В первую очередь мы хотим выразить огромную благодарность всем, кто прочитал нашу статью и помог распространить её и вывести в мейнстрим. Вместе мы победили мошенников из Казани и поспособствовали прекращению работы вредоносного приложения-стилера Telega.
Если вам было интересно, кто мы такие — мы небольшая группа chronically online исследователей, которые не стали молча смотреть на то, как нагло обманывают и ставят под угрозу приватность и тайну переписки российских пользователей Telegram.
Однако, мы не первые, кто рассказал о ситуации с MITM-атакой. За месяц до её начала механизм был найден другим разработчиком. Мы возмутились, настроили мониторинг (см. первый пост в этом канале!) и на время оставили эту ситуацию. Затем, когда атака началась, оказалось, что мало кто понял, что вообще произошло, и было принято решение написать и распространить статью со всеми техническими подробностями. В процессе мы нашли админ-панели, которые торчали в открытом доступе на субдоменах
telega[.]info (источник).У нас осталось одно незаконченное дело: после выхода большой статьи с нами связался человек, который предоставил нам Docker-образы, потенциально связанные с некоторыми сервисами Телеги. На тот момент мы лишь могли подтвердить следующее: они были в открытом доступе на Docker Hub из-за халатности одного из разработчиков.
Мы планировали углубиться и сделать ещё одну статью, но мы попали в "производственный ад" и не смогли уделить должного внимания этой теме.
Мы поговорили с нашим источником и решили хотя бы дать вам ссылку на все опубликованные материалы as-is. Найти можно тут: https://shiraz.rldv1.dev/rldv1/dahl.
Возможно, мы будем редко постить еще что-то, что было бы интересно аудитории этого канала — российским пользователям Telegram, которым важна их приватность, но ничего не обещаем. Если вам не очень интересно, можете спокойно покинуть этот канал, вы, скорее всего, ничего не потеряете.
Stay safe!