Специалисты УБК МВД России совместно с экспертами «Лаборатории Касперского» предупреждают, что вредоносный скрипт работает скрытно. После запуска программа находит на жестком диске папку tdata, в которой мессенджер хранит сессионные ключи, и пересылает их злоумышленникам через специальный Telegram-бот. Поскольку ключи уже скомпрометированы, стандартная защита в виде двухфакторной аутентификации оказывается бесполезной.
Хакеры крадут аккаунты Telegram через фальшивые обновления Windows
В России зафиксирована новая схема взлома Telegram, не требующая ни паролей, ни SMS-кодов. Злоумышленники распространяют вредоносное ПО под видом «Обновления телеметрии Windows», которое автоматически копирует ключи авторизации с компьютеров жертв, предоставляя преступникам полный доступ к переписке до тех пор, пока пользователь сам не заметит чужую активность.
Основной риск связан с загрузкой софта из неофициальных источников. В ведомстве подчеркивают: единственный способ вернуть контроль над учетной записью — принудительно завершить все активные сеансы в настройках мессенджера. Ранее мошенники использовали иные методы, включая фишинговые ссылки на «переезд чатов», где пользователи сами отдавали коды из SMS, однако текущая атака требует от владельца ПК лишь неосторожного запуска исполняемого файла.



Комментарии (0)
Пока нет комментариев. Будьте первым!