TelAnalysis
645 subscribers
59 photos
1 video
2 files
49 links
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
Download Telegram
Год был непростым, но в то же время насыщенным и продуктивным. Многое удалось сделать, многое получилось лучше, чем ожидалось, а некоторые события стали настоящими сюрпризами – как приятными, так и не очень. Это, безусловно, повлияло на возможности, планы и даже на профессиональное развитие.

К сожалению, не всё задуманное получилось реализовать – нехватка времени и ресурсов дала о себе знать. Но это не повод останавливаться, а лишь возможность переосмыслить и перезапустить цели.

В новом году хочется сосредоточиться на экспериментах с микро-компьютерами, автономными системами и создании простого устройства, которое сможет:
💡 выполнять физическое взаимодействие с окружающей средой и устройствами;
💡 собирать и анализировать данные;
💡 использовать камеры и AI Vision для детектирования объектов и их дальнейшей обработки;
💡 интегрировать локальное и облачное ПО (API) для расширения функционала.

Идея – создать что-то портативное, автономное, но максимально функциональное, чтобы устройство могло быть полезным не только для себя, но и для других. Новый год – новые горизонты!

А какие у вас планы на следующий год? 😊
👍4🤝2
Forwarded from 💾
Почему корпоративная этика — это не просто красивые слова

Давайте поговорим откровенно. Если вы думаете, что информация, которая «не светится» в публичном пространстве, навсегда останется в тени, то это огромное заблуждение. Специалисты знают, что всё, что попадает в цифровую среду — будь то закрытые базы, внутренние отчёты или завуалированные схемы — это вопрос времени и навыков, чтобы найти.

Компания может искусственно поднимать свои или клиентские рейтинги, манипулировать мнением людей через фальшивые отзывы, взаимодействия с людьми или откровенный «вброс». На первый взгляд, кажется: ничего страшного, это же «просто бизнес». Но представьте себе, что кто-то из конкурентов или независимых специалистов в сфере корпоративного шпионажа заходит поглубже. Например, анализирует открытые данные, просматривает цепочки IP-адресов, проверяет метаданные файлов или исследует паттерны поведения в социальных сетях.

Что произойдёт, если они находят «скользкую» информацию? Ответ прост: репутационный удар, который может обойтись компании гораздо дороже, чем соблюдение честной корпоративной политики с самого начала.

⚠️ Почему это важно:
1. Этика как защита. Если ваша компания прозрачна и соблюдает нормы, никакой OSINT-специалист не сможет найти компромат. А это значит, что у конкурентов просто не будет рычагов давления.
2. Риски утечки. Любой уязвимый процесс, связанный с манипуляцией рейтингами или сокрытием данных, может быть раскрыт. Случайная ошибка сотрудника, взлом системы или даже инсайдерская утечка.
3. Общественное мнение. В эпоху, когда каждая новость становится вирусной, малейшая репутационная проблема превращается в лавину. Люди всё меньше доверяют манипуляциям, и если вы пойманы, восстановить доверие почти невозможно.

Казалось бы, осведомлённость — это ответственность службы безопасности или compliance-отдела. Но OSINT — это не про то, чтобы быть внутри компании. Это про то, что снаружи и доступно. А значит, контроль начинается с корпоративной этики.

Как минимизировать риски?
- Регулярно проверяйте свои данные, которые могут быть доступны публично.
- Анализируйте действия сотрудников в сети, чтобы исключить случайные утечки.
- Не вступайте в «серые» схемы, потому что сегодня это кажется выгодным, а завтра может превратиться в крупнейший PR-скандал.

Не играйте с огнём. Потому что рано или поздно найдётся тот, кто сможет его разжечь так, что пламя поглотит всё.
💯2
😁2
Ранее я упоминал, что некоторые функции оплаты интернет-услуг в онлайн-банкинге могут раскрывать частичную информацию о человеке. Например, при вводе номера телефона можно подтвердить, что он связан с определённым провайдером.

Но вот интересный кейс: на сайте DOMRU.ru в форме восстановления пароля по мобильному номеру можно узнать ещё больше.

🔍 Что именно можно выяснить?

Часть номера договора — пусть он и не полный, но это уже полезная зацепка.
Адрес — хоть он и отображается частично (например, замазан), но всё же может помочь сузить диапазон мест прибывания пользователя.
Номер квартиры и подъезда — если он открыт, это расширяет доступную информацию.

