Пользователей Telegram на Android атакуют эксплойтом EvilLoader

Пользователей Telegram на Android атакуют эксплойтом EvilLoader

Пользователей Telegram на Android атакуют эксплойтом EvilLoader

Исследователи обнаружили новую эксплойт-атаку «EvilLoader», нацеленную на пользователей Android и распространяемую через Telegram. Злоумышленники используют поддельные видеофайлы, чтобы обманом заставить пользователей скачать вредоносный код или раскрыть свой IP-адрес.

Эксплойт позволяет замаскировать расширение .htm внутри видеофайла. При открытии такого файла в Telegram пользователю показывается сообщение «приложение не может воспроизвести это видео» с предложением «попробовать открыть его в браузере».

Если пользователь соглашается, браузер перенаправляет его на внешний сайт с фейковой страницей Google Play, предлагающей загрузить злонамеренное приложение.

Этот метод позволяет киберпреступникам незаметно заразить устройства пользователей или отследить их IP-адрес.

«EvilLoader» (CVE-2024-7014) является продолжением вектора атаки «EvilVideo», обнаруженного летом 2024 года (была оперативно устранена в Telegram). Однако новая брешь пока присутствует в актуальной версии Telegram для Android (v11.7.4).

По данным исследователя под ником 0x6rss, вредоносный код .htm появился на киберпреступных форумах еще 15 января 2025 года и продолжает активно продаваться.

 

На данный момент разработчики Telegram не выпустили патч, поэтому пользователям рекомендуется принять меры самостоятельно:

  1. Отключить установку неизвестных приложений через браузер:
    • Перейдите в Настройки Android → Приложения → Специальный доступ → Установка неизвестных приложений.
    • Выберите браузер по умолчанию.
    • Отключите опцию «Разрешить установку из этого источника».
  2. Не открывать подозрительные видеофайлы в Telegram, особенно если они требуют воспроизведения через браузер.
  3. Обновлять Telegram до последней доступной версии, чтобы минимизировать риски.

Напомним, в августе 2024 года основатель Telegram Павел Дуров был задержан во Франции по обвинению в недостаточных мерах борьбы с незаконной активностью на платформе. Впоследствии сервис обновил условия использования, добавив возможность передачи IP-адресов и номеров телефонов пользователей правоохранительным органам по запросу.

Дороже видеокарты: SSD в России подорожали втрое за год

По данным MWS Cloud, железо в России дорожает так, будто на компоненты объявили аукцион. Больнее всего досталось SSD, они не просто подорожали, а взлетели втрое за 2026 год. Samsung PM9A3 на 960 ГБ ещё в декабре 2025-го стоил 25 тысяч рублей, а сейчас за него просят 80 тысяч.

Старшая модель на 1920 ГБ выросла с 56 до 140 тысяч. Память тоже не отстаёт, но по-разному в зависимости от поколения. DDR4 подорожала на 25%, модуль Samsung 3200 МГц ECC Reg на 64 ГБ вырос со 90 до 110 тысяч.

А вот DDR5 решила не мелочиться и удвоилась в цене: 32-гигабайтная плашка Samsung 4800 МГц с 80 тысяч рублей улетела до 160 тысяч. Апгрейд на новое поколение памяти теперь ощущается как покупка ещё одного сервера.

С процессорами история интереснее: в 2025-м всё было прилично, рост в пределах 5–10%, жить можно. А в 2026-м рынок как будто решил, что стабильность — это скучно.

Intel Xeon Silver 4310 подорожал на 55%, с 45 до 70 тысяч рублей, тогда как топовый Xeon Gold 6434 подрос всего на 10% — со 190 до 210 тысяч. Забавный парадокс: младшие процессоры дорожают агрессивнее старших, будто дефицит бьёт в первую очередь по массовому сегменту.

И, судя по всему, это ещё не финал. Гендиректор MWS Cloud Павел Воронин рассказал, что около половины рынка ждёт дальнейшего удорожания ИТ-инфраструктуры в течение ближайшего года. Треть компаний уже почувствовала рост цен именно на оперативку и графические ускорители, а это, на минуточку, основа для любых мало-мальски серьёзных вычислений, от баз данных до ИИ.

RSS: Новости на портале Anti-Malware.ru