MÁS VISTO

1 Municipios
Arranca Omar Muñoz rehabilitación de importante arteria en San Lorenzo Almecatla
1 Política
Proponen cárcel para quien facilite el ingreso de celulares a los penales de Puebla
1 Política
Demanda PVEM revisar cumplimiento de inversiones prometidas por Agua de Puebla para Todos
1 Política
Puebla está preparada para recibir a migrantes en retorno por la llegada de Trump

Síguenos

Martes, 23 Julio 2024 18:59

Cibercriminales distribuyen en Telegram archivos maliciosos disfrazados de videos

Escrito por
Valora este artículo
(0 votos)

Ciudad de México, México – El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió un exploit zero-day de Telegram para Android que aprovecha una vulnerabilidad y permite a los atacantes enviar archivos maliciosos camuflados como videos.

 ESET identificó un exploit de día cero de Telegram para Android a la venta en un foro clandestino. La vulnerabilidad que explota permite enviar payloads maliciosos que parecen archivos multimedia a través del chat de Telegram. Si un usuario intenta reproducir el video aparente, recibirá una solicitud para instalar una aplicación externa, que en realidad instala la carga maliciosa. La vulnerabilidad ha sido corregida desde el 11 de julio de 2024, después de que ESET informara de ella a Telegram.

El análisis del exploit realizado por ESET reveló que funciona en las versiones de Telegram 10.14.4 y anteriores. Se especula que es probable que el payload específico se haya creado utilizando la API de Telegram, ya que permite a los desarrolladores subir archivos multimedia creados específicamente a los chats o canales de Telegram mediante programación.

 

“El exploit parece depender de que el actor de la amenaza sea capaz de generar una carga útil que muestre una aplicación de Android como una vista previa multimedia y no como un archivo adjunto binario. Una vez compartida en el chat, la carga maliciosa aparece como un video de 30 segundos.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

 

Por defecto, los archivos multimedia recibidos a través de Telegram están configurados para descargarse automáticamente. Esto significa que los usuarios con la opción activada descargarán automáticamente la carga maliciosa una vez que abran la conversación en la que se compartió. La opción se puede desactivar manualmente, en cuyo caso, la carga se puede descargar pulsando el botón de descarga situado en la esquina superior izquierda del video compartido. Si el usuario intenta reproducir el video, la carga se descargará automáticamente.

 

 

“Si el usuario intenta reproducir el “video”, Telegram muestra un mensaje de que no puede reproducirlo y sugiere utilizar un reproductor externo. Se trata de una advertencia original de Telegram que encontramos en el código fuente de la aplicación legítima de Telegram para Android; no ha sido creada ni empujada por la carga maliciosa.”, agrega el investigador de ESET.

 

 

Información adicional

  • Fuente: Arroba Noticias
  • Fotografia: Arroba Noticias
Visto 401 veces

En Redes

12 propósitos de negocio para emprendedores: Cómo impulsar tu emprendimiento en 2025Muy Interesante

12 propósitos de negocio para emprendedores: Cómo impulsar tu emprendimiento en 2025

Arroba Noticias

Comienza el 2025 y el sector del comercio electrónico no quiere perder la racha de crecimiento que consiguió durante 2024. De acuerdo con Tiendanube, plataforma líder de comercio electrónico, el año pasado tuvo resultados crecientes en la apertura de tiendas online, en específico en los estados de Durango, Hidalgo y Aguascalientes que registraron un aumento de 79%, 78% y 76% respectivamente.

.

Arriba

https://biograph.id/

Situs Toto

Scatter Hitam

situs toto

Situs Toto Slot

SITUS TOTO

Situs Toto

SITUS TOTO

https://sekupanglogistics.com/

ROKOKBET

Situs Toto

Situs Toto

Situs Toto

https://lukoczkikaroly.hu/