Общество

МВД предупредило о вирусе, ворующем Telegram-аккаунты без пароля — BanksToday

В последние дни киберпреступники запустили в сеть новую многоходовую схему, которая позволяет получать полный доступ к аккаунтам популярного мессенджера, минуя все классические барьеры безопасности. Вредоносная программа, маскирующаяся под системное обновление Windows, стремительно набирает обороты и уже успела напугать…

В последние дни киберпреступники запустили в сеть новую многоходовую схему, которая позволяет получать полный доступ к аккаунтам популярного мессенджера, минуя все классические барьеры безопасности. Вредоносная программа, маскирующаяся под системное обновление Windows, стремительно набирает обороты и уже успела напугать пользователей по всей России. О том, как работает троян, кто его распространяет и что делать, чтобы не потерять свой цифровой профиль, читайте в нашем материале.

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России совместно с экспертами «Лаборатории Касперского» зафиксировало распространение опасного файла, который выдает себя за «Обновление телеметрии Windows» . Однако за безобидным названием скрывается настоящий стилер, способный бесшумно скопировать данные активной сессии мессенджера и передать их злоумышленникам.

Взлом без единого SMS: как работает новая угроза

Принцип действия вируса пугает своей простотой и эффективностью. После того как пользователь запускает на своем компьютере фальшивый файл обновления, вредоносный код мгновенно похищает данные сессии Telegram для Windows . Это дает хакерам возможность войти в учетную запись, не вводя ни пароль, ни коды подтверждения из СМС или двухфакторной аутентификации.

По сути, злоумышленники угоняют уже существующую открытую сессию, имитируя вход с устройства жертвы. Мессенджер воспринимает такой запрос как легитимный и беспрепятственно открывает доступ к перепискам, контактам и файлам . Особую опасность это представляет для пользователей, хранящих в Telegram конфиденциальную деловую переписку или привязавших к нему банковские карты.

Где поджидает заражение: основные каналы распространения

Киберполицейские отмечают, что вредоносная программа не приходит сама по себе — она всегда является приложением к неосторожным действиям пользователя. Чаще всего заражение происходит, когда человек скачивает программное обеспечение с сомнительных сайтов, торрент-трекеров или неофициальных площадок . Файл с обновлением может быть встроен в пакет «бесплатного» софта, кряка или активатора, которые пользователи активно ищут в обход лицензионных сервисов.

Кроме того, вирус может попасть на устройство через фишинговые ссылки в электронной почте или сообщениях в мессенджерах. Мошенники часто маскируют такие письма под уведомления от банков, госорганов или даже служб техподдержки, убеждая жертву срочно установить «критическое обновление безопасности».

Золотой стандарт защиты: рекомендации МВД

Чтобы не стать очередной жертвой киберпреступников, МВД выпустило четкий и понятный алгоритм действий. Специалисты настоятельно рекомендуют придерживаться нескольких правил цифровой гигиены:

  1. Скачивайте программы только с официальных источников. Это первое и самое важное правило, которое перекрывает 90% угроз. Сайты разработчиков и магазины приложений (Microsoft Store, официальные сайты банков) — единственные безопасные площадки.
  2. Игнорируйте подозрительные вложения и ссылки. Если вам приходит письмо или сообщение с предложением перейти по ссылке и установить обновление, особенно от неизвестного отправителя, немедленно закрывайте его. Настоящие производители ПО никогда не рассылают исполняемые файлы через электронную почту.
  3. Держите систему и антивирус в активном состоянии. Регулярное обновление операционной системы Windows и установка свежих версий антивирусных баз — это не прихоть, а насущная необходимость. Современные антивирусы уже научились распознавать «Обновление телеметрии» как угрозу и блокировать его еще до запуска.
  4. Регулярный «досмотр» сессий в Telegram. Даже если вы чувствуете себя в безопасности, эксперты советуют периодически заходить в настройки мессенджера и проверять список активных устройств. Если вы обнаружите там неизвестное подключение, немедленно завершите этот сеанс и смените пароль.

Наглядный пример: как проверить сессии

Защита аккаунта — это не разовое действие, а постоянный мониторинг. Чтобы убедиться, что вашим профилем не управляют мошенники, достаточно открыть приложение Telegram на компьютере или смартфоне. Перейдите в раздел «Настройки» → «Устройства» (или «Активные сеансы»). Список покажет все гаджеты, с которых выполнен вход. Если в этом перечне появился незнакомый город, нестандартная модель устройства или время входа, которого вы не совершали, нажмите кнопку «Завершить сеанс». После этого злоумышленник будет мгновенно отключен от вашего профиля.

Напомним, сохранность цифровых данных сегодня напрямую зависит от внимательности самого пользователя. Не пренебрегайте простыми правилами безопасности, и тогда даже самые хитроумные схемы мошенников будут разбиваться о вашу бдительность.

По материалам

Нажмите, чтобы оценить эту статью!
[Итого: 0 Средняя: 0]

По теме

Добавить комментарий

Кнопка «Наверх»