Automatically translated.View original post

Watch out for fake Telegram web.

Beware Fake Telegram Web, Instantly Download Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Install Install Install Install Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Instant Inst

One of the most popular chat applications used by people who wanted data security would not escape Telegram, and it was used to emit malware on victims.

According to a report by the website, Cyberpress has mentioned the detection of a malware in the form of memory (In-Memory) through a fake Telegram website. This website is called telegram [.] com (observed to be different from the actual website used .org). The website is almost exactly the same as the genuine Telegram website, and the victim is persuaded to download a file that claims to be a file for the installation of the Telegram application. The file is called tsetup-x64.6.exe, which is also similar to the installation file of the genuine application, so that the victim is usually not Eh, mind.

But after running to install the application successfully, it will lead to the embedding of complex multi-stage Infection malware, starting with a Command to detect certain processes, such as 0tray.exe, to determine if the machine has Anti-Virus installed on it, and a PowerShell script to add every System Drive to the Exclusion List of Windows Defender, so that the malware can run conveniently without being detected on the excluded drive.

After that, the malware runs a malware DLL file called AutoRecoverDat.dll through rundll32.exe, which is a tool for running Windows-built DLL files to decode the last payload from an XML file called GPUCache.xml, create an Executable file in Portable Executable (PE) via Runtime, and then run directly on memory.

When running on memory successfully, the malware will make contact with the control server (C2 or Command and Control) located on the IP number 27.50.59.77 via port 18852. The IP number has a part to do with the domain of the fake application - jiijua [.] com, telegrgam [.] com, telefgram [.] com, and tejlegram [.] com. This connection will allow hackers to send commands, update new payloads, and ensure that they are always contacted for malware commands (Persustent) through the channel to ultimately take control of the victim's machine.

# Trending # Lemon 8 Howtoo # lemon 8 diary # telegram # freedomhack

1 day agoEdited to

... Read moreจากประสบการณ์ของผมเกี่ยวกับการใช้งาน Telegram และการติดตั้งโปรแกรมจากอินเทอร์เน็ต พบว่ามัลแวร์ชนิดที่รันบนหน่วยความจำเป็นภัยที่ยากจะตรวจจับ เพราะมันไม่ทิ้งร่องรอยบนฮาร์ดดิสก์เหมือนมัลแวร์ทั่วไป ทำให้โปรแกรมแอนตี้ไวรัสหลายตัวไม่สามารถจับได้ทันที นอกจากนี้การใช้ชื่อไฟล์ติดตั้งที่ปลอมแปลงอย่าง tsetup-x64.6.exe ยังทำให้ผู้ใช้หลงเชื่อและติดตั้งมัลแวร์โดยไม่รู้ตัว จึงแนะนำให้ดาวน์โหลดแอป Telegram อย่างเป็นทางการจากเว็บไซต์ telegram.org เท่านั้น อย่าคลิกลิงก์หรือดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือ หากต้องการติดตั้งใหม่ควรตรวจสอบ URL อย่างละเอียดและสังเกตนามสกุลเว็บไซต์ว่าจริงหรือปลอม สำหรับการป้องกันเพิ่มเติม ควรอัพเดทระบบปฏิบัติการและโปรแกรมแอนตี้ไวรัสเป็นประจำ การตั้งค่าการอนุญาตให้แอปพลิเคชันรันสคริปท์ PowerShell หรือคำสั่งอื่นๆ ก็ควรระมัดระวัง เพราะมัลแวร์ที่อธิบายไว้มีพฤติกรรมที่ใช้สคริปท์ PowerShell เพื่อแก้ไขการตั้งค่าระบบ ทำให้มันล่วงล้ำระบบความปลอดภัยของ Windows Defender ได้ ในกรณีที่สงสัยว่าเครื่องคอมพิวเตอร์ติดมัลแวร์ ควรทำการสแกนระบบด้วยโปรแกรมป้องกันไวรัสหลายๆ ตัว พร้อมทั้งตรวจสอบ Process ที่ทำงานบนเครื่องเพื่อค้นหากระบวนการแปลกปลอมอย่าง 0tray.exe ที่มัลแวร์อาจใช้ตรวจสอบแอนตี้ไวรัส สุดท้าย การรับรู้และตระหนักถึงการหลอกลวงเว็บไซต์ปลอม ตลอดจนการแชร์ข้อมูลเหล่านี้ให้กับเพื่อนและครอบครัว จะช่วยลดโอกาสตกเป็นเหยื่อมัลแวร์อย่างได้ผล ผมเองหลังจากได้อ่านข้อมูลและเรื่องราวของแคมเปญนี้แล้ว จะเพิ่มความระมัดระวังมากขึ้นเวลาติดตั้งซอฟต์แวร์ โดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับแอปพลิเคชันยอดนิยมอย่าง Telegram ซึ่งเป็นช่องทางที่แฮกเกอร์ใช้โจมตีผู้ใช้อย่างแพร่หลาย

