https://t.me/boris_rozhin/77918

В ходе первичного анализа способа взлома телеграм-канала @marochkolive специалистами было установлено, что перехват был осуществлен с помощью вредоносного вирусного софта, замаскированного под текстовый документ, и отправленного через бот обратной связи @marochkolive_bot. Киберпреступниками был специально разработан троянский гибридный вирус, который позволяет обходить все защиты, в
том числе двухэтапной аутентификации. Также с целью блокировки попыток возвращения доступа к каналу, номер телефона к которому был привязан аккаунт администратора канала не был отвязан, а переведен на другое устройство, и в автоматическом режиме с помощью специальной программы постоянно делает запросы на вход в web.telegram, тем самым превышает допустимое количество запросов, и блокируется сервисом на сутки. По истечению суток, действие вредоносного софта возобновляется.
Аккаунт с которого был отправлен вирус был зарегистрирован на номер польского оператора, и в последствии был удален.
На данный момент у законного владельца канала сохранился контроль над ботом обратной связи @marochkolive_bot.
На многочисленные запросы в техподдержку Telegram разобраться в ситуации, ответа не последовало.
НАПОМИНАЮ, ВЕСЬ КОНТЕНТ, С 11.02.2023 ПУБЛИКУЕТСЯ МОШЕННИКАМИ, И НАПРАВЛЕН НА ВЫМАНИВАНИЕ ДЕНЕЖНЫХ СРЕДСТВ У ПОДПИСЧИКОВ❗️