🥷Злоумышленники угоняют Telegram-аккаунты без регистрации пароля и SMS — 20 июля 2026 г. в 15:30:10.416
🥷Злоумышленники угоняют Telegram-аккаунты без регистрации пароля и SMS На публичной платформе Pastebin был обнаружен безобидный на первый взгляд PowerShell-скрипт (файл с автоматически выполняемыми командами) якобы для обновления телеметрии Windows. Как оказалось, он скрывал в себе зловред, который охотится за сессиями пользователей десктопной версии мессенджера Telegram. После активации на компьютере жертвы скрипт ищет папку tdata, в которой Telegram Desktop хранит ключи авторизации. Зловред незаметно архивирует эту папку, отправляет мошенникам и тут же удаляет за собой все следы. Заполучив эти ключи, атакующие могут войти в чужой аккаунт в обход любых проверок: им не понадобится ни облачный пароль, ни код из SMS. Хорошая новость: судя по всему, эксперты перехватили скрипт на этапе тестирования прототипа, и его масштабное развёртывание еще не началось. Впрочем, защититься от атаки уже пора. В нашей статье подробно разбираем работу этой схемы и рассказываем, как защитить свой Telegram-аккаунт от неё и других подобных угроз.