Related posts

Let fun together text me on telegram @elissa_6281
#gettoknowme
Melissa

Melissa

12 likes

A MacBook Air screen displays the YouTube channel MrBallen, known for strange, dark, and mysterious stories. The channel has 8.64M subscribers and features videos on disturbing missing person cases and other true crime topics.
A MacBook Air screen shows the YouTube channel Brooke Makenna, with 332K subscribers. The overlay text describes her as having a soft voice and warm personality, covering true crime stories like kidnapped girls found alive.
A MacBook Air screen displays the YouTube channel Coffeehouse Crime, with 1.93M subscribers. The overlay text highlights Adrian's fun personality and love for coffee, while showcasing videos on sinister murder plots and evil family annihilators.
True Crime Fans: These YouTubers Are For You 🫶🏻
If you’re a true crime fan and you aren’t watching these YouTubers, you’re missing out! All of them are unique in their own ways, whether it’s their personalities or the types of stories they share! Mr.Ballen ~ The infamous storyteller of all things strange, dark and mysterious! Not all of his c
Venus!

Venus!

86 likes

Jenna Ortega Video Is It Real or Fake
She Send It To Me Few Months Ago On Telegram and I Don't Think Is Real
CN.TSUKAIMA

CN.TSUKAIMA

1 like

text me on telegram my love, if you are for me
if you are the right one for me text me on telegram let's connect
Kaenu reeves

Kaenu reeves

11 likes

A person with bright red hair smiles while taking a mirror selfie in a bathroom. They are wearing a black crop top and distressed denim shorts, accessorized with necklaces, rings, and bracelets. A shower curtain and washing machine are visible in the background.
Message me on telegram 🫶 @jkiezer
#summerbod #fyp #messageme #follow
Heaven🤍

Heaven🤍

245 likes

How cash app method work
Hit up the bio link to telegram about cash app method #cashappborrowoption #cashappsafety
@DWAGWEB1 Click LINK ON BIO

@DWAGWEB1 Click LINK ON BIO

5 likes

Trading with this telegram channel
Most people scroll past this… but this is how I started learning forex 📊 If you’re tired of being broke and ready to actually learn a skill that pays… this might be your sign. 💭 #ForexTradingTips #TradingJourney #MakeMoneyOnline #FinancialFreedom #BeginnerTrader
Paid

Paid

1 like

Link inTelegram in bio 🛍️✨ Only 2$🌸
#holidaynailtrends #lipgloss #Lipstick #blackfriday #blackfridayfinds
Sarachic.Finds

Sarachic.Finds

297 likes

Message me on telegram link in my profile 😍🥹💕
The pain of yesterday is the strength of today 💔 I won’t stop searching for real love 🥹 #keanureeves #keanureevesofficial #johnwick #keanu #fyp
Keanu Reeves7281

Keanu Reeves7281

13 likes

MONETIZA CON TELEGRAM
#telegramviral #aplicaciones #app #monetization #trabajadesdecasa
Aprende a monetizar con Yura

