Я понимаю что мало кто читает информационный пост, но сейчас прочитайте и его и этот текст.
Сейчас по чатам начали разлетаться заражённые плагины, которые внешне выглядят как самые обычные плагины от разных разработчиков, но внутри каждый из них имееет RAT-загрузчик, который загружает код с удалённого сервера и выполняет внутри клиента.
То есть после установки он подключает ваш клиент к чужой панели управления.
Через такой плагин злоумышленник может получить данные вашего Telegram-профиля, номер телефона, информацию об аккаунте, доступ к файлам, галерее, камере и другим данным устройства.
❗️ Признаки подозрительного плагина:
• Вам прислали .plugin в личные сообщения малознакомые лица.
• Плагин обещает невозможные функции (бесплатные подарки, звёзды, пробив, снос, VPN, прокси, “секретные функции” или прочие сказки).
• Плагин распространяется не через проверенный источник и не имеет галочку безопасности возле имени (🧩).
• В коде присутствуют обращения на внешний домен, код обфусцирован и т.п.
🛡 Как защититься:
• Скачивать плагины только с проверенных источников (папка с проверенными каналами @exteraPlugins)
• Проверять код плагина перед установкой.
• Проверять плагин через @pluggy_robot.
• Не скачивать плагины у подозрительных лиц.
И помните, что плагины для exteraGram/AyuGram — это код, который запускается внутри вашего Telegram-клиента.
Если вы не доверяете автору на 100%, не ставьте.
Один “полезный” плагин может стоить вам аккаунта, персональных данных и денег!