TGViewer
Punk Programmer | Рассуждаю об IT Punk Programmer | Рассуждаю об IT @punk_programmer · 19 subscribers
Post #1118 12

Forwarded from Управление Уязвимостями и прочее

Kaspersky пишут о PowerShell-скрипте, который угоняет сессии Telegram и предоставляет злоумышленникам доступ к аккаунтам без пароля и кодов подтверждения, и рекомендуют своевременно обновлять приложения и операционную систему. Исследователи обнаружили на Pastebin вредоносный PowerShell-скрипт, замаскированный под "обновление телеметрии Windows". Зловред был предназначен для кражи данных сессий виндового клиента Telegram. В коде находились токен Telegram-бота, ID чата и ссылки на папку tdata, где Telegram хранит ключи аутентификации ("authorization keys"). После запуска скрипт собирал информацию о системе, закрывал Telegram Desktop, архивировал содержимое tdata, отправлял архив злоумышленникам через Telegram-бота и затем удалял этот архив для сокрытия следов. Используя эти данные, атакующие могли получить полный контроль над аккаунтом жертвы без пароля и кода подтверждения.

При этом эксперты не обнаружили признаков фактической передачи данных и считают, что скрипт находился на стадии прототипа. На это указывает и то, что Telegram-бот использовал временное имя afhbhfsdvfh_bot и откровенное описание "Telegram attacker". Это к слову о том, что может скрываться за левым ботом, маскирующимся под название Телеграм-канала. По мнению исследователей, злоумышленники уже тестировали инструмент, но ещё не успели развернуть его для масштабных атак.

Основными каналами распространения таких PowerShell-скриптов выступают вредоносные почтовые вложения, эксплуатация уязвимостей, заражённое ПО и методы социальной инженерии, поэтому:

🔹 загружайте файлы только из проверенных официальных источников;
🔹 с осторожностью относитесь к ссылкам и вложениям в электронных письмах;
🔹 своевременно устанавливайте обновления приложений и операционной системы, настраивайте автоматические обновления, где возможно.

Также для защиты Telegram-аккаунта:

🔹 регулярно контролируйте активность аккаунта и историю чатов;
🔹 немедленно завершайте неизвестные сессии Telegram;
🔹 включайте облачный пароль (двухэтапную аутентификацию);
🔹 при возможности используйте passkeys как более устойчивый к утечкам и фишингу метод аутентификации (на поддерживаемых устройствах).

➡️Ⓜ️ MAX | @avleonovrus #Telegram #TelegramBot #Kaspersky #PowerShell #Windows #Malware #Infostealer #tdata #SessionHijacking #AccountTakeover #Pastebin
More from @punk_programmer
  1. Oct 8, 2026Рунет: чем централизованнее, тем уязвимее. Удар по дата‑центру Яндекса побудил многих «око…
  2. Oct 8, 2026#YDEX В дата-центре «Яндекса» в Сасове Рязанской области в результате атаки беспилотников…
  3. Oct 7, 2026Вчера у меня был день ахуевания 1. Proxmox, оказывается, не может делать снэпшот вм-ки, ес…
  4. Oct 6, 2026"Cбер" всё же начал тестировать своих роботов-курьеров. ▶️Теперь уже более официально – об…
  5. Oct 5, 2026Baikal-AI Electronics представили первое в России графическое ядро общего назначения (GPGP…
  6. Oct 2, 2026Сбер представил лимитированную серию медиацентра SberBox Max, рассчитанную на облачный гей…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →