Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

Android版Telegram漏洞讓駭客將惡意程式偽裝成影音檔

Share

支付動態

2024-07-23

ESET揭露Telegram近期修補的Android版應用程式安全漏洞,允許駭客將惡意APK檔偽裝成影音檔並自動於用戶端下載

/ESET

研究人員認為,駭客所製作的酬載應該是利用Telegram API打造的,猜測漏洞存在於Telegram允許駭客將二進位應用程式顯示為影片,以欺騙使用者。

ESET是在6月26日發現駭客正於地下論壇兜售該漏洞,它影響Android for Telegram 10.14.4及更早之前的版本,並通知TelegramTelegram則在7月11日釋出10.14.5版進行修補。

/ESET

此外,此一漏洞僅波及Android版Telegram,不管是透過Web版或Windows版的Telegram接收該偽裝成影片的APK檔時,該檔案的副檔名皆會被Telegram轉為.mp4,企圖播放時即會出現錯誤,因而逃過一劫。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu