Хакеры рассылают "стикер смерти" всем подряд в Телеграм. Если зайти в такой чат, то аккаунт "ломается" мгновенно — вы даже не успеете ничего нажать. Не открывайте чат, если видите оранжевый кружок.
В Телеграм обнаружен вредоносный «стикер смерти», который вызывает аварийное завершение приложения на iOS, macOS и Desktop-версиях мессенджера — достаточно, чтобы он появился в истории чата.
Если просто открыть переписку, то аккаунт «ломается» мгновенно. Не открывайте чат, если видите это:
Скриншот: t.me/bazabazon/49059
Как работает «убийца» в оранжевом кружке
По данным расследования Телеграм-канала BAZA, злоумышленники распространяют анимированный стикер в формате Lottie, который визуально выглядит как безобидная красная или оранжевая звезда в круге. Однако внутри файла прописан аномальный параметр: для небольшой фигуры задано астрономическое значение «точек» (лучей). Когда клиент Telegram пытается отрендерить изображение, он интерпретирует это число буквально и начинает строить объект с многомиллионным количеством элементов. В результате процесс рендеринга перегружает память и вычислительные ресурсы, после чего приложение «вылетает».
При этом пользователю не обязательно нажимать на стикер — сбой срабатывает автоматически при открытии чата, в истории которого остался вредоносный файл. Если сообщение не удалить, каждый новый запуск диалога будет приводить к повторному крашу, фактически блокируя доступ к переписке.
Кто в зоне риска и что делать
Атака затрагивает мобильные версии на iOS, а также десктопные клиенты на macOS и Windows. По некоторым данным, Android-приложение пока остаётся устойчивым. Размер файла-«бомбы» составляет всего 269 байт 0 опасность скрыта не в объёме, а в специально сформированном коде.
Скриншот: t.me/bazabazon/49059
Эксперты рекомендуют три шага защиты:
-
Обновить Telegram до последней версии — разработчики уже выпустили патч, исправляющий обработку повреждённых Lottie-файлов.
-
Не открывать подозрительные чаты повторно, если приложение сразу закрывается — это лишь перезапускает процесс рендеринга.
-
Зайти в аккаунт через веб-версию или обновлённый клиент на другом устройстве и удалить сообщение со стикером из истории переписки.
Важно отметить, что это локальная DoS-атака, а не взлом аккаунта. Данные не крадутся, аккаунт не компрометируется — речь идёт лишь о временной недоступности чата.