Технологии
Алексей Боржонов

Владельцы телеграм-каналов Baza, Reddit и других получили рекламные предложения с вирусом. Он позволяет украсть каналы

Администратор открывает файл на компьютере, после чего злоумышленник отбирает у владельца права.

Администраторы крупных телеграм-каналов сообщили о мошенниках, которые пытались украсть их каналы, предлагая разместить рекламные посты. О таких попытках рассказал основатель Baza Никита Могутин (более 265 тысяч подписчиков), администрация «Код Дурова» (более 133 тысяч подписчиков), автор канала «Технологии, медиа и общество» Андрей Бродецкий (более 44 тысяч подписчиков), также в сети есть скриншот переписки Елены Морозовой из «Двача» со злоумышленниками (539 тысяч подписчиков).

Скриншот Никиты Могутина

Мошенники предлагают купить рекламу у администратора канала, после чего присылают архив с, как они утверждают, рекламными материалами. Бродецкий отметил, что предложения персонализированы: ему предлагали рекламу на тему IT, администратору другого канала на тему софта предлагали рекламировать видеоредактор. Предполагается, что администратор канала откроет архив, после чего запустится вредоносная программа, которая позволит злоумышленникам завладеть доступом к каналу.

Известно, что мошенники украли телеграм-канал Reddit с более чем 235 тысяч подписчиков. В разговоре с «Кодом Дурова» администратор рассказал, что ему предложили рекламу видеоредактора для Windows и прислали архив с видео. Он согласился, скачал архив и установил программу, потом закрыл её и выключил компьютер. Вскоре он вернулся к нему и обнаружил, что доступа к каналу у него нет. При этом, как он утверждает, у него была подключена двухфакторная аутентификация и ничего необычного в сессиях он не заметил. Злоумышленнику удалось незаметно отобрать права на канал и удалить других администраторов, а также ботов.

Из истории описания канала Reddit в сервисе Telemetr следует, что владелец менялся минимум два раза. Первым человеком после кражи стал пользователь с ником strviv, вторым — Me_Mia1. Администраторы Reddit и некоторых других пострадавших каналов обратились в поддержку Telegram, и в ночь на 11 ноября некоторым удалось вернуть доступ к каналам, а аккаунты злоумышленников забанили.

Скриншот с сайта Telemetr

#новости #telegram