حساب Telegram شما بدون رمز عبور یا کد تأیید هم قابل سرقت است

06 تیر 1405 حساب Telegram شما بدون رمز عبور یا کد تأیید هم قابل سرقت است

هکرها چگونه با استفاده از اسکریپت‌های PowerShell حساب‌های Telegram را سرقت می‌کنند؟

روش‌های مختلفی برای دسترسی غیرمجاز به حساب‌های Telegram وجود دارد. پیش از این، بارها درباره حملات فیشینگ در Telegram Mini Apps، کلاهبرداری از طریق Botها، Giftها، Giveawayها و بسیاری از روش‌های دیگر صحبت کرده‌ایم.

این بار با روش متفاوتی روبه‌رو هستیم که بر پایه یک اسکریپت PowerShell عمل می‌کند.

این اسکریپت که با نام فریبنده Windows Telemetry Update منتشر شده، در واقع ابزاری برای سرقت Sessionهای Telegram است. این ابزار اطلاعات سیستم‌های آلوده را جمع‌آوری کرده و از طریق یک Telegram Bot برای مهاجمان ارسال می‌کند.

یک اسکریپت مخرب با Stealer داخلی

مجرمان سایبری مدت‌هاست از اسکریپت‌های PowerShell برای دانلود مخفیانه بدافزارها یا سرقت اطلاعات استفاده می‌کنند.

این بار، محققان اسکریپتی را در Pastebin شناسایی کردند که خود را به‌عنوان یک به‌روزرسانی معمولی Windows معرفی می‌کرد.

اما در واقع، این اسکریپت یک Infostealer بود که اطلاعات Session مربوط به Telegram for Windows را سرقت می‌کرد و به مهاجمان اجازه می‌داد بدون نیاز به رمز عبور یا کد تأیید، حساب کاربران را در اختیار بگیرند.

PowerShell را می‌توان یک فایل متنی شامل مجموعه‌ای از دستورات برای Windows دانست که به‌جای اجرای دستی عملیات توسط کاربر، وظایف موردنظر را به‌صورت خودکار و در مدت‌زمانی بسیار کوتاه اجرا می‌کند.

هدف اصلی؛ پوشه tdata

در همان ابتدای اسکریپت، محققان موارد زیر را مشاهده کردند:

  • Token مربوط به Telegram Bot
  • شناسه Chat
  • چندین ارجاع به پوشه tdata

پوشه tdata محلی است که Telegram for Windows کلیدهای احراز هویت موردنیاز برای اتصال به سرورهای Telegram را در آن نگهداری می‌کند.

اگر مهاجم به اطلاعات موجود در این پوشه دسترسی پیدا کند، می‌تواند بدون نیاز به رمز عبور یا کد تأیید وارد حساب Telegram قربانی شود.

این دسترسی تا زمانی باقی می‌ماند که کاربر Sessionهای فعال خود را بررسی کرده و Session مشکوک را به‌صورت دستی خاتمه دهد.

Stealer چگونه عمل می‌کند؟

بدافزار در قالب یک اسکریپت PowerShell با عنوان Windows Telemetry Update وارد سیستم قربانی می‌شود.

پس از اجرا، ابتدا اطلاعات اولیه سیستم را جمع‌آوری می‌کند، از جمله:

  • نام کاربری
  • نام سیستم (Hostname)
  • آدرس IP عمومی

سپس بررسی می‌کند که آیا Telegram Desktop روی سیستم نصب شده است یا خیر.

در صورت وجود Telegram، ابتدا برنامه را می‌بندد تا فایل‌های آن برای دسترسی و تغییر قفل نباشند.

در ادامه، کل محتوای پوشه tdata را در یک فایل فشرده ذخیره کرده، آن را مستقیماً برای مهاجمان ارسال می‌کند و در نهایت فایل موقت را از روی سیستم حذف می‌کند تا آثار فعالیت خود را از بین ببرد.

خوشبختانه هنوز در مرحله آزمایش بود

بررسی‌های انجام‌شده نشان می‌دهد این Stealer احتمالاً هنوز موفق به سرقت هیچ حساب کاربری نشده است.

کارشناسان هیچ مدرکی مبنی بر ارسال واقعی اطلاعات به سرور مهاجمان پیدا نکردند و به نظر می‌رسد این اسکریپت زمانی شناسایی شده که هنوز در مرحله آزمایش قرار داشته است.

نشانه دیگر این موضوع، نام بسیار مشکوک Bot مورد استفاده بود.

مجرمان سایبری معمولاً برای پنهان کردن فعالیت خود از نام‌های عادی استفاده می‌کنند، اما این Bot با نام:

afhbhfsdvfh_bot

و توضیح کاملاً واضح:

Telegram attacker

فعالیت می‌کرد.

این موضوع نشان می‌دهد اگرچه عملکرد آن آزمایش شده بود، اما هنوز به‌صورت گسترده مورد استفاده قرار نگرفته بود.

چگونه در برابر اسکریپت‌های PowerShell محافظت کنیم؟

مقابله با چنین Stealerهایی نیازمند یک رویکرد چندلایه امنیتی است.

در قدم اول باید بدانید این اسکریپت‌ها معمولاً چگونه وارد سیستم می‌شوند.

رایج‌ترین روش‌ها عبارت‌اند از:

  • پیوست‌های مخرب ایمیل
  • سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری
  • برنامه‌های آلوده
  • حملات مهندسی اجتماعی

به همین دلیل توصیه می‌شود علاوه بر استفاده از یک راهکار امنیتی قدرتمند، هنگام دانلود فایل‌ها و کلیک روی لینک‌ها نیز دقت کافی داشته باشید.