⚠️ Почему это важно?
Такие уязвимости могут быть использованы для построения профиля пользователя или в попытках социальной инженерии. Кажется мелочью, но на деле это кусочки мозаики, которые могут быть объединены для получения более полной картины.
👍4
Еще:
🔍 Лайфхак, который позволит узнать модель телефона конкретного пользователя VK:

1️⃣ Узнаем номер телефона юзера
2️⃣ Идем на vk.com и вводим номер в поле входа
3️⃣ Выбираем способ верификации через push-уведомление (если такой предусмотрен)
4️⃣ В появившемся окне и будет модель мобилки пользователя. Либо список других возможных форм авторизации, как на картинке))))

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #VK
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Проект с ESP32-CAM: автономная система для обратного поиска лиц

В последние пару недель решил немного «поиграться» с микроконтроллерами и, как это часто бывает, идея в голове просто не давала покоя.
Суть проста: создать автономное устройство, которое будет выполнять обратный поиск по изображению лиц с использованием ESP32-CAM.
Процесс начался с того, что я заказал плату ESP32-S3, которая шла с набором: Адаптер ESP32-CAM-MB (UART-USB), Камера на шлейфе (2 МП, 1632x1232), пигтейл и антена.
Все это просто заготовка для создания полноценного устройства — чем не кайф?

Сборка: никакой пайки, только магия подключения
Здесь все просто: втыкаешь, вкручиваешь, собираешь — и готово!
Никаких «гребенок» или пайки, это всё на уровне plug-and-play.
Всё, что нужно — вставить элементы на плате, подключить камеру, и можно начинать.

Первые шаги: пример не работает как ожидалось
Как и ожидалось, для начала зашел в интернет.
Вижу: почти каждая вторая статья — это дефолтный example, который устанавливается буквально за пару минут.
Всё работает, но результат, честно говоря, не впечатляет.
После запуска веб-хоста с камеры я сразу же ощутил разочарование. Конечно, я не питал особо больших надежд на такую камеру, но думал, что результат будет хотя бы немного приличным.
В реальности я получил черное пятно на экране. Включаю вспышку — результат чуть лучше, но это не решение. Мы же не будем держать камеру с включенной вспышкой постоянно, верно?
Начал экспериментировать с настройками камеры — то лучше, то хуже, а на деле все сводится к рябящему, пердящему изображению и скачущему FPS от 1 до 20 кадров в секунду.
В общем, с такой камерой особо не покрутишься. Нужно будет докупить камеру подороже и уже надеяться на лучший результат. Это в планах на ближайшее время.

Лицо на камере: распознавание пока не совсем то
Перейдем к распознаванию лиц. Тут тоже есть моменты, которые требуют внимания. В интернете встречаются проекты, но многие из них, к сожалению, заточены под клиентскую обработку. То есть всё распознавание лиц происходит на стороне браузера, будь то телефон или ПК. И тут возникает проблема: вкладка браузера должна быть открыта постоянно, иначе «магии» не произойдёт.
Как же нам сделать так, чтобы вся обработка происходила не на компьютере, а на самом микроконтроллере?

Что дальше?
В ближайшие шаги будем искать варианты, например "ESP-WHO", чтобы сделать процесс распознавания лиц автономным.
Пока что это просто начало. Камера и распознавание — это еще не всё.

Но, несмотря на первоначальные трудности, проект продолжает развиваться, и шаг за шагом мы будем двигаться к созданию автономной системы, которая не просто передаёт изображение, но и позволит расширять возможности.
Подключение через GSM, управление через сеть, обработка лиц и создание базы данных — это всё впереди.
👍12🔥5🤝3
Forwarded from infosecurity
🔐 Shufflecake. Создание скрытых разделов на диске.

Shufflecake: plausible deniability for multiple hidden filesystems on Linux — инструмент для создания скрытых и зашифрованных разделов на диске, которые остаются не заметны даже при соответствующей экспертизе.

➡️ https://codeberg.org/shufflecake/shufflecake-c

#Linux #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🛠 Hiren’s BootCD PE – незаменимый инструмент для ИБ, OSINT и системных администраторов

Hiren’s BootCD PE – это мощный загрузочный диск на базе Windows 10 PE, включающий десятки инструментов для диагностики, восстановления данных и безопасности.

