ZERO_VISIBILITY Telegram 2047
Часть 1

касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб)
Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac ), ...
Помимо подозрительного Telegram API для  C&C коммуникации,отключение оптимизации батареи(android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) было тоже тревожным звоночком, забыл указать в посте

Если вдруг кто захочет попробовать выйти на след, то есть Matkap, но уже вероятность небольшая

Токен бота, который принадлежал атакующим
https://api.telegram.org/bot7833953061:AAHDhij-Ppl-ZsoJ_Z5yeqGbHijN4ySdMig/
https://api.telegram.org/bot7833953061:AAHDhij-pl-soJ_Z5yeqGbHijN4ySdMig/

И КСТАТИ! БОТ ЕЩЕ ЖИВ!

ДИСКЛЕЙМЕР:

НЕ КОЧАЦ , НЕ ТАПАТЬ , НЕ ПЫТАТЬСЯ ЗАКАЗАТЬ РОСТОВСКИХ КУРТИЗАНОК
через этот бот:
@alpinequestbot

Любим и ценим вас ❤️



tgoop.com/zero_visibility/2047
Create:
Last Update:

Часть 1

касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб)
Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac ), ...
Помимо подозрительного Telegram API для  C&C коммуникации,отключение оптимизации батареи(android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) было тоже тревожным звоночком, забыл указать в посте

Если вдруг кто захочет попробовать выйти на след, то есть Matkap, но уже вероятность небольшая

Токен бота, который принадлежал атакующим
https://api.telegram.org/bot7833953061:AAHDhij-Ppl-ZsoJ_Z5yeqGbHijN4ySdMig/
https://api.telegram.org/bot7833953061:AAHDhij-pl-soJ_Z5yeqGbHijN4ySdMig/

И КСТАТИ! БОТ ЕЩЕ ЖИВ!

ДИСКЛЕЙМЕР:

НЕ КОЧАЦ , НЕ ТАПАТЬ , НЕ ПЫТАТЬСЯ ЗАКАЗАТЬ РОСТОВСКИХ КУРТИЗАНОК
через этот бот:
@alpinequestbot

Любим и ценим вас ❤️

BY НУЛЕВАЯ ВИДИМОСТЬ




Share with your friend now:
tgoop.com/zero_visibility/2047

View MORE
Open in Telegram


Telegram News

Date: |

Ng Man-ho, a 27-year-old computer technician, was convicted last month of seven counts of incitement charges after he made use of the 100,000-member Chinese-language channel that he runs and manages to post "seditious messages," which had been shut down since August 2020. Select “New Channel” According to media reports, the privacy watchdog was considering “blacklisting” some online platforms that have repeatedly posted doxxing information, with sources saying most messages were shared on Telegram. On June 7, Perekopsky met with Brazilian President Jair Bolsonaro, an avid user of the platform. According to the firm's VP, the main subject of the meeting was "freedom of expression." How to create a business channel on Telegram? (Tutorial)
from us


Telegram НУЛЕВАЯ ВИДИМОСТЬ
FROM American