НУЛЕВАЯ ВИДИМОСТЬ
9.6K subscribers
1.14K photos
137 videos
11 files
244 links
Авторский канал посвященный использованию различных БЛА в зоне СВО , немного статей на военную тематику и вцелом про жизнь .

https://t.me/zerovisibilityshop магазин
Download Telegram
Это недоразумение для вАени, которые думают, что если взяли в руки джойстик от xbox360, заплатили нное количество тенге казахам за оплату стим, и влетели в тот самый бтр, то они дохуя впнщики, остальное уже, как декор для буйной головы

Не ну я там 5 миссий прошел (с)
This media is not supported in your browser
VIEW IN TELEGRAM
ШИЗОДРОП или ДРОП ШРЁДИНГЕРА

Бл* чуваки , не ведитесь на слово "дроп".
Я ,один из Админов, проснувшийся с утра и увидевший пост про "дроп" сам глубоко в душе не ебу, что за "дроп". Не дудосте личку ПЖ ПЖ
Forwarded from КУЛЬТ 🍓
Увольнение точно не за горами. Мне в предложке авито начали попадаться вещи с выдачи, которые я проебал и мне их надо будет сдать.
Это все не просто так...
Forwarded from FPV COVENANT
Media is too big
VIEW IN TELEGRAM
От деталей к полёту: сборка рамы FPV ТУРА

Пробуем собрать раму для эксперимента по подъему большого веса.

Многие в личку задают вопросы по комплекующим. В настоящий момент планируем поставить полетный контроллер и регуляторы оборотов от нашего отчественного производителя ФЛАЙТЕХ.

Моторы пока под вопросом, а пропеллеры отечественного производства 13 дюймов U-Plast.
НУЛЕВАЯ ВИДИМОСТЬ
НЕ письки , НЕ сиськи Шел 1 154  день Специальной Милитари Оперейшн, военослужащие по-прежнему скачивают приложухи из непроверенных источников... Благо из моей Мобилы ,кроме моего дикпика и категорий порнухи, хохлы могут вытянуть только номера собственных…
Вкратце
Было обнаружено вредоносное приложение Android.Spy.1292.origin, которрое маскируется под картографическое приложение Alpine Quest.
Программа крадёт личные данные, включая местоположение, контакты и файлы с телефона.

Где распространяется: прячется в поддельных версиях Alpine Quest, которые распространяют через Telegram-каналы.

Что крадёт:
💠Номер телефона и данные аккаунтов.
💠Контакты из телефонной книги.
💠Точное местоположение (по GPS).
💠Список файлов на устройстве.
💠Лог местоположений, созданный Alpine Quest.
💠Документы из Telegram и WhatsApp.

Разрешения(ключевые):
⚙️android.permission.ACCESS_FINE_LOCATION(доступ к точной геолокации через GPS)
⚙️android.permission.ACCESS_COARSE_LOCATION(доступ к приблизительному местоположению через сети (вышки, Wi-Fi))
⚙️android.permission.READ_CALENDAR(чтение событий календаря)
⚙️android.permission.READ_CONTACTS(чтение данных о контактах)
⚙️android.permission.READ_CALL_LOG(доступ к истории звонков)
⚙️android.permission.READ_PHONE_STATE(доступ к данным телефона: номер, ID устройства, статус звонков)
⚙️android.permission.WRITE_EXTERNAL_STORAGE(записывать данные на SD-карту или внешнее хранилище)
⚙️android.permission.GET_ACCOUNTS(список всех аккаунтов на устройстве)
⚙️android.permission.READ_SMS(чтение SMS-сообщений)
⚙️android.permission.SEND_SMS(отправка SMS, что может привести к финансовым потерям)

Как защититься(понятное дело, с мотивированными атакующими с хорошим финансированием, тяжело что-то сделать):
🛡Соблюдать базовую цифровую гигиену: не устанавливайте программы из Telegram, неизвестных сайтов или Google Play(если нет уверенности, что оно легитимное и чистое), особенно опасны "бесплатные" версии платных приложений. Проверяйте, от кого приложение. Злоумышленники используют похожие названия и логотипы.
🛡Проверяйте, что запрашивает приложение: если приложение требует доступ к контактам, SMS, звонкам или геолокации без причины - это подозрительно( в том плане, если это не требуется для необходимого функционала)
🛡Обновляйте устройство: устанавливайте последние обновления системы Android(безопасности)
⚠️На самом деле, многие антивирусные решения не обнаруживают угрозу и не редко являются snake-oil, повышая поверхность для атаки.

