⚠️ Срочно: новый вирус крадёт аккаунты Telegram через Windows — 9 августа 2026 г. в 18:40:32.448
⚠️ Срочно: новый вирус крадёт аккаунты Telegram через Windows ==================================================== Привет, подписчики! 👋 На связи команда DevGeek.IT, 2026. ==================================================== В последние дни в IT-тусовке активно обсуждают внезапную волну взломов Telegram-аккаунтов. Причём страдают даже те, кто использует двухфакторную аутентификацию и никогда не переходит по подозрительным ссылкам. Мы проанализировали ситуацию и выяснили, что злоумышленники нашли новый способ обойти защиту — через локальные файлы сессий на Windows. Если вы работаете за компьютером, эта информация критически важна. ==================================================== 🔍 Разбираем суть Атака строится вокруг файлов, которые Telegram для Windows хранит на диске пользователя. Это так называемые tdata — папка с ключами сессии, которые позволяют заходить в аккаунт без ввода пароля и кода подтверждения. Мошенники распространяют вредоносный файл, замаскированный под «Обновление телеметрии Windows» — он выглядит как обычный системный патч. После запуска вирус сканирует диск, находит папку Telegram, копирует сессионные файлы и отправляет их на сервер злоумышленников. Дальше — дело техники: они подменяют свои данные и получают полный доступ к вашему аккаунту, включая все чаты, медиа и даже возможность рассылать спам от вашего имени. Важный нюанс: эта уязвимость не связана с паролем или кодом из СМС — атакующие обходят эти барьеры на уровне файловой системы. Поэтому даже самые сложные пароли здесь бессильны. ==================================================== 💡 Мысли от DevGeek.IT Честно говоря, схема не нова — кража сессий встречалась и раньше, но в этом случае пугает массовость и простота реализации. Вирус маскируется под легитимное обновление, а многие пользователи по привычке доверяют таким файлам, особенно если они приходят «от системного администратора» или «из службы поддержки». Мы считаем, что главная проблема — в привычке хранить все сессии активными и не чистить их. Многие из нас никогда не заглядывают в раздел «Устройства» в Telegram и даже не подозревают, сколько там висит старых подключений. Плюс Windows-версия мессенджера хранит ключи в открытом виде (без шифрования на уровне пользователя), что делает их лёгкой добычей для любого вредоносного кода, запущенного в контексте текущего юзера. Пока разработчики не выпустили патч, который бы защищал сессионные файлы дополнительным шифрованием, вся ответственность лежит на нас. Но, с другой стороны, это отличный повод пересмотреть свои привычки безопасности — мы давно ждали такого «звоночка». ==================================================== 🛠 Практические лайфхаки Вот что реально поможет снизить риск — проверено на собственном опыте: 1. Никогда не запускайте файлы с названиями вроде «update», «patch», «fix», если вы не скачали их с официального сайта. Даже если они пришли от знакомых — лучше переспросить в личке, действительно ли они это отправляли. 2. Регулярно очищайте список активных сессий в Telegram. Зайдите в «Настройки» → «Устройства» и завершите все подключения, кроме текущего. Делайте это хотя бы раз в месяц — это лишит злоумышленников возможности использовать украденные ключи, даже если они их получили. 3. Запретите Telegram автоматически запускаться при старте системы (это не панацея, но снижает вероятность случайного запуска подозрительных скриптов). Лучше открывать мессенджер вручную, когда вы уверены в чистоте системы. 4. Держите антивирус с активной защитой от угроз нулевого дня и регулярно обновляйте базы. Да, это банально, но большинство взломов происходят именно из-за отсутствия базовых средств защиты. ==================================================== 🧠 Резюмируем