Вредоносный скрипт крадёт аккаунты Telegram без пароля и SMS – как защититься
Вредоносный скрипт крадёт аккаунты Telegram без пароля и SMS как защититься
Эксперты Лаборатории Касперского обнаружили новый способ хищения аккаунтов. Вредоносный PowerShell-скрипт маскируется под Обновление телеметрии Windows. После запуска он похищает данные сессии Telegram для Windows доступ к аккаунту получают без пароля и кодов подтверждения.
Скрипт архивирует папку tdata (где хранятся ключи авторизации) и отправляет архив злоумышленникам. Хорошая новость: вероятно, стилер ещё не успел украсть ни один аккаунт (этап тестирования).
Как защититься:
загружайте программы только с проверенных ресурсов;
не открывайте подозрительные вложения и ссылки;
регулярно обновляйте ОС и приложения, используйте антивирус;
периодически проверяйте список активных сессий в Telegram (Настройки Устройства Активные сессии) и завершайте неизвестные подключения.
Фото: Gemini
ПОДПИСАТЬСЯ | Прислать новость @Odry77
Все главные новости Урала в одном издании
#Telegram #безопасность #вирус #киберугроза #ЛабораторияКасперского