Telega — вредоносный клиент
18 марта 2026 года разработчики клиента Telega (альтернативного приложения для Telegram) активировали скрытую инфраструктуру, позволяющую им перехватывать и контролировать весь трафик пользователей.
Как это работает:
Подмена серверов — приложение получает команду с собственного сервера и начинает подключаться не к Telegram, а к серверам Telega, которые выступают «прокладкой» между пользователем и настоящим Telegram
Подмена ключей шифрования — в клиент добавлен дополнительный RSA-ключ, позволяющий серверам Telega расшифровывать весь ваш трафик
Отключение защиты — в Telega по умолчанию выключен механизм Perfect Forward Secrecy (PFS), который защищает историю переписки даже при компрометации текущего ключа.
Скрытые команды — клиент может по команде с сервера принудительно выходить из аккаунта, удаляя ключи шифрования и заставляя пользователя заново авторизоваться — уже через инфраструктуру Telega.
Что попадает под удар:
- Чтение всех входящих и исходящих сообщений третьим лицам
- Доступ ко всей истории переписки
- Подмену контента (блокировка неугодных каналов под видом «нарушения правил Telegram», чёрные списки)
- Сохранение и передачу всех данных третьим лицам
- Полный контроль над аккаунтом пользователя, подкидывая вредоносные запросы
- Секретные чаты отключены — в настройках приложения по умолчанию выключена возможность создавать end-to-end зашифрованные чаты
- Система «модерации» — Telega может удалённо блокировать любые каналы, чаты, ботов и даже отдельных пользователей для всех пользователей клиента, создавая впечатление, что блокировка исходит от Telegram
Панели управления — обнаружены тестовые стенды панелей Zeus (тикет-система для обработки запросов РКН) и Cerberus (Telegram Mini App для оперативной модерации сообщений с ИИ-анализом)
А САМОЕ ГЛАВНОЕ! Пользователь Telega подвергает риску не только себя, но и всех своих собеседников — их переписка также становится доступной третьим лицам, даже если они используют официальный клиент.
Удалите немедленно данный клиент, деактивируйте сессии, и используйте официальную версию. Если ваш собеседник использует "ТЕЛЕГУ" - Очистите немедленно все чаты с ним, либо переходите в альтернативное приложение.
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
18 марта 2026 года разработчики клиента Telega (альтернативного приложения для Telegram) активировали скрытую инфраструктуру, позволяющую им перехватывать и контролировать весь трафик пользователей.
Как это работает:
Подмена серверов — приложение получает команду с собственного сервера и начинает подключаться не к Telegram, а к серверам Telega, которые выступают «прокладкой» между пользователем и настоящим Telegram
Подмена ключей шифрования — в клиент добавлен дополнительный RSA-ключ, позволяющий серверам Telega расшифровывать весь ваш трафик
Отключение защиты — в Telega по умолчанию выключен механизм Perfect Forward Secrecy (PFS), который защищает историю переписки даже при компрометации текущего ключа.
Скрытые команды — клиент может по команде с сервера принудительно выходить из аккаунта, удаляя ключи шифрования и заставляя пользователя заново авторизоваться — уже через инфраструктуру Telega.
Что попадает под удар:
- Чтение всех входящих и исходящих сообщений третьим лицам
- Доступ ко всей истории переписки
- Подмену контента (блокировка неугодных каналов под видом «нарушения правил Telegram», чёрные списки)
- Сохранение и передачу всех данных третьим лицам
- Полный контроль над аккаунтом пользователя, подкидывая вредоносные запросы
- Секретные чаты отключены — в настройках приложения по умолчанию выключена возможность создавать end-to-end зашифрованные чаты
- Система «модерации» — Telega может удалённо блокировать любые каналы, чаты, ботов и даже отдельных пользователей для всех пользователей клиента, создавая впечатление, что блокировка исходит от Telegram
Панели управления — обнаружены тестовые стенды панелей Zeus (тикет-система для обработки запросов РКН) и Cerberus (Telegram Mini App для оперативной модерации сообщений с ИИ-анализом)
А САМОЕ ГЛАВНОЕ! Пользователь Telega подвергает риску не только себя, но и всех своих собеседников — их переписка также становится доступной третьим лицам, даже если они используют официальный клиент.
