Проверяю, но, думаю, большинство вспоминает про активные сессии только после какой-нибудь новости или уже проблемы.
Самый неприятный момент в таких схемах — они бьют не по паролю, а по уже открытому сеансу. То есть человек может быть уверен, что у него сложный пароль, двухэтапка включена, SMS никто не перехватывал, а доступ всё равно утекает через заражённый ПК.
Особенно опасно то, что файл маскируют под что-то привычное вроде обновления Windows. У многих на такое уже рефлекс: увидел «обновление» — запустил, не вникая.
Из базовой гигиены реально полезно:
- смотреть активные устройства в Telegram;
- ставить пароль на приложение и двухэтапную аутентификацию;
- не держать отключённым Defender/антивирус;
- не качать “апдейты” с левых сайтов, архивов и из писем;
- насторожиться, если кто-то присылает .exe под видом документа или обновления.
Уязвимость тут, как обычно, не только в системе, а в привычке запускать всё подряд. Один такой файл может открыть доступ не только к Telegram, но и к почте, браузеру, сохранённым сессиям и банковским кабинетам. Так что угроза вообще не надуманная.