Прокси в Telegram раскрывает секреты и права SYSTEM
Многие в России пользуются прокси для доступа к Telegram. Но выяснилось: злой прокси может не просто подслушать — он получает доменные данные Windows, деанонимизирует пользователя и вытаскивает куски памяти Telegram Desktop. В этих фрагментах находили тестовые пароли, API‑ключи и другие секреты из повторно используемых буферов. В корпоративных сетях атака способна перехватить NTLM и через AD CS дать злоумышленнику удалённое выполнение кода с привилегиями SYSTEM. Есть рабочий PoC и полный код цепочки атаки — будьте осторожны с ненадёжными прокси.
Защититесь: используйте наш VPN для безопасного подключения.