توصیه‌های امنیتی

فایل‌ها را فقط از منابع معتبر دانلود کنید

همیشه وب‌سایتی را که فایل را از آن دانلود می‌کنید بررسی کنید.

از منابع رسمی استفاده کنید و به خاطر داشته باشید کانال‌های Telegram، Discord یا وب‌سایت‌های ناشناس، منابع قابل اعتمادی برای دانلود نرم‌افزار نیستند.

مراقب لینک‌ها و فایل‌های ایمیل باشید

ایمیل همچنان یکی از رایج‌ترین روش‌های توزیع بدافزار است.

مهاجمان ممکن است اسکریپت PowerShell را مستقیماً به‌عنوان فایل پیوست ارسال کنند یا لینکی در اختیار شما قرار دهند که باعث دانلود خودکار آن شود.

نرم‌افزارها و سیستم‌عامل را به‌روز نگه دارید

آسیب‌پذیری‌های نرم‌افزاری ممکن است در هر زمانی کشف شوند، اما معمولاً Patchهای امنیتی نیز به‌سرعت منتشر می‌شوند.

بنابراین توصیه می‌شود به‌روزرسانی‌های جدید را در اولین فرصت نصب کنید و در صورت امکان، قابلیت به‌روزرسانی خودکار را فعال نگه دارید.

از یک راهکار امنیتی قدرتمند استفاده کنید

توصیه می‌شود روی تمامی دستگاه‌هایی که از Telegram استفاده می‌کنید، یک راهکار امنیتی مانند Kaspersky Premium نصب داشته باشید.

این راهکار می‌تواند:

  • بدافزارها را شناسایی و مسدود کند.
  • فایل‌های پیوست مخرب را تشخیص دهد.
  • حملات فیشینگ را متوقف کند.
  • از ورود به وب‌سایت‌های مخرب جلوگیری کند.

همچنین اشتراک Kaspersky Premium شامل Kaspersky Password Manager نیز می‌شود که امکان تولید و نگهداری ایمن رمزهای عبور را فراهم کرده و از وارد کردن اطلاعات ورود در صفحات جعلی جلوگیری می‌کند.

چگونه حساب Telegram خود را ایمن‌تر کنیم؟

برای محافظت از حساب Telegram در برابر چنین حملاتی، توصیه می‌شود اقدامات زیر را انجام دهید.

فعالیت حساب خود را به‌طور منظم بررسی کنید

هدف اصلی مهاجمان از سرقت حساب‌های Telegram، ارسال پیام‌های اسپم و اجرای کلاهبرداری است.

بنابراین بهتر است هر از گاهی گفت‌وگوها و پیام‌های خود را بررسی کنید تا مطمئن شوید پیامی بدون اطلاع شما ارسال نشده است.

Sessionهای ناشناس را فوراً خاتمه دهید

اگر احتمال می‌دهید حساب شما در معرض این حمله یا هر حمله سایبری دیگری قرار گرفته است، بلافاصله تمام Sessionهای ناشناس را از مسیر زیر خاتمه دهید:

Settings → Devices → Terminate all other sessions

اگر حساب شما به سرقت رفته باشد، تا 24 ساعت فرصت دارید با خاتمه دادن Sessionهای مهاجم، دوباره کنترل حساب خود را به دست بگیرید.

احراز هویت دومرحله‌ای را فعال کنید

برای افزایش امنیت حساب، قابلیت Two-Step Verification را از مسیر زیر فعال کنید:

Settings → Privacy and Security → Two-Step Verification

در انتخاب رمز عبور نیز از یک رمز منحصربه‌فرد و قدرتمند استفاده کنید.

از Passkey استفاده کنید

در صورت امکان، به‌جای رمز عبور از Passkey استفاده کنید.

Passkeyها در برابر نشت اطلاعات و حملات فیشینگ مقاومت بسیار بیشتری دارند و امنیت بالاتری را برای حساب کاربری فراهم می‌کنند.

برای فعال‌سازی آن به مسیر زیر بروید:

Settings → Privacy and Security → Passkeys

همچنین می‌توانید با استفاده از Kaspersky Password Manager، Passkeyهای خود را به‌صورت ایمن ذخیره و میان دستگاه‌های مختلف مانند Windows، Android، iOS و macOS همگام‌سازی کنید.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,582,600 ریال25,971,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    15,582,600 ریال25,971,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    173,233,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    29,403,000 ریال49,005,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    42,164,100 ریال70,273,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    45,104,400 ریال75,174,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    311,850,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    498,943,500 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    374,203,500 ریال
    خرید
  • Kaspersky Small Office Security

    599,428,500 ریال
    خرید
  • Kaspersky Small Office Security

    436,573,500 ریال
    خرید
  • Kaspersky Small Office Security

    698,181,000 ریال
    خرید
  • Kaspersky Small Office Security

    498,943,500 ریال
    خرید
  • Kaspersky Small Office Security

    798,666,000 ریال
    خرید
  • Kaspersky Small Office Security

    561,313,500 ریال
    خرید
  • Kaspersky Small Office Security

    897,418,500 ریال
    خرید
  • Kaspersky Small Office Security

    571,708,500 ریال
    خرید
  • Kaspersky Small Office Security

    914,743,500 ریال
    خرید
  • Kaspersky Small Office Security

    805,596,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,288,963,500 ریال
    خرید
  • Kaspersky Small Office Security

    1,039,483,500 ریال
    خرید
  • Kaspersky Small Office Security

    1,663,183,500 ریال
    خرید
  • Kaspersky Small Office Security

    1,256,046,000 ریال
    خرید
  • Kaspersky Small Office Security

    2,009,683,500 ریال
    خرید
  • Kaspersky Small Office Security

    2,382,171,000 ریال
    خرید
  • Kaspersky Small Office Security

    3,811,483,500 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    29,403,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد