Мошенники могли украсть данные из Telegram одним кликом
Ваш Telegram Desktop мог молча слить файлы: проверьте версию приложения, пока не поздно. Мошенники уже близко
В Telegram Desktop выявили критическую уязвимость
В Telegram Desktop выявили критическую уязвимость, сообщил Telegram-канал Telegram Info. Перейдя по специально созданной ссылке, злоумышленник мог похитить файлы с компьютера.
Проблема кроется в обработке ссылок вида tg:// – атакующий задействовал служебный обработчик interpret:, чтобы отправить файлы с устройства без ведома и подтверждения владельца. Причем под угрозой не только данные самой сессии Telegram: ошибка позволяет незаметно выкачать любые файлы, к которым у пользователя есть доступ, – документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации, криптовалютные кошельки.
Дыру закрыли в версии 7.2.9 от 17 сентября 2026 года.
Тем, у кого Telegram Desktop старше 7.2.9, стоит как можно скорее обновить клиент – свежую сборку можно взять с официального сайта, в Microsoft Store, App Store, Flathub или Snapcraft.
Ранее стало известно, что мошенники изучают открытые данные о потенциальных жертвах в соцсетях, чтобы готовить персональные схемы обмана. Аферисты обращают внимание на фотографии покупок, геометки, список друзей и сведения о месте работы.