В 2024-2025 зафиксирован рост атак через ботов под видом утилит. Они распространяются в доверенных каналах и крадут данные незаметно.
Как это работает:
🔴 Сбор данных
Бот → deep-link на «активацию» → скачивание «клиента»
Крадут: session Telegram, куки браузеров, токены Discord/Steam, seed-фразы кошельков
🔴 Загрузка модулей
С C&C-сервера подгружаются кейлоггеры, clipper'ы для подмены крипто-адресов, модули слежки. Нагрузка меняется динамически.
🔴 Распространение
Не спам, а посты в закрытых каналах:
• «Эксклюзивный софт для парсинга»
• «Генератор контента»
• «Утилита для автоматизации»
🛡️ Если уже запустили:
1. Settings → Devices → завершить все сессии
2. Сменить пароли (почта, биржи, банки)
3. Проверка: Malwarebytes, Dr.Web CureIt
4. Включить 2FA везде
5. Мониторить транзакции 2-3 недели
Главное: если бот требует больше доступа, чем нужно для его функций — остановитесь и проверьте дважды.
🔥 Сохраните и поделитесь с коллегами
🐸 Библиотека хакера
#breach_breakdown