Удалите немедленно данный клиент, деактивируйте сессии, и используйте официальную версию. Если ваш собеседник использует "ТЕЛЕГУ" - Очистите немедленно все чаты с ним, либо переходите в альтернативное приложение.
«Telega — это не безобидный стартап из Казани, а вредоносное ПО, маскирующееся под удобный клиент Telegram»Статья-Источник: https://dontusetelega.lol/analysis
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
Исследование Телеги
Полный технический анализ MITM в клиенте Telega
Подробный технический анализ механизма MITM-атаки, встроенного в клиент Telega для Android.
👍59❤22😁11🤬4🔥2🤔1
TelegaDetector.plugin
35.3 KB
🔍 Telega Detector — плагин для Exteragram/Ayugram
Позволяет проверить любого собеседника на использование клиента "ТЕЛЕГА" (ВК).
📡 Как работает:
Плагин отправляет ID пользователя в API звонков Telega (принадлежит "Одноклассникам") и определяет, зарегистрирован ли там аккаунт.
📌 Особенности:
• Добавляет строку с статусом в профиль пользователя
• При обнаружении — показывает предупреждение
• Можно отправить собеседнику сообщение о рисках
⚠️ Проверка происходит автоматически при открытии профиля, без согласия собеседника.
Позволяет проверить любого собеседника на использование клиента "ТЕЛЕГА" (ВК).
📡 Как работает:
Плагин отправляет ID пользователя в API звонков Telega (принадлежит "Одноклассникам") и определяет, зарегистрирован ли там аккаунт.
📌 Особенности:
• Добавляет строку с статусом в профиль пользователя
• При обнаружении — показывает предупреждение
• Можно отправить собеседнику сообщение о рисках
⚠️ Проверка происходит автоматически при открытии профиля, без согласия собеседника.
🔥63❤19👍8🤔4⚡3💩1🌚1
✌️ EtoNeYa - ЄтоНіЯ - ЭтоНеЯ - ЕтоНеЯ - Обход блокировки Ютуб Дискорд (Youtube Discord) в РФ 🕊
Telega — вредоносный клиент 18 марта 2026 года разработчики клиента Telega (альтернативного приложения для Telegram) активировали скрытую инфраструктуру, позволяющую им перехватывать и контролировать весь трафик пользователей. Как это работает: Подмена…
А где галочка?😂
❤🔥72🤣27🔥9👏5😁5❤2😍2🎃2🥰1🤡1
👋 Нас уже 4 500!
Спасибо, что вы с нами ✌️
💡 Есть идеи по улучшению проекта?
Пишите в комментарии, самые залайканные - реализую!
📡 Также хотелось спросить, как вам новые ключи?
• Скорость подключения?
• Стабильность?
• Меньше лагов?
Ваш фидбек помогает делать проект лучше 👇
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
Спасибо, что вы с нами ✌️
💡 Есть идеи по улучшению проекта?
Пишите в комментарии, самые залайканные - реализую!
📡 Также хотелось спросить, как вам новые ключи?
• Скорость подключения?
• Стабильность?
• Меньше лагов?
Ваш фидбек помогает делать проект лучше 👇
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
❤🔥35👍19🔥2❤1
✌️ EtoNeYa - ЄтоНіЯ - ЭтоНеЯ - ЕтоНеЯ - Обход блокировки Ютуб Дискорд (Youtube Discord) в РФ 🕊
TelegaDetector.plugin
Плагин снова работает!
🌭17🔥10❤4❤🔥2🤝2👍1🥰1
🔍 Как определить свои рабочие "подсети" при белых списках.
Если ключи перестали работать — не спешите паниковать. Часто проблема не в вас, а в том, что ключ просто не подходит под вашу сеть.
Зная свои «рабочие» подсети, вы сможете быстрее находить стабильные ключи и реже сталкиваться с нерабочими.
Ниже — простой способ определить, какие подсети работают именно у вас.
🧰 Что понадобится
Выберите клиент под вашу платформу (к примеру):
iOS — Streisand
Windows / Linux — v2rayN
Android — Exclave
⚙️ Пошаговая инструкция
1. Подключите подписку с обходом белых списков
Рекомендуем нашу — в ней огромное количество ключей.
2. Обновите ключи и протестируйте
Обновите список ключей до последней версии и запустите тестирование "TEST URL"
3. Отсортируйте ключи по пингу
После тестирования отсортируйте ключи по задержке — самые быстрые будут сверху.
