Эксперты «Лаборатории Касперского» предупредили о PowerShell‑скрипте, который крадёт сессии Telegram с компьютеров жертв. Вредонос позволяет войти в аккаунт без пароля и SMS, маскируясь под «обновление телеметрии Windows». Скрипт архивирует папку tdata, где Telegram хранит ключи авторизации, и отправляет её создателям через Telegram‑бота. Пока следов реальных краж не обнаружено, но способ работает, поэтому стоит принять меры защиты заранее.

Как защитить аккаунт в Telegram

  • Установите облачный пароль в разделе «Конфиденциальность».
  • Настройте ключи доступа (passkeys) — они защищены от фишинга и утечек.
  • Регулярно проверяйте активные сессии в Telegram и завершайте подозрительные.
  • Если аккаунт уже взломали — у вас есть 24 часа, чтобы завершить чужие сессии и восстановить доступ.

Как защитить компьютер

  • Не скачивайте файлы из сомнительных источников (Telegram‑каналы, Discord, сайты‑однодневки).
  • Не открывайте вложения и ссылки в подозрительных письмах.
  • Регулярно обновляйте ОС и приложения, включите автообновления.
  • Используйте надёжный антивирус.