🔹 Для сисадминов: тестирование железа, сброс паролей, клонирование дисков.
🔹 Для ИБ-специалистов: анализ дисков, поиск уязвимостей, удаление вредоносного ПО.
🔹 Для OSINT: восстановление удаленных файлов, анализ сетевой активности, forensic-инструменты.
Источник
⚡️ Работает без установки, прямо с флешки – мастхэв в арсенале любого IT-специалиста! 🚀

TelAnalysis
🔥4👍1
TelAnalysis — это инструмент для анализа сообщений в Telegram-чатах, группах и каналах. Он помогает извлекать текст, выявлять ключевые слова, а также анализировать эмоции и извлекать контактную информацию, такую как email и номера телефонов.

Реепозиторий претерпел мини-обновления: исправили ошибку с отсутствием автоматической установки модуля nltk "punkt_tab", теперь все работает корректно, а для Windows добавлены зависимости для pyqt. В общем, на Windows теперь все модули должны запускаться без проблем.

Скачать

Телеграм-канал
👍31
🐝 HoneyBots — Искусство Цифровых Ловушек

💡 HoneyPots — это продвинутые системы, созданные для выявления злоумышленников, анализируя их поведение и собирая данные об атаках.

🔍 HoneyBot — это аналогичная концепция, но в мире ботов. Они взаимодействуют с пользователями, мошенниками и злоумышленниками, выявляя схемы обмана, анализируя данные и помогая в цифровой разведке.

🎯 Список HoneyBots:

🏗 @EcoBuildSolutionsBot — бот, имитирующий строительную компанию.
🔎 @osintsystemss_bot — бот-дубликат EyeOfGod, созданный для сбора информации.
🍽 @EdaRyadomBot — бот-сервис по поиску доставки еды и промокодов.

📌 Как работают HoneyBots?

🔹 Предлагают пользователям оставить заявку или пройти идентификацию через номер телефона.
🔹 Запрашивают геолокацию для "улучшения сервиса" или "ускоренной доставки информации".
🔹 Используют кнопки «Сайт» / «Меню», открывая WebApp с IPLogger, чтобы получить технические данные и возможную геолокацию пользователя.

📢 Применяя методы социальной инженерии и расставляя приманки, можно собрать критически важные данные для деанонимизации цифровых пользователей.

📩 Результаты работы доступны бесплатно в: @sworp_san_bot

🚀 Осваивайте новые техники, анализируйте поведение, находите слабые места — и помните: информация всегда обладает силой.
👍4
Возможные векторы:

🔹 Слежка за местоположением – видео содержит ссылку, запрашивающую геолокацию (например, через браузер).
🔹 Атака на бизнес – массовая рассылка «видео» с загрузкой кейлоггера или stealer’а для кражи паролей.
🔹 Анонимный шантаж – «видео» содержит редирект на фальшивый Telegram Web, после чего у жертвы крадут переписку.
🔹 Подмена контактов – атака через бота, который отправляет «видео», а затем подменяет контакт жертвы на клон.
🔹 Манипуляция через социнж – сценарий, когда видео содержит «развод» на предоплату, инвестиции, мошенничество.
🔹 Автоматический бэкап данных – HTML-файл при открытии отправляет содержимое буфера обмена (пароли, кошельки).
🔹 Атака на VIP-персон – точечная рассылка политикам, журналистам, бизнесменам для слежки и компрометации.
🔹 Доступ к внутренним ресурсам – если жертва открывает видео внутри корпоративной сети, атакующий фиксирует IP и инфраструктуру.
🔹 Заражение через Telegram Web – эксплойт, который активируется при просмотре через веб-версию (особенно на устаревших браузерах).
🔹 Умный редирект – в зависимости от устройства/страны пользователя подгружается разная схема атаки (APK, PDF, фишинг).
🔹 Угрозы и вымогательство – фейковое видео, якобы содержащее компромат, открывает страницу с требованием выкупа.
Forwarded from 💾
Эксплойт в Telegram: Видео, которое не видео

Недавно снова всплыл PoC бага в Telegram (Android), позволяющий отправлять HTML или другие файлы под видом видео. По сути, это эдакий 1-click эксплойт:

- Видимое «видео» выглядит как чёрный экран с 0 секундами и малым весом.
- При открытии запрашивает запуск стороннего сервиса (браузер, установка ПО).
- В популярных каналах уже замечено подобное поведение — видео воспроизводится, но в конце ошибка или запрос на открытие в стороннем приложении. Есть вероятность, что злоумышленники склеивают реальное видео с нагрузкой.

