De acordo com o Odaily, pesquisadores da ESET identificaram uma vulnerabilidade de dia zero visando a versão Android do Telegram. Essa vulnerabilidade, descoberta em 6 de junho de 2024, estava sendo vendida em fóruns clandestinos por um preço não revelado. Nomeado EvilVideo pela equipe de pesquisa da ESET, o exploit permite que invasores compartilhem payloads maliciosos do Android disfarçados como arquivos multimídia por meio de canais, grupos e chats do Telegram. A vulnerabilidade afeta as versões 10.14.4 e anteriores do Android Telegram.

Depois que a ESET relatou o problema ao Telegram, a vulnerabilidade foi corrigida em 11 de julho de 2024. O Telegram lançou a versão 10.14.5 no mesmo dia e notificou a equipe de pesquisa da ESET por e-mail.