Новая угроза для Telegram: скрипт крадёт сессии без пароля Злоумышленники разработали PowerShell-скрипт, предупреждает
Злоумышленники разработали PowerShell-скрипт, предупреждает kaspersky, который крадёт сессии Telegram с компьютеров жертв. Он позволяет войти в аккаунт без пароля и SMS. Скрипт маскируется под «обновление телеметрии Windows», но на самом деле архивирует папку tdata (где Telegram хранит ключи авторизации) и отправляет её создателям через Telegram-бота.
Хорошая новость: пока это похоже на прототип — эксперты не нашли следов реальных краж. Но сам способ работает, поэтому защититься стоит заранее.
Как защитить аккаунт в Telegram
✔ Установите облачный пароль в разделе «Конфиденциальность».
✔ Настройте ключи доступа (passkeys) — они защищены от фишинга и утечек.
✔ Регулярно проверяйте активные сессии в Telegram и завершайте подозрительные.
✔ Если аккаунт уже взломали — у вас есть 24 часа, чтобы завершить чужие сессии и восстановить доступ.
Как защитить компьютер
✔ Не скачивайте файлы из сомнительных источников (Telegram-каналы, Discord, сайты-однодневки).
✔ Не открывайте вложения и ссылки в подозрительных письмах.
✔ Регулярно обновляйте ОС и приложения, включите автообновления.
✔ Используйте надёжный антивирус.
📱 Про операторов
Мы в Telegram | Мы в МАКС'e