Вредоносный PowerShell-скрипт при запуске на компьютере ищет установленный клиент Telegram, принудительно завершает его работу и похищает содержимое папки tdata. В этой директории хранятся ключи авторизации, позволяющие войти в учетную запись в обход двухфакторной защиты. После кражи данных архив с файлами отправляется преступникам через специальный Telegram-бот. Доступ к профилю сохраняется у взломщиков до тех пор, пока владелец устройства вручную не завершит подозрительную сессию в настройках безопасности мессенджера.
Эксперты «Лаборатории Касперского» подчеркивают, что основной риск связан с загрузкой софта из неофициальных источников. В текущем году это уже не первая угроза для пользователей мессенджера. Ранее ведомство фиксировало активность мошенников, которые вынуждали людей передавать коды подтверждения под предлогом миграции чатов на другие ИТ-площадки. Для защиты данных правоохранители рекомендуют ограничиться установкой приложений только с проверенных ресурсов, регулярно проверять список активных сеансов и не игнорировать работу антивирусного ПО.

Комментарии (0)
Пока нет комментариев. Будьте первым!