Secondo Odaily, i ricercatori ESET hanno identificato una vulnerabilità zero-day che prende di mira la versione Android di Telegram. Questa vulnerabilità, scoperta il 6 giugno 2024, veniva venduta su forum underground a un prezzo non divulgato. Chiamato EvilVideo dal team di ricerca ESET, l'exploit consente agli aggressori di condividere payload Android dannosi camuffati da file multimediali tramite canali, gruppi e chat di Telegram. La vulnerabilità colpisce le versioni Android Telegram 10.14.4 e precedenti.

Dopo che ESET ha segnalato il problema a Telegram, la vulnerabilità è stata corretta l'11 luglio 2024. Telegram ha rilasciato la versione 10.14.5 lo stesso giorno e ha informato il team di ricerca di ESET tramite e-mail.