Источники:
https://news.drweb.ru/show/?i=15006&lng=ru&c=5
https://vms.drweb.ru/virus/?i=29891085
https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.1292.origin/README.adoc
https://www.virustotal.com/gui/file/c6f57f4b052da4272adfe03c813a6f84a076bad7b216af0c377d3e4c3e0f1efd
Скоро будет что-то интересное по связи, или не скоро 😳
Please open Telegram to view this post
VIEW IN TELEGRAM
Часть 1

касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб)
Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac ), ...
Помимо подозрительного Telegram API для  C&C коммуникации,отключение оптимизации батареи(android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) было тоже тревожным звоночком, забыл указать в посте

Если вдруг кто захочет попробовать выйти на след, то есть Matkap, но уже вероятность небольшая

Токен бота, который принадлежал атакующим
https://api.telegram.org/bot7833953061:AAHDhij-Ppl-ZsoJ_Z5yeqGbHijN4ySdMig/
https://api.telegram.org/bot7833953061:AAHDhij-pl-soJ_Z5yeqGbHijN4ySdMig/

И КСТАТИ! БОТ ЕЩЕ ЖИВ!

ДИСКЛЕЙМЕР:

НЕ КОЧАЦ , НЕ ТАПАТЬ , НЕ ПЫТАТЬСЯ ЗАКАЗАТЬ РОСТОВСКИХ КУРТИЗАНОК
через этот бот:
@alpinequestbot

Любим и ценим вас ❤️
Прошу заметить, что покупая эту шайбу ( не хоккейную), мало того, что автоматически записан в любителей пососать после «братишки» в сложные минуты никотинового дефицита, так еще и автоматом записан в любителей поддержать пидоров 🥰 шах и мат nahooy!

Так же напомню, что употребление этой гадости ведет к постепенному превращению в рептилойда, даже водичка байкальская потом не поможет, как говорится не поддерживаю, не рекомендую
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое вам подкинули, на следующей неделе можно будет заказать 🦁🦄
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from I DON'T LOVE MULTICAM
🅰🅰🅰🅰

Патч «Убей»
Материал: пвх
Цена: 550р
Please open Telegram to view this post
VIEW IN TELEGRAM
🔤🔤🔤🔤🔤🔤

Повелитель воздушных змеев за работой.

Ну скажите: удобно же, когда всё аккуратно убрано в один чемоданчик без кучи проводов, ну и еще компактно.
Когда-нибудь мы увидим НСУ на 10 из 10 от какого-то производителя, но это будет не сегодня.

ОТК, приёмки и прочие другие ругательные слова на данный момент показывают свою беспомощность, перед «мохнатой рукой», что сказывается на качестве и конечном продукте, основных факторов на мой взгляд тут два: отсутствие адекватной обратной связи от пользователя ( а не срачпапирус с отпиской из разряда отстаньте, мне некогда), и какие-то интересные люди пишущие ТЗ на приемку от коммерческих производителей, явно отдаленные от реалий происходящего.

Как вывод у производителя опять же два пути: сделать «правильно», но не по ТЗ нного ведомства и пытаться продавать свой продукт самостоятельно, сделать по ТЗ и встать на линию официальной закупки. Как показала практика изделия купленные за свой кэш и «точно такие-же» по линии закупки «слегка» отличаются друг от друга, остается вопрос: чому так? Ответ выше.
Please open Telegram to view this post
VIEW IN TELEGRAM