Специалисты по кибербезопасности обнаружили вредоносный код в постороннем приложении для мессенджера – антивирусы его не замечают, а злоумышленники получают доступ к данным
Специалисты по кибербезопасности обнаружили в постороннем приложении для Telegram шпионский код, который обычные антивирусы не распознают. Похожую опасность кроют и фейковые схемы в Telegram – злоумышленники каждый раз находят новые способы добраться до персональных данных. На этот раз ловушка замаскирована под удобный мессенджер с расширенными функциями. Попав в нее, пользователь открывает злоумышленникам полный доступ к своему аккаунту и личным данным.

Об угрозе предупредил канал BRAMA. Схема выглядит убедительно: хакеры точно копируют интерфейс официального Telegram, добавляют несколько удобных функций и параллельно встраивают в код программы шпионский троян. Как только пользователь входит в свой аккаунт через такое приложение – злоумышленники перехватывают данные для входа и получают полный контроль над профилем.
Особая опасность такого трояна заключается в его скрытности. Вредоносный код написан настолько профессионально, что стандартные антивирусы на смартфонах его не обнаруживают. Пользователь может месяцами не подозревать об изломе, пока злоумышленники собирают его переписку, контакты и другие конфиденциальные данные.
Главное правило – загружать любые приложения исключительно из официальных магазинов: Google Play Market или Apple App Store. Даже если посторонняя программа предлагает привлекательные функции – субтитры, дополнительные темы оформления или массовая отправка сообщений – риск заражения трояном несоизмеримо выше любого удобства.
Второй обязательный шаг – включить двухэтапную проверку (2FA) в Telegram. Сделать это просто: зайдите в "Настройки" - "Конфиденциальность и безопасность" - "Двухэтапная проверка" и установите дополнительный пароль. Даже если злоумышленник получит данные для входа, без второго пароля он не сможет войти в аккаунт.
Угроза из-за неофициальных клиентов – лишь один из методов, которые используют киберпреступники. В марте этого года по групповым чатам прокатилась волна сообщений с подозрительными ссылками. После нажатия на них человек терял контроль над своим аккаунтом, ведь мошенники постоянно совершенствуют фишинг в мессенджере и обновляют старые схемы, чтобы обмануть больше людей.
Если вы все же нажали подозрительную ссылку или ввели данные на незнакомом сайте – действуйте немедленно. По инструкции по защите аккаунта в Telegram проверьте активные сеансы и завершите все посторонние подключения. После этого сразу измените пароль и активируйте двухфакторную аутентификацию.