🛡 7.2.9 — версия Telegram Desktop, ниже которой лучше не оставаться

Исследователь BeakSec описал цепочку, которая одной ссылкой крадёт файлы сессии с компьютера. Вас добавляют в группу, туда выкладывают текстовые файлы, они скачиваются сами. Потом в чате появляется обычная ссылка, например на «правила». Браузер передаёт её в Telegram, и тот без подтверждения отправляет файлы входа в группу злоумышленника. Уязвимы версии до 7.2.8 включительно, атака подтверждена на Windows. Исправление вышло 17 сентября без отдельного предупреждения. Что проверить • Настройки → Продвинутые настройки: версия 7.2.9 или новее • там же запрос места сохранения для каждого файла: без автозагрузки файлы злоумышленника не попадут на диск • Конфиденциальность → кто может приглашать в группы: «Мои контакты» • Конфиденциальность → код-пароль: кражу файлов он не остановит, но украденная сессия без него не откроется Закрывает дыру только обновление, остальное сужает окно для атаки. #инструкция 🔗 Мои каналы: Youtube • X • Сайт

⚠️ Аккаунт Telegram могли угнать через один клик. Нужно обновить приложение на ПК

Исследователь BeakSec раскрыл уязвимость в Telegram Desktop, которая позволяла похищать файлы с компьютера, включая данные для доступа к аккаунту. Атаку подтвердили на Windows. Сценарий такой: злоумышленник добавляет жертву в группу, где автоматически скачиваются подготовленные файлы, а затем подсовывает ссылку — например, на «правила». Переход по ней через браузер запускает кражу. Если в приложении нет локального код-пароля, украденные данные позволяют войти в аккаунт. Проблему уже исправили в Telegram Desktop 7.2.9. Если у вас более старая версия — обновитесь. Tokensales | News | Incrypted Plus

YouTube опять решил не грузиться? 🙃

Видео зависает, Instagram открывается через раз, а Discord будто вернулся в 2010-й? 🚀 RAKETA VPN помогает нормально пользоваться привычными сервисами без танцев с настройками. ⚡️ YouTube, Instagram, TikTok, Discord и другие сервисы 📱 iPhone • Android • Windows • macOS 🎁 Есть бесплатный тест — сначала проверь, потом решай Подключение занимает около минуты. 👉 Попробовать RAKETA VPN 📢 InsideAd

YouTube опять решил не грузиться? 🙃

Видео зависает, Instagram открывается через раз, а Discord будто вернулся в 2010-й? 🚀 RAKETA VPN помогает нормально пользоваться привычными сервисами без танцев с настройками. ⚡️ YouTube, Instagram, TikTok, Discord и другие сервисы 📱 iPhone • Android • Windows • macOS 🎁 Есть бесплатный тест — сначала проверь, потом решай Подключение занимает около минуты. 👉 Попробовать RAKETA VPN 📢 InsideAd
🛸 UFO VPN — Быстрый и стабильный VPN
🚀Подключитесь к UFO VPN за пару секунд! Почему стоит попробовать: ⚡️ Топ-скорость: серверы по всему миру. YouTube, Brawl Stars, ChatGPT, TikTok и многое другое — без ограничений! 🔀 Раздельное туннелирование: для глобальных и локальных сайтов. 💻 Мультиплатформа: до 6 устройств (iOS, Android, Windows, macOS). 🎁 Бесплатный пробный период. 👉 Запустите бота прямо сейчас. 📢 InsideAd
🔌 2 ГБ VPN каждый день. Бесплатно
Без регистрации, без карты и без почты. Ключ за минуту прямо в Telegram, подключение в три нажатия: 1. Открой @api404_bot 2. Нажми «Взять ключ» 3. Добавь ключ в Happ или Hiddify и включи VPN 📲 Работает на iPhone, Android, Windows и macOS 📟 Если что-то не выходит, поддержка ответит прямо в чате 💾 @api404_bot 📢 InsideAd
#AI: Perplexity добавил бесплатного локального агента 🔭
😐 Ранее писали про агента Perplexity, который учится по ночам. Теперь его научили работать локально - прямо на твоей видеокарте, без облака. Perplexity вместе с Nvidia выкатили Portable Computer на Windows с картами GeForce RTX и RTX PRO. Агент крутится на самом ПК: разбирает файлы, гоняет рутину, а данные никуда не улетают. Как это работает: Внутри локальная модель Qwen 3.8 27B, заточенная под RTX. Что агент сделал на устройстве - не жрёт кредиты Perplexity. Нужно больше мозгов - сам дёргает облачную модель. Скоро добавят Nemotron 3.5 Lightning. Что умеет локально: 🟢Ревьюит пул-реквесты на GitHub 🟢Разбирает финансовые документы 🟢Ищет где отваливаются юзеры в воронке В чём подвох: Нужна видеокарта минимум с 24 ГБ памяти - это RTX 3090 и новее, от ~$1000. Плюс подписка Pro за $20 или Max за $200 в месяц. 🗒 Бесплатные локальные агенты скоро станут стандартом. Как поднять своего локального агента на своём железе разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
🔥 Рекомендуем VPN RAKETA — один из лучших VPN, который стабильно работает в 2026 году.
📡 Работает через Wi-Fi и мобильный интернет, обеспечивая стабильное соединение 👉 Подключение за 60 секунд: https://t.me/VPN_Raketa_bot?start=global_276 🎁 Есть пробный ключ — можно лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Discord и сайтов. 📱 Поддержка всех устройств: iPhone • Android • Windows • macOS • Android TV 🚀 Надёжный VPN на каждый день — без лагов и сбоев 📢 InsideAd
Живи без ограничений!
📱Подключение до 10 устройств (телефоны, планшеты и компьютеры всей семьи и/или друзей). 😊 Менее 100 руб/мес за одно устройство. ⭐️ Отдельные адаптированные конфигурации для iOS, Android, Linux, Windows и MacOS. ⚡️ Умная маршрутизация и автоматический выбор серверов с минимальной задержкой. 🔒Защищённое соединение и безопасность при использовании общественных сетей. 🌐 Удобное управление подпиской через сайт или Telegram. ❤️ Оперативная поддержка заботливых специалистов. my.muzzeless.com @Muzzeless_bot 📢 InsideAd
🔥 Рекомендуем VPN RAKETA — один из лучших VPN, который стабильно работает в 2026 году.
📡 Работает через Wi-Fi и мобильный интернет, обеспечивая стабильное соединение 👉 Подключение за 60 секунд: https://t.me/VPN_Raketa_bot?start=global_276 🎁 Есть пробный ключ — можно лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Discord и сайтов. 📱 Поддержка всех устройств: iPhone • Android • Windows • macOS • Android TV 🚀 Надёжный VPN на каждый день — без лагов и сбоев 📢 InsideAd
Про быстрый доступ к Ютюбу
И кстати в дополнение к нашему сегодняшнему стриму. На скриншоте к этому посту один из продуктов над которым я сейчас активно работаю – полноценное мобильное приложение моего https://chashkakofe.app/lending">ЧАШКА КОФЕ | ВПН. Больше не нужно будет мучаться с ключами и сторонниками клиентами. Каждый сможет подключаться моему ВПН нажатием одной кнопки. На дизайн не обращай внимание, это старый набросок. Сейчас приложение на этапе закрытого тестирование, но стараюсь как можно скорее выйти для всех в AppStore и Google Store, а так для для MacOS и Windows. ☕️ Подключайся к самому лучшему ВПН: https://chashkakofe.app/lending И я хочу напомнить для тех кто не в курсе, что этот масштабный продукт мы вдвоем с другом делали и делаем на 100% через вайбкодинг. Вот реальный пример того, что можно создать для людей и пытаться заработать. А не колупать хуйню с какими то картинками или автоматизацией бизнесов. Про нейросети и то что я там создаю, рассказываю на своём отдельном канале 👇 @buyonhigh
🔥 Когда другие VPN работают нестабильно — VPN GROZA держит соединение ⚡️
⚡️ VPN GROZA создан, чтобы подобных ситуаций не возникало. Он обеспечивает стабильное соединение и уверенную работу даже при высокой нагрузке. 💪 ✅ Подключение за 60 секунд: 👉 https://telegram.me/VPN_GROZA_BOT?start=global_175 📶 Работает через мобильный интернет и Wi-Fi 🎁 Есть пробный ключ — сначала проверяете скорость и стабильность, потом принимаете решение. 📱 Поддержка всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — не обещает лишнего. Он просто стабильно работает. 📢 InsideAd
⚡️ VPN GROZA — МОЩНЫЙ И НАДЁЖНЫЙ VPN В 2026 ГОДУ
❌ Тормозит интернет? Видео не грузятся? Соединение рвётся? ✅ VPN GROZA решает это сразу. Видео, мессенджеры, сайты и стримы работают ровно, стабильно и без сбоев. 🔥 Пробовать БЕСПЛАТНО: 👉 https://telegram.me/VPN_GROZA_BOT?start=global_172 📡 Подходит для Wi-Fi и мобильного интернета 🎁 Есть пробный ключ — оцените скорость и стабильность перед оплатой. 📱 Совместим со всеми устройствами: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и забыли. Работает 100% 📢 InsideAd
885 000 телефонных номеров перебрала одна схема, чтобы найти среди них владельцев криптовалюты
Rapid7 нашла открытый каталог на сервере злоумышленников и разобрала всю цепочку. Операцию назвали ASTERIX. Из немецкой базы в 316 002 номера самописная программа подтвердила 43 066 живых счетов на Crypto.com. Дальше жертве уходило письмо от имени биржи — с номером обращения и кодом. Через несколько минут звонил «сотрудник поддержки» и называл тот же номер и тот же код. Совпадение по двум каналам и делает всю работу. Финал — ссылка на «обновлённое приложение кошелька». Достали подделки под Trezor Suite, Ledger Live и Exodus для macOS и Windows. Подделка ждёт запуска настоящей программы, гасит её и показывает свой экран восстановления на 12, 18, 20 или 24 слова. Настоящее приложение не просит фразу восстановления при обычном входе. Просит — значит это не оно. Разбор Rapid7. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: Youtube • X • LinkedIn • Instagram
🌟 Пиратские копии «Одиссеи» начали использовать для кражи крипты
Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer. 💤 После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации 💤 С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации 💤 Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео 💤 Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата». 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
❕ Поддельные копии фильма «Одиссея» распространяют вредоносную программу Lumma Stealer, которая крадёт данные криптокошельков, передаёт Bitdefender.
Файлы маскируют под версии фильма в форматах WEBRip и Blu-ray, однако они имеют расширение .exe и заражают компьютеры на Windows. Для маскировки негодяи используют иконки, похожие на VLC Media Player. Lumma Stealer также похищает пароли, платёжные данные, учётные записи удалённого доступа и файлы cookie. Последние позволяют перехватывать активные сессии даже при включённой многофакторной аутентификации. 📲 IF Crypto — MAX
🏴‍☠️ Пиратские копии «Одиссеи» начали использовать для кражи криптовалют
Эксперты обнаружили в сети поддельные версии фильма «Одиссея», которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer. После запуска он может похищать пароли, данные криптокошельков, платежную информацию и cookie-файлы, позволяющие получить доступ к аккаунтам даже при включенной двухфакторной аутентификации. Для маскировки зараженным файлам присваивают иконки VLC или обычного видео. Tokensales | News | Incrypted+
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.
🤯 Нейросеть за сутки превратила уязвимость Zoom в готовый эксплойт
Исследователи A Security менее чем за 20 запросов к общедоступным ИИ-моделям обнаружили несколько уязвимостей в Zoom и создали рабочий эксплойт. Атака позволяла без действий со стороны жертвы получить контроль над ее устройством, включая доступ к камере, микрофону и данным. Эксплойт работал на Windows, macOS, Linux, Android и iOS. В A Security сравнили его с инструментами «уровня национальных спецслужб», на разработку которых раньше потребовались бы месяцы работы команды специалистов. Zoom уже выпустила исправление уязвимости. Tokensales | News | Incrypted+
🚀 ⚡ Нейросеть взломала Zoom за сутки
Исследователи потратили меньше 20 запросов к общедоступным AI-моделям, чтобы превратить уязвимость в инструменте аннотаций Zoom в полноценный эксплойт. Раньше на такое уходили месяцы и целая команда — теперь это задача одного дня. Опасность в том, что клиент Zoom автоматически обрабатывает данные из канала аннотаций. Через него атакующий мог получить полный контроль над устройством жертвы без единого клика с её стороны. Уязвимы все платформы: Windows, macOS, Linux, Android и iOS. Что это значит на практике: – Злоумышленник мог красть данные, включать камеру и микрофон; – Устанавливать вредоносное ПО прямо во время звонка; – Атака не требовала действий от пользователя. Эксперты называют это «уровнем национальных спецслужб». Если нейросети за сутки находят такие дыры, софтверным гигантам придётся пересмотреть подход к безопасности. Пока Zoom не выпустил патч, будьте осторожны с аннотациями в звонках 🔒