4. Запомните IP-адреса
Посмотрите на IP-адреса ключей, которые показывают лучший результат.
Пример: 5.250.11.255 — в данном случае рабочая подсеть начинается с 5.250.
5. Сохраните найденные подсети
Запишите первые цифры IP (префикс) — это и есть ваша «рабочая подсеть».
В следующий раз, когда будете искать ключи, обращайте внимание на такое же начало.
💡 Почему это работает?
Многие VPN-ключи привязаны к определённым подсетям операторов. Если вы знаете, какие из них стабильно работают - вы сможете:
• Быстрее отсеивать заведомо нерабочие варианты
• Выбирать ключи с большей вероятностью успеха
• Экономить время на тестировании
❓ Есть вопросы?
Пишите в комментариях — разберёмся вместе.
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
Если ключи перестали работать — не спешите паниковать. Часто проблема не в вас, а в том, что ключ просто не подходит под вашу сеть.
Зная свои «рабочие» подсети, вы сможете быстрее находить стабильные ключи и реже сталкиваться с нерабочими.
Ниже — простой способ определить, какие подсети работают именно у вас.
🧰 Что понадобится
Выберите клиент под вашу платформу (к примеру):
iOS — Streisand
Windows / Linux — v2rayN
Android — Exclave
⚙️ Пошаговая инструкция
1. Подключите подписку с обходом белых списков
Рекомендуем нашу — в ней огромное количество ключей.
2. Обновите ключи и протестируйте
Обновите список ключей до последней версии и запустите тестирование "TEST URL"
3. Отсортируйте ключи по пингу
После тестирования отсортируйте ключи по задержке — самые быстрые будут сверху.
4. Запомните IP-адреса
Посмотрите на IP-адреса ключей, которые показывают лучший результат.
Пример: 5.250.11.255 — в данном случае рабочая подсеть начинается с 5.250.
5. Сохраните найденные подсети
Запишите первые цифры IP (префикс) — это и есть ваша «рабочая подсеть».
В следующий раз, когда будете искать ключи, обращайте внимание на такое же начало.
💡 Почему это работает?
Многие VPN-ключи привязаны к определённым подсетям операторов. Если вы знаете, какие из них стабильно работают - вы сможете:
• Быстрее отсеивать заведомо нерабочие варианты
• Выбирать ключи с большей вероятностью успеха
• Экономить время на тестировании
❓ Есть вопросы?
Пишите в комментариях — разберёмся вместе.
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
🔥47❤19👍15✍1💩1🕊1💘1
🔍 Ключи живые?
Последнее время наблюдаем много мёртвых ключей — пытаемся балансировать новыми, но без вашей обратной связи сложно понять, что происходит с ними, и какое качество ключей.
Отпишитесь в комментариях:
• Всё летает 🚀
• Бывают проблемы 🐢
• Почти ничего не работает 💀
Ваш фидбек помогает делать проект лучше ❤️
И важное: проект живёт только благодаря вам. Донаты и волонтёрство — это то, что держит нас на плаву. Поддержите, если есть возможность
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
Последнее время наблюдаем много мёртвых ключей — пытаемся балансировать новыми, но без вашей обратной связи сложно понять, что происходит с ними, и какое качество ключей.
Отпишитесь в комментариях:
• Всё летает 🚀
• Бывают проблемы 🐢
• Почти ничего не работает 💀
Ваш фидбек помогает делать проект лучше ❤️
И важное: проект живёт только благодаря вам. Донаты и волонтёрство — это то, что держит нас на плаву. Поддержите, если есть возможность
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
😢41❤11🤬6🔥4👎3❤🔥2😭2👾2🤔1🤩1💩1
✌️ Нам нужна ваша помощь!
