Для этого эксплуатируется особенность работы ссылок, которые начинаются с
tg:// — при правильной команде атакующий может после клику по ссылке незаметно вытащить с вашего ПК любой файл в свой канал без подтверждения со стороны пользователя.Обновляемся:
— Windows / macOS / Linux: официальный сайт или GitHub;
— Windows: Microsoft Store;
— macOS: App Store;
— Linux: Flathub, Snapcraft.
@exploitex
