El robo de canales de Telegram se ha convertido en una amenaza frecuente y completamente real, mencionan especialistas en seguridad móvil del Instituto Internacional de Seguridad Cibernética (IICS). Es necesario estar preparados contra estos ataques, por lo que a continuación le mostraremos qué condiciones conducen a estos escenarios de riesgo.
- Descargue el siguiente archivo
https://github.com/teleport21/Telegram_Stealer/archive/master.zip
- Instale Python 3.8.2
https://www.python.org/downloads/release/python-382/
- Instale el editor de código: Visual Studio Code
https://code.visualstudio.com/download
- Nos registramos en algún servidor FTP
- Abra el archivo con un editor de código y escriba su información en el código (host, inicio de sesión, contraseña de FTP, que recibirá toda la información, mencionan los expertos en seguridad móvil)
- Compile el código Python en un archivo exe. Para esto, se usa auto-py-to-exe
https://pypi.org/project/auto-py-to-exe/
- Enviamos el .exe terminado a nuestra víctima. Cuando abra su archivo, recibirá 2 archivos .zip en su servidor FTP
- Descargue Telegram Portable e inícielo. Abra la carpeta “tdata” que aparecerá en Telegram. Tendrá una carpeta “D877F783D5D3EF8C”; ábrala y reemplace map0 o map1 (debe usar su archivo del servidor tdata.zip)
- Abra nuevamente “tdata” – busque el archivo “D877F783D5D3EF8C” y elimínelo. Ahora transferimos un archivo similar desde su tdata1.zip o tdata2.zip
- Inicie Telegram Portable. Si todo se ha realizado de la forma correcta, tendremos una sesión robada en nuestras manos.
Este es un hack simple pero muy poderoso, mencionan los expertos en seguridad móvil. Visite el sitio oficial de IICS para consultar más material como este.
Trabajando como arquitecto de soluciones de ciberseguridad, Alisa se enfoca en la protección de datos y la seguridad de datos empresariales. Antes de unirse a nosotros, ocupó varios puestos de investigador de ciberseguridad dentro de una variedad de empresas de seguridad cibernética. También tiene experiencia en diferentes industrias como finanzas, salud médica y reconocimiento facial.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad