
Хакеры крадут аккаунты Telegram через фальшивые обновления Windows
МВД России предупредило о новой схеме угона профилей в Telegram, которая не требует от жертвы ни паролей, ни SMS-кодов. Злоумышленники маскируют вредоносное ПО под системное «Обновление телеметрии Windows», которое автоматически копирует ключи сессии пользователя и передает их атакующим для полного доступа к мессенджеру.
Вредоносный PowerShell-скрипт при запуске на компьютере ищет установленный клиент Telegram, принудительно завершает его работу и похищает содержимое папки tdata. В этой директории хранятся ключи авторизации, позволяющие войти в учетную запись в обход двухфакторной защиты. После кражи данных архив с файлами отправляется преступникам через специальный Telegram-бот. Доступ к профилю сохраняется у взломщиков до тех пор, пока владелец устройства вручную не завершит подозрительную сессию в настройках безопасности мессенджера.
Эксперты «Лаборатории Касперского» подчеркивают, что основной риск связан с загрузкой софта из неофициальных источников. В текущем году это уже не первая угроза для пользователей мессенджера. Ранее ведомство фиксировало активность мошенников, которые вынуждали людей передавать коды подтверждения под предлогом миграции чатов на другие ИТ-площадки. Для защиты данных правоохранители рекомендуют ограничиться установкой приложений только с проверенных ресурсов, регулярно проверять список активных сеансов и не игнорировать работу антивирусного ПО.


Комментарии (0)
Пока нет комментариев. Будьте первым!