lunes, febrero 16, 2026
Tigo
AVA Resorts
Realidad Turística
Irtra
Mónica Eventos y Bodas
Walmart
MAD-HAV Enjoy Travel Group
Tigo
Hacienda Yaxnic
Grupo Hotelero Islazul
Intecap
CUN-HAV Enjoy Travel Group
Realidad Turística
Tigo
Nestle
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Los Portales
AVA Resorts
Barceló Solymar
Mónica Eventos y Bodas
Agexport
Walmart
Servicios Médicos Cubanos
Hoteles Gran Caribe
Hoteles Gran Caribe
Tigo
INOR
Hacienda Yaxnic
Instituto Hondureño de Turismo
Cervecería Centroamericana S.A.
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
blackanddecker
Irtra

Cibercriminales distribuyen en Telegram archivos maliciosos disfrazados de videos

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió un exploit zero-day de Telegram para Android que aprovecha una vulnerabilidad y permite a los atacantes enviar archivos maliciosos camuflados como vídeos.

ESET identificó un exploit de día cero de Telegram para Android a la venta en un foro clandestino. La vulnerabilidad que explota permite enviar payloads maliciosos que parecen archivos multimedia a través del chat de Telegram. Si un usuario intenta reproducir el vídeo aparente, recibirá una solicitud para instalar una aplicación externa, que en realidad instala la carga maliciosa. La vulnerabilidad ha sido corregida desde el 11 de julio de 2024, después de que ESET informara de ella a Telegram.

El análisis del exploit realizado por ESET reveló que funciona en las versiones de Telegram 10.14.4 y anteriores. Se especula que es probable que el payload específico se haya creado utilizando la API de Telegram, ya que permite a los desarrolladores subir archivos multimedia creados específicamente a los chats o canales de Telegram mediante programación.

“El exploit parece depender de que el actor de la amenaza sea capaz de generar una carga útil que muestre una aplicación de Android como una vista previa multimedia y no como un archivo adjunto binario. Una vez compartida en el chat, la carga maliciosa aparece como un vídeo de 30 segundos”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Por defecto, los archivos multimedia recibidos a través de Telegram están configurados para descargarse automáticamente. Esto significa que los usuarios con la opción activada descargarán automáticamente la carga maliciosa una vez que abran la conversación en la que se compartió. La opción se puede desactivar manualmente, en cuyo caso, la carga se puede descargar pulsando el botón de descarga situado en la esquina superior izquierda del vídeo compartido. Si el usuario intenta reproducir el vídeo, la carga se descargará automáticamente.

“Si el usuario intenta reproducir el “vídeo”, Telegram muestra un mensaje de que no puede reproducirlo y sugiere utilizar un reproductor externo. Se trata de una advertencia original de Telegram que encontramos en el código fuente de la aplicación legítima de Telegram para Android; no ha sido creada ni empujada por la carga maliciosa”, agrega el investigador de ESET.

En caso de que el usuario pulse el botón Abrir en el mensaje, se le pedirá que instale una aplicación maliciosa disfrazada como el reproductor externo. Antes de la instalación, Telegram pedirá al usuario que habilite la instalación de apps desconocidas.

En este punto, la app maliciosa en cuestión ya ha sido descargada como el aparente archivo de vídeo, pero con la extensión .apk. Es la naturaleza de la vulnerabilidad la que hace que el archivo compartido parezca un vídeo: la aplicación maliciosa real no se alteró para hacerse pasar por un archivo multimedia, lo que sugiere que lo más probable es que se aprovechara el proceso de carga.

A pesar de que el payload fue creado únicamente para Telegram para Android, desde ESET intentaron probar su comportamiento en otros clientes de Telegram, como Telegram Web o Telegram Desktop para Windows, pero el exploit no funcionó en ninguno de ellos. En el caso de Telegram Web, después de intentar reproducir el “vídeo”, el cliente mostró un mensaje de error diciendo que se intente abrir el vídeo con la aplicación de escritorio en su lugar.

No se pudo identificar el actor de la amenaza, pero se identificaron otros servicios sospechosos que se compartieron en su mensaje del foro. Además del exploit, han estado utilizando el mismo foro clandestino para anunciar un cryptor-as-a-service para Android que afirman que es totalmente indetectable (FUD).

“La vulnerabilidad afectaba a todas las versiones de Telegram para Android hasta la 10.14.4, pero ha sido parcheada a partir de la versión 10.14.5. Según comprobó el equipo de ESET, la vista previa multimedia del chat ahora muestra correctamente que el archivo compartido es una aplicación y no un vídeo.”, concluye Gutiérrez Amaya de ESET.

Fuente. ESET

AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Irtra
Servicios Médicos Cubanos
Barceló Solymar
Los Portales
Hacienda Yaxnic
Walmart
Tigo
MAD-HAV Enjoy Travel Group
Tigo
Instituto Hondureño de Turismo
Intecap
Cervecería Centroamericana S.A.
Agexport
blackanddecker
Nestle
Mónica Eventos y Bodas
CUN-HAV Enjoy Travel Group
Realidad Turística
Grupo Hotelero Islazul
INOR
Hoteles Gran Caribe
Hoteles Gran Caribe

Related Articles

Cervecería Centroamericana S.A.
Intecap
Walmart
Los Portales
Hoteles Gran Caribe
Hacienda Yaxnic
Irtra
AVA Resorts
Servicios Médicos Cubanos
MAD-HAV Enjoy Travel Group
Tigo
INOR
Nestle
Agexport
Grupo Hotelero Islazul
Realidad Turística
blackanddecker
Tigo
Hoteles Gran Caribe
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Barceló Solymar
CUN-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Instituto Hondureño de Turismo

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Los Portales
CUN-HAV Enjoy Travel Group
Hoteles Gran Caribe
Hoteles Gran Caribe
blackanddecker
Barceló Solymar
Mónica Eventos y Bodas
Cervecería Centroamericana S.A.
MAD-HAV Enjoy Travel Group
Tigo
Intecap
Servicios Médicos Cubanos
Hacienda Yaxnic
AVA Resorts
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Tigo
Instituto Hondureño de Turismo
Irtra
Walmart
Agexport
INOR
Realidad Turística
Nestle
- Advertisement -
AirEuropa
Intecap
Tigo
Tigo
Vuelos a Cuba
Cubacel
Cayala
Hotel Barcelo Solymar
Prevolucion
Havanatur
Irtra
Revista Colombiana de Turismo Passport

Lo más leído...

- Advertisement -
Hotel Barcelo Solymar
Cayala
Tigo
Tigo
Havanatur
Vuelos a Cuba
Irtra
Prevolucion
Revista Colombiana de Turismo Passport
Cubacel
AirEuropa
Intecap