Похищающий сессии Telegram вредонос написан русским разработчиком

Похищающий сессии Telegram вредонос написан русским разработчиком

Похищающий сессии Telegram вредонос написан русским разработчиком

Эксперты Cisco Talos сообщают, что вредоносную программу, атакующую десктопное приложение Telegram, написал российский разработчик. Этот вредонос собирает файлы кеша и ключей шифрования.

Этот зловред атакует только десктопную версию Telegram по простой причине — она не поддерживает функции секретных чатов и имеет слабые настройки конфиденциальности по умолчанию.

К слову, представители Telegram уже предупреждали пользователей о таких особенностях работы настольной версии мессенджера.

Схема атаки также довольно проста. Злоумышленник просто восстанавливает в открытом клиенте Telegram полученные файлы кеша, что позволяет получить доступ к сеансу, контактам и чатам жертвы.

Эксперты решили, что разработчиком этого вредоноса является русскоговорящий гражданин из-за опубликованного на YouTube видео, в котором даны инструкции по использованию программы на русском языке.

Под подозрение пал некто, кого эксперты именуют «Енотом» (Racoon Hacker, Eyenot (Енот/Enot) и Racoon Pogoromist). Разработанная им программа написана на Python, однако исследователи также встретили ее реализации и на Go и AutoIT.

Помимо прочего, вредоносная программа сканирует жесткие диски в поисках файлов cookies, учетных данных Chrome и другой личной информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft заблокировала учётку OneDrive — человек потерял фото за 30 лет

Если вы храните все свои фото, документы и воспоминания в облаке OneDrive — настало время подумать о плане «Б». Один из пользователей Reddit рассказал, как его учётную запись заблокировали без объяснения причин. И вместе с ней — ушли в небытие почти 30 лет данных, включая личные фотографии и важные файлы.

Пользователь @Deus03690 просто переносил данные со старого жёсткого диска в OneDrive, предварительно очистив исходник.

Всё шло по плану — до тех пор, пока внезапно не исчез доступ к учётке. Ни предупреждений, ни сообщений. Microsoft просто заблокировала аккаунт. В итоге — никаких файлов, никаких фото, ничего.

Пострадавший заполнил 18 форм по вопросам соответствия политике, надеясь восстановить доступ. Но в ответ — только автоответчики и шаблонные письма. Никакой реальной поддержки.

Почему это произошло?

Официальных объяснений от Microsoft нет. Однако есть догадки: возможно, компания заподозрила подозрительную активность — например, слишком большой объём данных, быстро загруженных и скачанных за короткое время. Или алгоритмы что-то приняли за нарушение. Но всё это лишь предположения.

Важно: аккаунты OneDrive действительно могут удаляться после 365 дней бездействия, но здесь явно был не тот случай — пользователь был активен.

Что теперь?

Человек всерьёз рассматривает судебный иск, чтобы вернуть доступ к данным. Но такой подход может занять месяцы, а Microsoft вряд ли сохранит файлы до его завершения.

Вывод простой: облако — не панацея

Это громкий звоночек всем, кто считает OneDrive (или любой другой облачный сервис) надёжным хранилищем «на века». Облако удобно, да. Но вот гарантий — никаких. Один неверный флажок в системе — и вы без данных.

Что делать? Как минимум — синхронизировать OneDrive с локальной папкой или внешним накопителем. Ещё лучше — использовать две разные точки резервного копирования. Потому что главное правило цифровой жизни: если у файла нет двух копий — у него нет ни одной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru