"Стикер смерти" рассылают в Телеграм: Аккаунт "ломается" мгновенно - не открывайте чат, если видите это

Коллаж Царьград
Хакеры рассылают "стикер смерти" всем подряд в Телеграм. Если зайти в такой чат, то аккаунт "ломается" мгновенно - вы даже не успеете ничего нажать. Не открывайте чат, если видите оранжевый кружок.

В Телеграм обнаружен вредоносный "стикер смерти", который вызывает аварийное завершение приложения на iOS, macOS и Desktop-версиях мессенджера - достаточно, чтобы он появился в истории чата.

Если просто открыть переписку, то аккаунт "ломается" мгновенно. Не открывайте чат, если видите это:

Скриншот: t.me/bazabazon/49059

Как работает "убийца" в оранжевом кружке

По данным расследования Телеграм-канала BAZA, злоумышленники распространяют анимированный стикер в формате Lottie, который визуально выглядит как безобидная красная или оранжевая звезда в круге. Однако внутри файла прописан аномальный параметр: для небольшой фигуры задано астрономическое значение "точек" (лучей). Когда клиент Telegram пытается отрендерить изображение, он интерпретирует это число буквально и начинает строить объект с многомиллионным количеством элементов. В результате процесс рендеринга перегружает память и вычислительные ресурсы, после чего приложение "вылетает".

При этом пользователю не обязательно нажимать на стикер - сбой срабатывает автоматически при открытии чата, в истории которого остался вредоносный файл. Если сообщение не удалить, каждый новый запуск диалога будет приводить к повторному крашу, фактически блокируя доступ к переписке.

Кто в зоне риска и что делать

Атака затрагивает мобильные версии на iOS, а также десктопные клиенты на macOS и Windows. По некоторым данным, Android-приложение пока остаётся устойчивым. Размер файла-"бомбы" составляет всего 269 байт 0 опасность скрыта не в объёме, а в специально сформированном коде.

Скриншот: t.me/bazabazon/49059

Эксперты рекомендуют три шага защиты:

  • Обновить Telegram до последней версии - разработчики уже выпустили патч, исправляющий обработку повреждённых Lottie-файлов.

  • Не открывать подозрительные чаты повторно, если приложение сразу закрывается - это лишь перезапускает процесс рендеринга.

  • Зайти в аккаунт через веб-версию или обновлённый клиент на другом устройстве и удалить сообщение со стикером из истории переписки.

Важно отметить, что это локальная DoS-атака, а не взлом аккаунта. Данные не крадутся, аккаунт не компрометируется - речь идёт лишь о временной недоступности чата.

Новости партнеров



Читайте также