Прошу отписаться в комментариях со следующей информацией:
1️⃣ Ваш оператор мобильной связи
2️⃣ Ваша область/регион
3️⃣ Ваши подсети при белых списках (как узнать — https://t.me/YoutubeUnBlockRu/380)
Данная информация необходима для улучшения сервиса и нахождения ваших подсетей 😊
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
Прошу отписаться в комментариях со следующей информацией:
1️⃣ Ваш оператор мобильной связи
2️⃣ Ваша область/регион
3️⃣ Ваши подсети при белых списках (как узнать — https://t.me/YoutubeUnBlockRu/380)
Данная информация необходима для улучшения сервиса и нахождения ваших подсетей 😊
> ✌️ ЭтоНеЯ
> ➕ Вступить в волонтерство: ТЫК
> ❤️ Пожертвовать на развитие: ТЫК
> 🌟 Оцените качество проекта: ТЫК
> 🔗 Актуальные ссылки на подписку: ТЫК
> 👥 Наш форум: ТЫК
❤14🔥2
✌️ EtoNeYa - ЄтоНіЯ - ЭтоНеЯ - ЕтоНеЯ - Обход блокировки Ютуб Дискорд (Youtube Discord) в РФ 🕊
✌️ Нам нужна ваша помощь! Прошу отписаться в комментариях со следующей информацией: 1️⃣ Ваш оператор мобильной связи 2️⃣ Ваша область/регион 3️⃣ Ваши подсети при белых списках (как узнать — https://t.me/YoutubeUnBlockRu/380) Данная информация необходима…
Благодарю всех, кто отписал в комментариях
👍26💅3❤2🔥1
✌️ EtoNeYa - ЄтоНіЯ - ЭтоНеЯ - ЕтоНеЯ - Обход блокировки Ютуб Дискорд (Youtube Discord) в РФ 🕊
Хотелось бы немного обсудить данный проект. Многим пост может показаться непонятным На данный момент моя партнерка InsideADS уже 2 сутки не отправляет рекламу, ранее у меня снизился CRM, из-за чего нет никакого дохода, при достаточно неплохой активности под…
v2rayN — Лучший клиент для тех, кто ничего не хочет делать/настраивать
Сегодня я был очень удивлен, после обновления клиента я увидел возможность "скрещения" Балансировщика и Прокси-Цепочки в единый конфиг. Подобного я нигде еще не видел!
Тоесть вы можете назначить любой входной узел (который у вас заработает по минимальному пингу либо стабильности), а выход назначить на нужный вам айпи адрес (в моем случае мои личные Нидерланды)
Так вы СМОЖЕТЕ сделать устойчивую цепочку ко ВСЕМ проблемам серверов (самое главное заботится о выходной точке)
Сегодня я был очень удивлен, после обновления клиента я увидел возможность "скрещения" Балансировщика и Прокси-Цепочки в единый конфиг. Подобного я нигде еще не видел!
Тоесть вы можете назначить любой входной узел (который у вас заработает по минимальному пингу либо стабильности), а выход назначить на нужный вам айпи адрес (в моем случае мои личные Нидерланды)
Так вы СМОЖЕТЕ сделать устойчивую цепочку ко ВСЕМ проблемам серверов (самое главное заботится о выходной точке)
🔥67👍12❤11😁4❤🔥2🤔2👌1🤨1👨💻1
Белые списки на интернет-провайдере
Звучит конечно "круто", но что на счёт п2п/меш сетей?😁
Звучит очень многообещающее, но пока подтвержденной информации об ограничениях я не нашёл.
Наблюдаем ✌️
❤58👍11😁4💅4🙏2👨💻2😍1👾1
Как у вас обстоят дела с ключами? Сервера массово умирают, вероятнее всего из-за парсинга РосКомНадзора, и других проектов. Что делаем?
Anonymous Poll
7%
Все работает штатно, оставляем как было.
20%
Все работает более-менее, ссылку подписки менять не стоит.
73%
Все работает плохо, но стоит сменить ссылку.