Aprende a monetizar con Yura

1 like

Two male soccer players in red "AZTECS" jerseys stand on a sports field. One wears number 10, the other number 8 with a captain's armband. The background shows a "SAN DIEGO STA" sign. Text overlays invite contact on Telegram, mentioning "number 10" and a username.
Text me on Telegram if you want to see something c
My telegram is Gary Mendez
Gary MLS player

Gary MLS player

7 likes

Do you have telegram#Single woman lives in USA#usa
Victoria

Victoria

6 likes

text me on instagram or telegram telegram💬alisz771
New York # Fresno 💰Price:👍Pros:💰Price:
Alice

Alice

26 likes

Web protection
I was feeding moms and misting babies today and caught this. Watch close as the babies move in sync to make the web shake or pulse. This is a protective mechanism that the little ones will do to protect their nest. I was just thinking about this recently, and how I haven’t seen it happen in a long
GeorgiaJumperDude

GeorgiaJumperDude

1 like

Chinese web novels
#newtolemon8 #webnovels #chinesewebnovels
ilovewebnovels

ilovewebnovels

0 likes

Hi everyone text me on telegram @amaramoon
#summerbod #embracevulnerability #unfiltered #Lemon8Diary #fashionfinds
Amara Moon

Amara Moon

113 likes

A white image with a subtle grid pattern features the question "Anyone here use Telegram?" in dark text. The bottom left corner displays "Lemon8" and the username "@emyendlesss".
Anyone here use Telegram?
Emu

Emu

0 likes

Tap the link in my profile to text me on telegram🥰
My love 💔💔💔💔 I hope this message finds you well. I wanted to take a moment to share what’s been weighing heavily on my heart. I came here today with a smile, but deep down, I’m feeling a mix of anger and sadness. 🥺 I recently found out that you might not feel the same way about me and that
Keanu Reeves7281

Keanu Reeves7281

11 likes

Jenna Ortega Telegram Account But Is It Her
Is It Really Jenna Ortega Who I Been Talking For Months Since September of The Pass Year I Don't Really Know I Lost $70 Dollars and My Feelings Are Broken and Damage Because of This Some Times I Don't Know What Else To Do Now.
CN.TSUKAIMA

CN.TSUKAIMA

9 likes

Expose Hidden Truths! Message ‘MONEY’ on Telegram
They had to be exposed! Not enough people know about it! Message me "MONEY" on Telegram 📲, link on my profile segment. #moneyfromphone #copypastetrading #forexforbeginners #lemon8partner #income #incomeonline #sidehustleideas2023 #sidehustle #sidehustlesforbegi
Mandy Christian

Mandy Christian

3 likes

Hot telegram channel signals
#ForexTradingTips #MakeMoneyOnline #PassiveIncomeIdeas #TradingJourney #FinancialFreedom
Paid

Paid

0 likes

Add me on Telegram 🤍
#gettoknowme #Tiktok #Lemon8 #followmypage #followme @Megan Halcom @Megan Tyler
Megan

Megan

0 likes

A green alien in an astronaut suit and a small blue fluffy creature ride a pink and white rocking horse. They are smiling against a backdrop of pink and blue hills under a blue sky with clouds.
Singing Telegram from Space ♪
Package contents: 🪐 1 jiggly galaxy cake (via wobble-horse express!) ☄️ 1 pocket-sized alien (stamped '100% huggable') 📬 Delivery note: Hold out hands for stardust sprinkles! 🌌💖 #summerbod #space #cake #tinybutmighty #cute
BoogiBoogi

BoogiBoogi

4 likes

Telegram CHRISTIAN LADYS GROUP🌸
#womengrouptrip #christiangirl #fellowship #worship #ladysretreat #christianwomen
Sioukuei D

Sioukuei D

4 likes

you can download it on ios/android in my telegram
The program was created to check people by IP address (the author is not responsible) #gettoknowme #telegram #doxing
Mophogram

Mophogram

1 like

See more