Кибермошенники удивили очередной схемой: на этот раз они освоили новый способ захвата учетных записей Telegram, который позволяет получить доступ к аккаунту без пароля и разового кода для подтверждения аккаунта.
В отличие от привычных способов взлома, мошенники не пытаются подобрать пароль или перехватить код подтверждения. Их цель — уже действующая сессия Telegram на компьютере пользователя. Для этого пользователю подсовывают вредоносный скрипт PowerShell, замаскированный под обновление Windows. После запуска он собирает сведения о системе, завершает работу Telegram и извлекает служебные файлы из каталога tdata.
Именно они позволяют подтвердить авторизацию без повторного входа. Затем данные архивируются и автоматически пересылаются преступникам, а следы работы программы стираются. Доступ сохраняется до тех пор, пока владелец самостоятельно не завершит подозрительную сессию в настройках мессенджера.

По данным исследователей, обнаруженный инструмент пока находился на стадии тестирования, однако сама технология уже представляет реальную угрозу.
Эксперты советуют не запускать неизвестные скрипты и программы, особенно если они выдаются за обновления операционной системы. Также рекомендуется регулярно проверять список активных устройств в Telegram, использовать двухэтапную аутентификацию и защитить компьютер современным антивирусным софтом. Эти меры помогут в значительной степени снизить риск угона аккаунта.
Напомним, что Telegram для мошенников является основной темой для реализации денежных махинаций. Сюда относятся схемы онлайн-заработков, знакомств, блокировка iPhone, хайпы или криптобиржи и прочее. Это и многое другое позволяет им захватить данные пользователей, включая доступ к платежным картам.