Незалежний дослідник кібербезпеки під псевдонімом 0x6rss розкрив критичну вразливість у месенджері Telegram для Android, яка дозволяє зловмисникам маскувати шкідливі програми під звичайні відео.
Зловмисники створюють підроблені HTML-файли, які Telegram помилково розпізнає як відео (з розширенням .mp4). При відправленні такого файлу в чат він відображається як медіаконтент. Коли користувач намагається його відкрити, месенджер пропонує встановити зовнішній програвач. Якщо погодитися — на пристрій завантажиться шкідливий APK-файл, здатний викрасти дані або встановити шпигунське ПЗ.