❤14✍4👍1😁1🌚1
А у вас списки белые! ⚪️📝
👏129🤡35🤣30🙏9😭9😁3🤔3👍2🔥2🙉2👾2
1 апреля Роскомнадзор заблокировал большую часть Телеграм-Прокси
• До апреля прокси-сервера (MTProto PROXY) успешно обходили блокировки, маскируя трафик под подключения к российским сервисам – система видела "отечественные" сайты и не реагировала
• 1 апреля алгоритмы изменили – пакеты данных начали жёстко фильтровать по уникальному TLS-отпечатку мессенджера
• Проблема крылась в самом коде Telegram – из-за бага при генерации приветствия создавался пакет с некорректной длиной
• Это оставляло "след", по которому ТСПУ было легко вычислить конкретное приложение
• Роскомнадзор попытался закрыть для прокси возможность притворяться банками, из-за чего случайно положил инфраструктуру всей страны
Проблема не затронула клиент Telegram Desktop
• До апреля прокси-сервера (MTProto PROXY) успешно обходили блокировки, маскируя трафик под подключения к российским сервисам – система видела "отечественные" сайты и не реагировала
• 1 апреля алгоритмы изменили – пакеты данных начали жёстко фильтровать по уникальному TLS-отпечатку мессенджера
• Проблема крылась в самом коде Telegram – из-за бага при генерации приветствия создавался пакет с некорректной длиной
• Это оставляло "след", по которому ТСПУ было легко вычислить конкретное приложение
• Роскомнадзор попытался закрыть для прокси возможность притворяться банками, из-за чего случайно положил инфраструктуру всей страны
Проблема не затронула клиент Telegram Desktop
😁157🔥21❤13🕊4🤬1🙏1😭1🫡1🎅1
✌️ EtoNeYa - ЄтоНіЯ - ЭтоНеЯ - ЕтоНеЯ - Обход блокировки Ютуб Дискорд (Youtube Discord) в РФ 🕊
Проблема не затронула клиент Telegram Desktop
Android-клиент Telegram получил исправление! Баг с обнаружением прокси уже пофиксили в бета-версии
В ближайшее время исправление доберётся и до официальных клиентов, скачанных с:
• Google Play
• Официальный сайт Telegram
В ближайшее время исправление доберётся и до официальных клиентов, скачанных с:
• Google Play
• Официальный сайт Telegram
👌67👍15🔥7❤5🫡1
Многие воспринимают наш проект как должное. И если вдруг ключи перестают работать - виноватыми оказываемся мы.
Но давайте честно: наш проект - это чистая инициатива волонтёров, донатеров, а также меня. Какого либо финансирования у нас нет. Единственное, что помогало держаться на плаву - реклама. Но её отключили ещё в конце февраля. Последние донаты были в середине марта.
Но мы держимся! Держимся на честном слове и желании помогать.
И при всём при этом - нас уже 5200 человек. Спасибо, что вы с нами ✌️
Но давайте честно: наш проект - это чистая инициатива волонтёров, донатеров, а также меня. Какого либо финансирования у нас нет. Единственное, что помогало держаться на плаву - реклама. Но её отключили ещё в конце февраля. Последние донаты были в середине марта.
Но мы держимся! Держимся на честном слове и желании помогать.
И при всём при этом - нас уже 5200 человек. Спасибо, что вы с нами ✌️
❤207🥰25🔥16😭15👍6👏6❤🔥3🙏2🌭1
Энтузиаст нашёл критическую уязвимость в ядрах XRAY и SING-BOX, которые используются в v2RayNG, Happ, v2RayTun, Hiddify, Exclave и т.п. клиентах
Основная уязвимость: Через незащищённый локальный socks5 (который чаще всего без авторизации) можно узнать ваш выходной IP адрес. Данной уязвимостью могут пользоватся русские приложения. А если IP будет передан РКНу, то вы сами понимаете, что его ждёт бан.
Сам пользователь подавал обращения в различные VPN-Клиенты с ссылкой на эту уязвимость, ему никто не ответил.
Happ в свою очередь имеет ещё более дырявую уязвимость, позволяющую узнать не только IP, но и SNI / Public Key через запущенный HandlerService (XRAY API)
Есть предположение, что данная уязвимость есть в недавно опубликованной методичке для МинЦифры по борьбе с VPN.
Источник: https://habr.com/ru/articles/1020080/
Основная уязвимость: Через незащищённый локальный socks5 (который чаще всего без авторизации) можно узнать ваш выходной IP адрес. Данной уязвимостью могут пользоватся русские приложения. А если IP будет передан РКНу, то вы сами понимаете, что его ждёт бан.
Сам пользователь подавал обращения в различные VPN-Клиенты с ссылкой на эту уязвимость, ему никто не ответил.
Happ в свою очередь имеет ещё более дырявую уязвимость, позволяющую узнать не только IP, но и SNI / Public Key через запущенный HandlerService (XRAY API)
Есть предположение, что данная уязвимость есть в недавно опубликованной методичке для МинЦифры по борьбе с VPN.
Источник: https://habr.com/ru/articles/1020080/
😢104😱27😭9❤5🤬5🔥2🤯2💊2🕊1🤡1👀1