Понедельник, 27 июля 2026 г., 15:44 (мск)
Главная»ИТ-бизнес»Хакеры крадут аккаунты Telegram через фальшивые обновления W...
RSS

Хакеры крадут аккаунты Telegram через фальшивые обновления Windows

Хакеры крадут аккаунты Telegram через фальшивые обновления Windows

Вредоносный PowerShell-скрипт при запуске на компьютере ищет установленный клиент Telegram, принудительно завершает его работу и похищает содержимое папки tdata. В этой директории хранятся ключи авторизации, позволяющие войти в учетную запись в обход двухфакторной защиты. После кражи данных архив с файлами отправляется преступникам через специальный Telegram-бот. Доступ к профилю сохраняется у взломщиков до тех пор, пока владелец устройства вручную не завершит подозрительную сессию в настройках безопасности мессенджера.

Эксперты «Лаборатории Касперского» подчеркивают, что основной риск связан с загрузкой софта из неофициальных источников. В текущем году это уже не первая угроза для пользователей мессенджера. Ранее ведомство фиксировало активность мошенников, которые вынуждали людей передавать коды подтверждения под предлогом миграции чатов на другие ИТ-площадки. Для защиты данных правоохранители рекомендуют ограничиться установкой приложений только с проверенных ресурсов, регулярно проверять список активных сеансов и не игнорировать работу антивирусного ПО.

Поделиться:

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!