Если кратко, то всё из-за того, как приложение обрабатывает ссылки вида
tg://. При клике запускается второй процесс Telegram, который передаёт адрес уже открытому клиенту через локальный сокет.Через них атакующий вызывал служебный обработчик, который умеет читать файлы с диска и отправлять их в чат без подтверждения пользователя. Главная цель — файлы сессии из папки tdata, с ними злоумышленник может войти в аккаунт без повторной авторизации.
Прямо сейчас вам нужно:
🟠Обновить Telegram Desktop до версии новее 7.2.9 и не использовать никакие сторонние клиенты;
🟠Не переходить по ссылкам;
🟠Поставить код-пароль в настройках Telegram.
