tgindex
TelAnalysis
@telanalysisрусский

TelAnalysis - Telegram Analysis tool https://github.com/krakodjaba

Последний пост
8 нояб.
Последнее чтение
10:14
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
645
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
777
20 постов
Вовлечённость
120,5%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • https://t.me/osint_san_framework/1136

  • 📟 Приватная среда. Не для всех. Никакой витрины. Никакой рекламы. Никакой аналитики. Только: — Защищённое соединение через два независимых узла — Полное отсутствие хранения данных — Отсутствие метрик, сборов, статистики — Ограниченный доступ — только по приглашению — Прекращение работы при рисках (без обсуждений) Это не сервис. Это окружение, созданное вручную, с уважением к тишине и цифровым границам. Если вы в теме — вы поймёте. Если не в теме — и не надо. 📍 Доступ по запросу через канал: 👉 t.me/+DyrXXig86i4zYTMx

  • Вот это, конечно, клоуны года. Вдумайтесь, челики реально решили, что можно безнаказанно шатать федеральную сеть магазинов, причем прямо у себя под носом. Ну да, ну да… СОБР уже пожелал им "доброе утро", но, видимо, пацаны были не особо готовы к такому будильнику. Абуз бонусов «Пятерочки», генерация фейковых штрих-кодов, мутки с директорами магазинов — всё это было частью схемы, которая работала аж с 2024 года. И не просто работала, а вовлекала в себя руководителей филиалов, менеджеров по безопасности и прочую мелкую братию, жадную до легких денег. 16 дел по 159 УК РФ – это только по одной схеме, а их было несколько. Татарстан, Краснодар – там вообще отдельно выделились. Тут уже не просто бонусики фармили, а клепали софтину, которая автоматом заполняла опросники покупателей. Цель? Повышение рейтинга магазинов и, соответственно, жирные премии для тех, кто крутил схему. Ну а особо "умные" персонажи додумались поднимать EvilWiFi, перехватывать связь касс и делать фейковые покупки, чтобы грести бонусы. Общая сумма ущерба? 37 миллионов рублей. И вот тут начинается самое интересное: по классике жанра, их нашли. Абсолютно всех. Кто-то думал, что он всего лишь "небольшой винтик", кто-то был уверен, что "да кому это надо", а кто-то, видимо, реально поверил, что такие вещи можно делать без последствий. Ну так вот. Мораль всей басни проста. Если у вас настолько чешутся руки мутить схемы, хотя бы не работайте в стране, где живете. Рано или поздно находят всех. Абсолютно. Всех. И чем позднее прилетает, тем больнее будет.

  • 🚀 Поднимаем свой Matrix-сервер для Element Messenger! Привет! Мы запускаем свой Matrix-сервер на отдельном VPS в Германии — без логов, без лишних глаз и с удобным доступом. 📌 Как всё устроено? - Регистрация по приглашению – только для тех, кого знаем. - Поддержка звонков (STUN/TURN настроены). - Возможность вступать в конференции на другие сервера. - Чат just4fun для общения. 💡 Плюс ко всему, рассматриваем: - Мосты для интеграции с другими мессенджерами. - Поднятие Mumble – опенсорсного аналога TeamSpeak для голосового общения. 📌 Моменты, о которых стоит знать: - Звонки работают через Element X (требуется последняя версия). - VPN может понадобиться, если без него не подключается. - Логи? Какие логи? Всё ненужное улетает в /dev/null. - Помощь и Донаты серверу по желанию. Если интересно – пиши, но учти, если мы ранее небыли знакомы, то без приглашения никак! 🖤

  • Эксплойт в Telegram: Видео, которое не видео Недавно снова всплыл PoC бага в Telegram (Android), позволяющий отправлять HTML или другие файлы под видом видео. По сути, это эдакий 1-click эксплойт: - Видимое «видео» выглядит как чёрный экран с 0 секундами и малым весом. - При открытии запрашивает запуск стороннего сервиса (браузер, установка ПО). - В популярных каналах уже замечено подобное поведение — видео воспроизводится, но в конце ошибка или запрос на открытие в стороннем приложении. Есть вероятность, что злоумышленники склеивают реальное видео с нагрузкой. 🕵️‍♂️ Почему это опасно? 📌 Глупые кликают, а умные верят Даже продвинутые пользователи могут попасться, если: 1. Видео рассылается через личные сообщения, доверенные каналы, чаты или ботов. 2. В Telegram файл технически остаётся видео – значит, сторонние сервисы также распознают его как видео. 3. Если файл требует открытия в Telegram, создаётся эффект доверия: раз контент открыт, значит безопасен. 📌 HTML как полезная нагрузка - Может использоваться для логгеров, редиректов и автоматической авторизации в уже установленном браузере. - при redirectTelegram-бот может дальше вести пользователя по сценарию (например, запрашивать данные или действия). 📌 Социальная инженерия + доверие = 💀 Если атакующий заранее завоевал доверие жертвы и создаёт привычку, что «мемы – это норм», он может через бота генерировать фальшивые видео, а затем пересылать их в ЛС без имени бота/канала. Жертва даже не задумается и откроет файл. ❌ А Telegram опять медлит... Меня удивляет, что этот баг до сих пор не исправлен. Нам остаётся только повторять мантры безопасности: 🔹 *Не знаешь – не трогай!* 🔹 *Не тыкай куда попало!* 🔹 *Не доверяй никому!* 🛡 Осторожность – ключ к безопасности.

