卡巴斯基实验室的安全研究人员报告发现了第一种利用Telegram的加密勒索软件,该恶意程序针对的是俄罗斯用户,通过Telegram与攻击者通信。Telegram木马用Delphi编写,大小3MB,启动之后会生成一个文件加密密钥和一个感染ID,然后它会使用Telegram Bot API,以Telegram机器人的方式运作,使用公共API与攻击者通信。恶意程序会搜索硬盘上的特定扩展文件进行加密,向受害者勒索5000卢布。