Según Odaily, los investigadores de ESET han identificado una vulnerabilidad de día cero que afecta a la versión Android de Telegram. Esta vulnerabilidad, descubierta el 6 de junio de 2024, se vendía en foros clandestinos por un precio no revelado. El equipo de investigación de ESET la denominó EvilVideo y permite a los atacantes compartir payloads maliciosos de Android camuflados en archivos multimedia a través de canales, grupos y chats de Telegram. La vulnerabilidad afecta a las versiones 10.14.4 y anteriores de Telegram para Android.
Después de que ESET informó el problema a Telegram, la vulnerabilidad se solucionó el 11 de julio de 2024. Telegram lanzó la versión 10.14.5 el mismo día y notificó al equipo de investigación de ESET por correo electrónico.