
ИБ-эксперты обнаружили компьютерный вирус, похищающий данные пользователей из мессенджера Telegram. Об этом говорится в отчете американской компании Cisco Talos.
Предположительно, вредонос был создан русскоговорящим хакером под псевдонимом Enot272 (Racoon Hacker). В апреле произошло две атаки на программу Telegram для Windows, в результате которых Enot272 похитил файлы кэша, а также ключи шифрования мессенджера.
Вирус представляет опасность только для компьютерной версии мессенджера, поскольку в ней отсутствует функция секретных чатов, а также она обладает более низкой защищенностью, в отличие от мобильных версий.
По данным специалистов, вирус позволяет получить полный доступ к мессенджеру, включая контакты и историю переписки жертвы. Кроме того, вредоносная программа копирует все учетные данные жертвы из браузера Google Chrome, а также текстовые данные, файлы и ключи, которые пользователь получал или передавал через Telegram.