Эксперты «Лаборатории Касперского» предупредили о PowerShell‑скрипте, который крадёт сессии Telegram с компьютеров жертв. Вредонос позволяет войти в аккаунт без пароля и SMS, маскируясь под «обновление телеметрии Windows». Скрипт архивирует папку tdata, где Telegram хранит ключи авторизации, и отправляет её создателям через Telegram‑бота. Пока следов реальных краж не обнаружено, но способ работает, поэтому стоит принять меры защиты заранее.
Как защитить аккаунт в Telegram
- Установите облачный пароль в разделе «Конфиденциальность».
- Настройте ключи доступа (passkeys) — они защищены от фишинга и утечек.
- Регулярно проверяйте активные сессии в Telegram и завершайте подозрительные.
- Если аккаунт уже взломали — у вас есть 24 часа, чтобы завершить чужие сессии и восстановить доступ.
Как защитить компьютер
- Не скачивайте файлы из сомнительных источников (Telegram‑каналы, Discord, сайты‑однодневки).
- Не открывайте вложения и ссылки в подозрительных письмах.
- Регулярно обновляйте ОС и приложения, включите автообновления.
- Используйте надёжный антивирус.