  • Возможные векторы: 🔹 Слежка за местоположением – видео содержит ссылку, запрашивающую геолокацию (например, через браузер). 🔹 Атака на бизнес – массовая рассылка «видео» с загрузкой кейлоггера или stealer’а для кражи паролей. 🔹 Анонимный шантаж – «видео» содержит редирект на фальшивый Telegram Web, после чего у жертвы крадут переписку. 🔹 Подмена контактов – атака через бота, который отправляет «видео», а затем подменяет контакт жертвы на клон. 🔹 Манипуляция через социнж – сценарий, когда видео содержит «развод» на предоплату, инвестиции, мошенничество. 🔹 Автоматический бэкап данных – HTML-файл при открытии отправляет содержимое буфера обмена (пароли, кошельки). 🔹 Атака на VIP-персон – точечная рассылка политикам, журналистам, бизнесменам для слежки и компрометации. 🔹 Доступ к внутренним ресурсам – если жертва открывает видео внутри корпоративной сети, атакующий фиксирует IP и инфраструктуру. 🔹 Заражение через Telegram Web – эксплойт, который активируется при просмотре через веб-версию (особенно на устаревших браузерах). 🔹 Умный редирект – в зависимости от устройства/страны пользователя подгружается разная схема атаки (APK, PDF, фишинг). 🔹 Угрозы и вымогательство – фейковое видео, якобы содержащее компромат, открывает страницу с требованием выкупа.

  • 🐝 HoneyBots — Искусство Цифровых Ловушек 💡 HoneyPots — это продвинутые системы, созданные для выявления злоумышленников, анализируя их поведение и собирая данные об атаках. 🔍 HoneyBot — это аналогичная концепция, но в мире ботов. Они взаимодействуют с пользователями, мошенниками и злоумышленниками, выявляя схемы обмана, анализируя данные и помогая в цифровой разведке. 🎯 Список HoneyBots: 🏗 @EcoBuildSolutionsBot — бот, имитирующий строительную компанию. 🔎 @osintsystemss_bot — бот-дубликат EyeOfGod, созданный для сбора информации. 🍽 @EdaRyadomBot — бот-сервис по поиску доставки еды и промокодов. 📌 Как работают HoneyBots? 🔹 Предлагают пользователям оставить заявку или пройти идентификацию через номер телефона. 🔹 Запрашивают геолокацию для "улучшения сервиса" или "ускоренной доставки информации". 🔹 Используют кнопки «Сайт» / «Меню», открывая WebApp с IPLogger, чтобы получить технические данные и возможную геолокацию пользователя. 📢 Применяя методы социальной инженерии и расставляя приманки, можно собрать критически важные данные для деанонимизации цифровых пользователей. 📩 Результаты работы доступны бесплатно в: @sworp_san_bot 🚀 Осваивайте новые техники, анализируйте поведение, находите слабые места — и помните: информация всегда обладает силой.

  • TelAnalysis — это инструмент для анализа сообщений в Telegram-чатах, группах и каналах. Он помогает извлекать текст, выявлять ключевые слова, а также анализировать эмоции и извлекать контактную информацию, такую как email и номера телефонов. Реепозиторий претерпел мини-обновления: исправили ошибку с отсутствием автоматической установки модуля nltk "punkt_tab", теперь все работает корректно, а для Windows добавлены зависимости для pyqt. В общем, на Windows теперь все модули должны запускаться без проблем. Скачать Телеграм-канал