🕵️‍♂️ Почему это опасно?
📌 Глупые кликают, а умные верят
Даже продвинутые пользователи могут попасться, если:
1. Видео рассылается через личные сообщения, доверенные каналы, чаты или ботов.
2. В Telegram файл технически остаётся видео – значит, сторонние сервисы также распознают его как видео.
3. Если файл требует открытия в Telegram, создаётся эффект доверия: раз контент открыт, значит безопасен.

📌 HTML как полезная нагрузка
- Может использоваться для логгеров, редиректов и автоматической авторизации в уже установленном браузере.
- при redirectTelegram-бот может дальше вести пользователя по сценарию (например, запрашивать данные или действия).

📌 Социальная инженерия + доверие = 💀
Если атакующий заранее завоевал доверие жертвы и создаёт привычку, что «мемы – это норм», он может через бота генерировать фальшивые видео, а затем пересылать их в ЛС без имени бота/канала. Жертва даже не задумается и откроет файл.

А Telegram опять медлит...
Меня удивляет, что этот баг до сих пор не исправлен. Нам остаётся только повторять мантры безопасности:
🔹 *Не знаешь – не трогай!*
🔹 *Не тыкай куда попало!*
🔹 *Не доверяй никому!*

🛡 Осторожность – ключ к безопасности.
👍2
🚀 Поднимаем свой Matrix-сервер для Element Messenger!

Привет! Мы запускаем свой Matrix-сервер на отдельном VPS в Германиибез логов, без лишних глаз и с удобным доступом.

📌 Как всё устроено?
- Регистрация по приглашению – только для тех, кого знаем.
- Поддержка звонков (STUN/TURN настроены).
- Возможность вступать в конференции на другие сервера.
- Чат just4fun для общения.

💡 Плюс ко всему, рассматриваем:
- Мосты для интеграции с другими мессенджерами.
- Поднятие Mumble – опенсорсного аналога TeamSpeak для голосового общения.

📌 Моменты, о которых стоит знать:
- Звонки работают через Element X (требуется последняя версия).
- VPN может понадобиться, если без него не подключается.
- Логи? Какие логи? Всё ненужное улетает в /dev/null.
- Помощь и Донаты серверу по желанию.

Если интересно – пиши, но учти, если мы ранее небыли знакомы, то без приглашения никак! 🖤
👍51
Вот это, конечно, клоуны года. Вдумайтесь, челики реально решили, что можно безнаказанно шатать федеральную сеть магазинов, причем прямо у себя под носом. Ну да, ну да…

СОБР уже пожелал им "доброе утро", но, видимо, пацаны были не особо готовы к такому будильнику. Абуз бонусов «Пятерочки», генерация фейковых штрих-кодов, мутки с директорами магазинов — всё это было частью схемы, которая работала аж с 2024 года. И не просто работала, а вовлекала в себя руководителей филиалов, менеджеров по безопасности и прочую мелкую братию, жадную до легких денег. 16 дел по 159 УК РФ – это только по одной схеме, а их было несколько.

Татарстан, Краснодар – там вообще отдельно выделились. Тут уже не просто бонусики фармили, а клепали софтину, которая автоматом заполняла опросники покупателей. Цель? Повышение рейтинга магазинов и, соответственно, жирные премии для тех, кто крутил схему. Ну а особо "умные" персонажи додумались поднимать EvilWiFi, перехватывать связь касс и делать фейковые покупки, чтобы грести бонусы.

Общая сумма ущерба? 37 миллионов рублей. И вот тут начинается самое интересное: по классике жанра, их нашли. Абсолютно всех. Кто-то думал, что он всего лишь "небольшой винтик", кто-то был уверен, что "да кому это надо", а кто-то, видимо, реально поверил, что такие вещи можно делать без последствий.

Ну так вот. Мораль всей басни проста. Если у вас настолько чешутся руки мутить схемы, хотя бы не работайте в стране, где живете.
Рано или поздно находят всех. Абсолютно. Всех.
И чем позднее прилетает, тем больнее будет.
🏆8🤡2
📟 Приватная среда. Не для всех.

Никакой витрины. Никакой рекламы. Никакой аналитики.

Только:
— Защищённое соединение через два независимых узла
— Полное отсутствие хранения данных
— Отсутствие метрик, сборов, статистики
— Ограниченный доступ — только по приглашению
— Прекращение работы при рисках (без обсуждений)

Это не сервис. Это окружение, созданное вручную, с уважением к тишине и цифровым границам.

Если вы в теме — вы поймёте.
Если не в теме — и не надо.

📍 Доступ по запросу через канал:
👉 t.me/+DyrXXig86i4zYTMx
👍3🔥2