Peligroso fallo en Telegram deja a los usuarios a merced de vídeos con malware

Los expertos en ciberseguridad de ESET alertaron del descubrimiento de una nueva vulnerabilidad de ‘día cero’ en la versión de Telegram para Android.

Esta falla, conocida por los expertos como ‘EvilVideo’, permitió a los ciberdelincuentes implementar malware en dispositivos vulnerables y aparentemente había sido explotada activamente durante varias semanas.

El caso fue descubierto a principios de junio por expertos de ESET en un foro clandestino en línea en ruso, en un momento en que un usuario llamado Ancryno estaba vendiendo una vulnerabilidad de «día cero» para las versiones 10.14.4 y anteriores de Telegram. Cuando se publicó una versión PoC (Prueba de concepto) de este código malicioso, los profesionales se dieron cuenta de que funcionaba.

Falla en Telegram deja a los usuarios a merced de videos con malware
Ejemplo de cómo se explotó la vulnerabilidad ‘EvilVideo’ en Telegram.
Imagen: ESET, vía Helpnetsecurity

Malware enviado en archivos de vídeo

Según los expertos de ESET citados por el sitio web Helpnetsecurity, los atacantes pudieron aprovechar esta vulnerabilidad compartiendo malware disfrazado de archivos multimedia a través de canales, grupos y chats de Telegram.

Según la misma fuente, la explotación de la vulnerabilidad dependerá de la capacidad de los atacantes para crear suficientes cargas útiles para mostrar una aplicación de Android como una vista previa multimedia y no como un archivo multimedia adjunto.

Dado que, de forma predeterminada, los archivos multimedia recibidos a través de Telegram están configurados para su descarga automática, los usuarios con esta opción habilitada descargarán automáticamente la carga maliciosa tan pronto como abran la conversación donde se compartió.

La opción de descarga automática se puede desactivar manualmente, aunque el malware aún se puede descargar tocando el botón de descarga en el vídeo compartido.

Los expertos de ESET revelaron que fue sólo después del segundo contacto que los profesionales de Telegram respondieron a la alerta, realizada inicialmente a finales de junio. El 11 de julio, Telegram finalmente lanzó la versión 10.14.5 para Android, con la vulnerabilidad ya solucionada.

1

AirTag 2 promete convertirse en el gadget imprescindible para no volver a perder nada

El AirTag 2 es uno de los productos de Apple de los que se viene hablando desde hace tiempo, pero que insiste en no salir al mercado. Ahora vemos por qué la espera valdrá la pena. ...
2

¿Ozempic para gatos? Será más fácil para tu felino perder peso

Si tu gato es un poco más gordito de lo que debería, no está solo. Se estima que más de la mitad de los gatos domésticos en todo el mundo tienen sobrepeso. Pero pronto, esos kilos de más podrán tratarse con una tecnología médica similar a la del ...
3

Esta nueva amenaza podría dejar tu Android inutilizable

Los expertos en seguridad han identificado un nuevo malware para Android. Su objetivo es bloquear los teléfonos inteligentes de las víctimas para exigir un rescate. ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

TecnoBreak | Ofertas y Reviews
Logo
Shopping cart