TGViewer
плагины и модули | bsod4ik 🍇 плагины и модули | bsod4ik 🍇 @bsod4ik_plugins · 200 subscribers
Post #144 378

Forwarded from exteraGram Utilities (Владислав)

⚠️ ОБЯЗАТЕЛЬНО К ПРОЧТЕНИЮ!
Я понимаю что мало кто читает информационный пост, но сейчас прочитайте и его и этот текст.
Сейчас по чатам начали разлетаться заражённые плагины, которые внешне выглядят как самые обычные плагины от разных разработчиков, но внутри каждый из них имееет RAT-загрузчик, который загружает код с удалённого сервера и выполняет внутри клиента.
То есть после установки он подключает ваш клиент к чужой панели управления.
Через такой плагин злоумышленник может получить данные вашего Telegram-профиля, номер телефона, информацию об аккаунте, доступ к файлам, галерее, камере и другим данным устройства.

❗️ Признаки подозрительного плагина:
• Вам прислали .plugin в личные сообщения малознакомые лица.
• Плагин обещает невозможные функции (бесплатные подарки, звёзды, пробив, снос, VPN, прокси, “секретные функции” или прочие сказки).
• Плагин распространяется не через проверенный источник и не имеет галочку безопасности возле имени (🧩).
• В коде присутствуют обращения на внешний домен, код обфусцирован и т.п.

🛡 Как защититься:
• Скачивать плагины только с проверенных источников (папка с проверенными каналами @exteraPlugins)
• Проверять код плагина перед установкой.
• Проверять плагин через @pluggy_robot.
• Не скачивать плагины у подозрительных лиц.
И помните, что плагины для exteraGram/AyuGram — это код, который запускается внутри вашего Telegram-клиента.
Если вы не доверяете автору на 100%, не ставьте.
Один “полезный” плагин может стоить вам аккаунта, персональных данных и денег!
Перед установкой плагина из любого источника обычному пользователю рекомендую отправить файл плагина любому ИИ для проверки, сформулировав запрос примерно следующим образом:
Проверь прикрепленный файл на наличие вредоносного кода и сообщи мне.
Если в плагине есть DEX (Java/Kotlin): Если ИИ сообщит, что в плагине есть DEX, лучше всего спросить, где конкретно, скачать этот файл, отправить его на decompiler.com, скачать ZIP, а затем отправить этот ZIP в тот же чат ИИ для дальнейшей проверки.
Если плагин имеет нативную часть (.so): Важно проверить, с какого URL скачивается файл. Если он загружается из доверенного источника (например, GitHub Releases в популярных репозиториях), то, скорее всего, ему можно доверять. Если нет, то посмотрите, есть ли ссылка на исходный код, и отправьте её ИИ.
Если плагин обфусцирован, исходный код закрыт или прочее: Рекомендуется проверить репутацию автора, а также факторы, которые могли побудить автора принять решение об обфускации.
Также важно понимать: Наличие исходного кода не гарантирует, что в скомпилированном виде не находится модифицированный код, поэтому лучше проверяйте всё вручную. А отсутствие исходного кода так же не гарантирует вредоносное поведение ресурса.

🗑Что делать если уже установили такой плагин?
1) Выключить интернет, принудительно закрыть клиент.
2) Открыть клиент, удалить вредоносный плагин.
3) Принудительно закрыть клиент, очистить кэш приложения в настройках телефона.
4) Завершить активные сессии в Настройки -> Устройства, перезайти в аккаунт
5) Включить или сменить 2FA
6) Перевыпустить бот-токены/API-ключи, если они были доступны на устройстве или в чатах.
More from @bsod4ik_plugins
  1. Sep 20, 2026спорим что единоросы победили? моя ставка на то что едросы наберут 40%-50%
  2. Sep 16, 2026голосуйте за единую россию (p.s: не думаю что до каникул я буду делать плагины, потому что…
  3. Aug 31, 2026у меня уже 1 сентября, всем удачи не сдохнуть (
  4. Aug 31, 2026всех с проебанным летом
  5. Aug 13, 2026ХАХАХАХАХА "НАМ НУЖЕН БЮДЖЕТ ДЛЯ НАКРУТКИ ГОЛОСОВ В ТГ"
  6. Aug 13, 2026Post #188
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →