March 30, 2025
Гайд: Взламываем телегу при помощи NjRAT
Предупреждение!
Что потребуется?
- NjRAT (или аналог: Quasar, DarkComet).
- Crypt0r (для обфускации exe).
- Сервер/VPS (для управления ботом).
- Социнжениринг (чтобы жертва запустила файл).
ШАГ 1: Настройка NjRAT
ШАГ 2: Обфускация (Чтобы не детектил антивирус)
- Берем Crypt0r (или другой обфускатор).
- Загружаем Client.exe → выбираем метод шифрования.
- На выходе получаем новый exe-файл (детект ≈15-30%).
ШАГ 3: Маскируем под "чистый" файл
ШАГ 4: Кража сессии Telegram
- Как только жертва запустит файл — подключаемся через NjRAT-клиент.
- Ищем папку:
CopyC:\Users\<username>\AppData\Roaming\Telegram Desktop\tdata - Копируем весь каталог tdata к себе.
- Подменяем на своем ПК (в таком же пути) → получаем доступ к аккаунту.
- Сессия может сброситься при выходе жертвы.
- Если включен пароль (2FA) — нужен bruteforce (почти нереально).
ШАГ 5: Заметание следов
- Удаляем Client.exe через RAT.
- Чистим логи через CCleaner (удалённо).
- Меняем IP сервера (если жертва начнёт расследование).