РОССИЯ – Эксперты «Лаборатории Касперского» обнаружили новый способ хищения аккаунтов в Telegram. Злоумышленники разработали вредоносный PowerShell-скрипт, который маскируется под «Обновление телеметрии Windows». После запуска на компьютере он похищает данные сессии Telegram для Windows – это позволяет преступникам получить доступ к аккаунту без пароля и кодов подтверждения.
Скрипт собирает информацию о пользователе, принудительно завершает работу Telegram Desktop, архивирует папку tdata (где хранятся ключи авторизации) и отправляет архив злоумышленникам через Telegram-бота. После чего удаляет все следы с компьютера. Хорошая новость: вероятно, стилер еще не успел украсть ни один аккаунт – эксперты считают, что обнаружили его на этапе тестирования.
Как защититься:
– загружайте программы только с проверенных ресурсов;
– не открывайте подозрительные вложения и ссылки в почте и мессенджерах;
– регулярно обновляйте ОС и приложения, используйте антивирус;
– периодически проверяйте список активных сессий в Telegram (Настройки → Устройства → Активные сессии) и завершайте неизвестные подключения.
Ранее «ВЕДОМОСТИ Урал» сообщали, что УФСБ и Касперский обсудили киберугрозы на ИННОПРОМе.


