  • 🛠 Hiren’s BootCD PE – незаменимый инструмент для ИБ, OSINT и системных администраторов Hiren’s BootCD PE – это мощный загрузочный диск на базе Windows 10 PE, включающий десятки инструментов для диагностики, восстановления данных и безопасности. 🔹 Для сисадминов: тестирование железа, сброс паролей, клонирование дисков. 🔹 Для ИБ-специалистов: анализ дисков, поиск уязвимостей, удаление вредоносного ПО. 🔹 Для OSINT: восстановление удаленных файлов, анализ сетевой активности, forensic-инструменты. Источник ⚡️ Работает без установки, прямо с флешки – мастхэв в арсенале любого IT-специалиста! 🚀 TelAnalysis

  • 12 февр. 2025 г.58718из tg_infosec

    🔐 Shufflecake. Создание скрытых разделов на диске. • Shufflecake: plausible deniability for multiple hidden filesystems on Linux — инструмент для создания скрытых и зашифрованных разделов на диске, которые остаются не заметны даже при соответствующей экспертизе. ➡️ https://codeberg.org/shufflecake/shufflecake-c #Linux #Security

  • Проект с ESP32-CAM: автономная система для обратного поиска лиц В последние пару недель решил немного «поиграться» с микроконтроллерами и, как это часто бывает, идея в голове просто не давала покоя. Суть проста: создать автономное устройство, которое будет выполнять обратный поиск по изображению лиц с использованием ESP32-CAM. Процесс начался с того, что я заказал плату ESP32-S3, которая шла с набором: Адаптер ESP32-CAM-MB (UART-USB), Камера на шлейфе (2 МП, 1632x1232), пигтейл и антена. Все это просто заготовка для создания полноценного устройства — чем не кайф? Сборка: никакой пайки, только магия подключения Здесь все просто: втыкаешь, вкручиваешь, собираешь — и готово! Никаких «гребенок» или пайки, это всё на уровне plug-and-play. Всё, что нужно — вставить элементы на плате, подключить камеру, и можно начинать. Первые шаги: пример не работает как ожидалось Как и ожидалось, для начала зашел в интернет. Вижу: почти каждая вторая статья — это дефолтный example, который устанавливается буквально за пару минут. Всё работает, но результат, честно говоря, не впечатляет. После запуска веб-хоста с камеры я сразу же ощутил разочарование. Конечно, я не питал особо больших надежд на такую камеру, но думал, что результат будет хотя бы немного приличным. В реальности я получил черное пятно на экране. Включаю вспышку — результат чуть лучше, но это не решение. Мы же не будем держать камеру с включенной вспышкой постоянно, верно? Начал экспериментировать с настройками камеры — то лучше, то хуже, а на деле все сводится к рябящему, пердящему изображению и скачущему FPS от 1 до 20 кадров в секунду. В общем, с такой камерой особо не покрутишься. Нужно будет докупить камеру подороже и уже надеяться на лучший результат. Это в планах на ближайшее время. Лицо на камере: распознавание пока не совсем то Перейдем к распознаванию лиц. Тут тоже есть моменты, которые требуют внимания. В интернете встречаются проекты, но многие из них, к сожалению, заточены под клиентскую обработку. То есть всё распознавание лиц происходит на стороне браузера, будь то телефон или ПК. И тут возникает проблема: вкладка браузера должна быть открыта постоянно, иначе «магии» не произойдёт. Как же нам сделать так, чтобы вся обработка происходила не на компьютере, а на самом микроконтроллере? Что дальше? В ближайшие шаги будем искать варианты, например "ESP-WHO", чтобы сделать процесс распознавания лиц автономным. Пока что это просто начало. Камера и распознавание — это еще не всё. Но, несмотря на первоначальные трудности, проект продолжает развиваться, и шаг за шагом мы будем двигаться к созданию автономной системы, которая не просто передаёт изображение, но и позволит расширять возможности. Подключение через GSM, управление через сеть, обработка лиц и создание базы данных — это всё впереди.

  • Чуть-чуть телега бубнит, кому не жалко тыкните: https://t.me/boost/telanalysis

  • 8 янв. 2025 г.715120из irozysk

    🔍 Лайфхак, который позволит узнать модель телефона конкретного пользователя VK: 1️⃣ Узнаем номер телефона юзера 2️⃣ Идем на vk.com и вводим номер в поле входа 3️⃣ Выбираем способ верификации через push-уведомление (если такой предусмотрен) 4️⃣ В появившемся окне и будет модель мобилки пользователя. Либо список других возможных форм авторизации, как на картинке)))) 🍪 Поддержать канал 📱 НАШИ КОНТАКТЫ #⃣ #OSINT #PHONE #VK

  • Ранее я упоминал, что некоторые функции оплаты интернет-услуг в онлайн-банкинге могут раскрывать частичную информацию о человеке. Например, при вводе номера телефона можно подтвердить, что он связан с определённым провайдером. Но вот интересный кейс: на сайте DOMRU.ru в форме восстановления пароля по мобильному номеру можно узнать ещё больше. 🔍 Что именно можно выяснить? Часть номера договора — пусть он и не полный, но это уже полезная зацепка. Адрес — хоть он и отображается частично (например, замазан), но всё же может помочь сузить диапазон мест прибывания пользователя. Номер квартиры и подъезда — если он открыт, это расширяет доступную информацию. ⚠️ Почему это важно? Такие уязвимости могут быть использованы для построения профиля пользователя или в попытках социальной инженерии. Кажется мелочью, но на деле это кусочки мозаики, которые могут быть объединены для получения более полной картины.

  • видео или голосовое, без подписи

  • Почему корпоративная этика — это не просто красивые слова Давайте поговорим откровенно. Если вы думаете, что информация, которая «не светится» в публичном пространстве, навсегда останется в тени, то это огромное заблуждение. Специалисты знают, что всё, что попадает в цифровую среду — будь то закрытые базы, внутренние отчёты или завуалированные схемы — это вопрос времени и навыков, чтобы найти. Компания может искусственно поднимать свои или клиентские рейтинги, манипулировать мнением людей через фальшивые отзывы, взаимодействия с людьми или откровенный «вброс». На первый взгляд, кажется: ничего страшного, это же «просто бизнес». Но представьте себе, что кто-то из конкурентов или независимых специалистов в сфере корпоративного шпионажа заходит поглубже. Например, анализирует открытые данные, просматривает цепочки IP-адресов, проверяет метаданные файлов или исследует паттерны поведения в социальных сетях. Что произойдёт, если они находят «скользкую» информацию? Ответ прост: репутационный удар, который может обойтись компании гораздо дороже, чем соблюдение честной корпоративной политики с самого начала. ⚠️ Почему это важно: 1. Этика как защита. Если ваша компания прозрачна и соблюдает нормы, никакой OSINT-специалист не сможет найти компромат. А это значит, что у конкурентов просто не будет рычагов давления. 2. Риски утечки. Любой уязвимый процесс, связанный с манипуляцией рейтингами или сокрытием данных, может быть раскрыт. Случайная ошибка сотрудника, взлом системы или даже инсайдерская утечка. 3. Общественное мнение. В эпоху, когда каждая новость становится вирусной, малейшая репутационная проблема превращается в лавину. Люди всё меньше доверяют манипуляциям, и если вы пойманы, восстановить доверие почти невозможно. Казалось бы, осведомлённость — это ответственность службы безопасности или compliance-отдела. Но OSINT — это не про то, чтобы быть внутри компании. Это про то, что снаружи и доступно. А значит, контроль начинается с корпоративной этики. Как минимизировать риски? - Регулярно проверяйте свои данные, которые могут быть доступны публично. - Анализируйте действия сотрудников в сети, чтобы исключить случайные утечки. - Не вступайте в «серые» схемы, потому что сегодня это кажется выгодным, а завтра может превратиться в крупнейший PR-скандал. Не играйте с огнём. Потому что рано или поздно найдётся тот, кто сможет его разжечь так, что пламя поглотит всё.

  • Год был непростым, но в то же время насыщенным и продуктивным. Многое удалось сделать, многое получилось лучше, чем ожидалось, а некоторые события стали настоящими сюрпризами – как приятными, так и не очень. Это, безусловно, повлияло на возможности, планы и даже на профессиональное развитие. К сожалению, не всё задуманное получилось реализовать – нехватка времени и ресурсов дала о себе знать. Но это не повод останавливаться, а лишь возможность переосмыслить и перезапустить цели. В новом году хочется сосредоточиться на экспериментах с микро-компьютерами, автономными системами и создании простого устройства, которое сможет: 💡 выполнять физическое взаимодействие с окружающей средой и устройствами; 💡 собирать и анализировать данные; 💡 использовать камеры и AI Vision для детектирования объектов и их дальнейшей обработки; 💡 интегрировать локальное и облачное ПО (API) для расширения функционала. Идея – создать что-то портативное, автономное, но максимально функциональное, чтобы устройство могло быть полезным не только для себя, но и для других. Новый год – новые горизонты! А какие у вас планы на следующий год? 😊

  • 🎭 Социальная инженерия и фишинг-боты: как это работает? Социальная инженерия — это искусство психологического манипулирования, при котором жертву обманывают, заставляя раскрывать конфиденциальные данные 🕵️‍♂️. В сочетании с фишинг-ботами и технологиями, злоумышленники получают доступ к технической и личной информации, что делает этот метод крайне эффективным в Active OSINT 📊. 🤖 Фишинг-боты: что это такое? Фишинг-боты — это автоматизированные программы, которые маскируются под надежные сервисы или аккаунты и взаимодействуют с пользователями. 💡 Что они могут собирать? 🔹 Технические данные: - 🌐 IP-адрес - 🖥 User-Agent (тип устройства, ОС, браузер) - 🧩 Fingerprint (цифровой отпечаток устройства — уникальный набор параметров) 🔹 Персональные данные: - 📱 Номер телефона - 📍 Геолокация - ✉️ Email ⚙️ Ключевые технологии фишинг-ботов 🛠 Telegram API — для создания ботов с автоматическими ответами и интерактивными функциями. 🔗 Трекинговые ссылки и редиректы — для сбора IP-адресов и геоданных. 🧑‍💻 JavaScript-скрипты — для сборки fingerprint (браузер, плагины, разрешение экрана и т.д.). 🖥 Фейковые сайты — для фишинга и обмана жертвы. 🕹 Как работает фишинг-бот? 1️⃣ Инициирование контакта: 📲 Бот может: - Быть найден в поиске, рекомендациях или соцсетях. - Представляться службой поддержки 💼, предлагать скидки и розыгрыши 🎁 или решать "технические проблемы". 2️⃣ Социальная инженерия в действии: - "Подтвердите свой аккаунт", отправив номер телефона 📞. - "Улучшите опыт", отправив геолокацию 📍. - "Перейдите по ссылке" для "важного" действия 🚨. 3️⃣ Сбор данных: 🛡 При взаимодействии с ботом фиксируется: - 🌐 IP-адрес (приблизительное местоположение и провайдер) - 🧩 Fingerprint (цифровой отпечаток устройства) - 🖥 User-Agent (ОС, браузер, разрешение) - 📱 Номер телефона и геолокация 🔍 Пример использования в Active OSINT 1️⃣ Запуск фишинг-бота для предполагаемого нарушителя. 2️⃣ Бот через манипуляции собирает IP, fingerprint, номер телефона и геолокацию. 3️⃣ Анализ собранных данных: - 🗺 IP-адрес — определяет провайдера и город. - 🔍 Fingerprint — проверка уникальных параметров устройства. - 📱 Номер телефона — привязка к реальной личности. - 📍 Геолокация — позволяет установить точное местоположение на карте. 4️⃣ Полученные данные дополняют OSINT-анализ, что помогает деанонимизировать правонарушителя и выявить его активность 💻. 🎯 Результат: деанонимизация Все собранные сведения — IP, fingerprint, телефон, геолокация — дают возможность вычислить личность и применить информацию в рамках расследования ⚖️. 🕵️‍♀️ "Безопасность начинается с осведомленности." 🛡 🎭 #ActiveOSINT #Фишинг #СоциальнаяИнженерия #Инфобезопасность TelAnalysis

  • 📱Как iCloud Find (Локатор) может стать дырой в безопасности: что важно знать? Сервис iCloud отлично помогает найти потерянный телефон, и это действительно удобно. Казалось бы, всё продумано: если телефон утерян, пользователь может обойтись без двухфакторной аутентификации, ведь доступ к коду часто невозможен. Однако, с точки зрения безопасности, это может стать уязвимостью. В условиях частых утечек данных, взломов баз и в целом халатного отношения многих к защите своих учётных записей, злоумышленникам зачастую несложно найти или подобрать комбинацию email + пароль. Особенно, если человек использует старые или "слишком простые" пароли. Даже новичок (скрипткидди) с минимальными знаниями способен составить атаку, скомпилировав данные из утечек, ФИО, даты рождения или утекших ранее паролей. Как защититься? 🔧 Ставьте сложные и уникальные пароли. Используйте генераторы паролей и обновляйте их регулярно. 🪛 Включайте двухфакторную аутентификацию. Пусть она будет активной везде, где это возможно. 🔨 Используйте менеджеры паролей. Они помогают не только создавать, но и безопасно хранить пароли. ⛏ Мониторьте утечки. Сервисы, отслеживающие компрометацию учётных данных, помогут вовремя узнать о проблеме. 🛡 Не забывайте о резервных кодах или специальных вопросах для восстановления доступа. ⛓‍💥 Соблюдайте эти меры — и ваша цифровая безопасность останется под контролем. Будьте осторожны и внимательны! 🔒 Ранее я уже говорил о мошеннических схемах с icloud аккаунтами, время идёт - схемы не меняются, будьте внимательны. Telanalysis

TelAnalysis — tgindex