales de Telegram respondieron a la alerta, realizada inicialmente a finales de junio. El 11 de julio, Telegram finalmente lanzó la versión 10.14.5 para Android, con la vulnerabilidad ya solucionada.

1

¿Las multas de tráfico ajustadas al rendimiento llegarán a Portugal?

En España, el grupo parlamentario Sumar propuso recientemente una medida innovadora que genera debate: el grado de multas de tráfico ajustadas al rendimiento del delincuente. La idea no es nueva: países como Suecia, Dinamarca, Suiza e incluso el ...
2

¡Google quiere hacer que sus aplicaciones sean más inteligentes! ¿Sabes cómo?

Entonces, después de una gran apuesta en la gama Pixel y distribuir varios servicios a varios socios, parece que Google está a punto de abrir las puertas de su inteligencia artificial al resto del ecosistema de Android, y eso puede cambiar todo. ...
3

Acer también ingresó al mundo de los anillos inteligentes

Si tiene el potencial de dar dinero ... ¡es para ingresar! Es decir, aunque aún no es normal ver anillos inteligentes en manos de los consumidores, el Acer decidió saltar a los wearables con el nuevo Anillo de Freesense. Estamos hablando de un ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

TecnoBreak | Ofertas y Reviews
Logo
Shopping cart