Новый вирус крадёт Telegram без пароля: насколько реальна угроза
Новая вредоносная программа «Обновление телеметрии Windows» позволяет мошенникам похищать аккаунты Telegram без пароля и SMS — угроза реальна, но защититься можно базовыми мерами.
Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.
Описанная МВД схема — классический социально-инженерный приём, упакованный в техническую атаку. Злоумышленники заставляют пользователя самостоятельно запустить вредоносный файл, маскируя его под легитимное обновление Windows. После запуска программа, по данным «Лаборатории Касперского», перехватывает сессионные токены Telegram, что даёт доступ к аккаунту без знания пароля и кода из SMS. Риск реален: если вы доверчиво установите такой «патч», ваш аккаунт окажется под контролем мошенников.
Реальность угрозы
Уязвимость кроется не в самом Telegram, а в пользовательском поведении. Сессионные токены — это временные ключи, которые мессенджер выдаёт после успешного входа. Если злоумышленник получает такой токен, он может войти в аккаунт без дополнительной проверки. Именно это и делает «Обновление телеметрии Windows»: после запуска программа собирает токены из памяти устройства и отправляет их аферистам. Важно понимать: без запуска вредоносного файла атака невозможна. Поэтому угроза высока для тех, кто игнорирует базовые правила цифровой гигиены.
Меры защиты просты: не скачивайте программы из непроверенных источников, не открывайте подозрительные вложения, используйте двухфакторную аутентификацию в Telegram (облачный пароль). Также стоит регулярно проверять активные сессии в настройках мессенджера и завершать подозрительные. Если вы всё же стали жертвой — немедленно смените пароль и завершите все сессии через веб-версию Telegram. Риск есть, но он управляем.