Abus de Telegram par des malwares : exfiltration, C2 et détection (NVISO)
Source: NVISO â Depuis octobre 2025, le SOC de NVISO a observĂ© quatre tentatives dâintrusion exploitant Telegram, et propose une analyse des modes dâabus de la plateforme ainsi que des pistes concrĂštes de dĂ©tection et de chasse. âą Fonctionnement et abus de Telegram: la messagerie cloud, ses bots (créés via @BotFather) et ses canaux sont dĂ©tournĂ©s pour leurs avantages opĂ©rationnels. Des malwares intĂšgrent des bot tokens et chat/channel IDs, et appellent des endpoints clĂ©s comme /getMe, /sendMessage, /sendDocument, /getUpdates, /getWebhookInfo et /deleteWebhook (dont /deleteWebhook?drop_pending_updates=true pour purger lâhistorique des commandes), afin dâassurer fiabilitĂ©, anonymat et rĂ©silience cĂŽtĂ© attaquant. ...