БПЛА Информ
ударный укро БПЛА "ОСА 2"
Характеристики:
з.ы.: стоимость комплекса - 3 618 000 украинских тугриков
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤝1
Forwarded from БПЛА Информ
☀️✨Доброго всем дня/ночи, дорогие подписчики!
🔍Сегодня будет тема, явна требующая обсуждений. Я выложу на всеобщее обозрение очень интересный материал, который должен внести хоть немного ясности и оживить интерес к изучению этой темы. Дело в том, что уже довольно продолжительное время, на фронте бесчинствует семейство ударных укро БПЛА, берущих своё начало ещё из Киевского авиапредприятия начала 2000-х годов. К моему сожалению, материал для изучения мне приходиться буквально клянчить как поберушка, но всё же мир не без добрых людей. Я как всегда тезисно, без ИИ-портянок, приведу свои умозаключения касаемо этого летающего укро БПЛА-семейства. Конечно, я могу ошибаться и вы дорогие мои читатели, меня непременно поправите. Для полноты картины восприятия, будет своего рода генеалогическое БПЛА-древо:
⬛️Родоначальником этого БПЛА-семейства является развед.БПЛА R-110 укро предприятия "UAvia";
⬛️Ударный БПЛА "ХаКи-20" от укро предприятия "KORT", является почти полной копией прародителя этой серии;
⬛️Ударный БПЛА "Avenger 15" от укро предприятия "Креативные технические системы", также является однояйцевым близнецом укро БПЛА R-110, поздняя версия этого БПЛА изготовлена уже из волокна Lantor Soric и окрашена в черный цвет;
⬛️Ударный БПЛА "ХаКи-10" от также ранее знакомого укро предприятия "KORT" является дальнейшим развитием основателя этой серии. Тут и изменённая форма планера БПЛА и устройства его внутреннего мира;
⬛️Ударный БПЛА "Рубака" от укро предприятия "Крылатые" опять-таки, является копией родоначальника серии, но есть нюанс - расположение технологических крышек и удлинённая носовая часть фюзеляжа;
⬛️А вот тут дорогой читатель у нас появляются два таинственных укро БПЛА-незнакомца, фото одного из них я по этическим соображениям не могу показать, но они есть у меня. Если внимательно присмотреться, то можно увидеть в этих БПЛА некую схожесть с БПЛА R-110. Видно что производитель пытался повысить летные качества и изменил даже материал фюзеляжа с обычного стекловолокна на волокно Lantor Soric без окраски. Боевая нагрузка тут осталась прежней.
🙏Дорогие читатели, очень прошу писать ваши отзывы по поводу этого материала. Если у вас есть ещё какие-то фото доводы и материалы, то пишите лучше в бот канала, т.к. тема требует изучения🤝 Картинка будет ниже постом👇
🔍Сегодня будет тема, явна требующая обсуждений. Я выложу на всеобщее обозрение очень интересный материал, который должен внести хоть немного ясности и оживить интерес к изучению этой темы. Дело в том, что уже довольно продолжительное время, на фронте бесчинствует семейство ударных укро БПЛА, берущих своё начало ещё из Киевского авиапредприятия начала 2000-х годов. К моему сожалению, материал для изучения мне приходиться буквально клянчить как поберушка, но всё же мир не без добрых людей. Я как всегда тезисно, без ИИ-портянок, приведу свои умозаключения касаемо этого летающего укро БПЛА-семейства. Конечно, я могу ошибаться и вы дорогие мои читатели, меня непременно поправите. Для полноты картины восприятия, будет своего рода генеалогическое БПЛА-древо:
⬛️Родоначальником этого БПЛА-семейства является развед.БПЛА R-110 укро предприятия "UAvia";
⬛️Ударный БПЛА "ХаКи-20" от укро предприятия "KORT", является почти полной копией прародителя этой серии;
⬛️Ударный БПЛА "Avenger 15" от укро предприятия "Креативные технические системы", также является однояйцевым близнецом укро БПЛА R-110, поздняя версия этого БПЛА изготовлена уже из волокна Lantor Soric и окрашена в черный цвет;
⬛️Ударный БПЛА "ХаКи-10" от также ранее знакомого укро предприятия "KORT" является дальнейшим развитием основателя этой серии. Тут и изменённая форма планера БПЛА и устройства его внутреннего мира;
⬛️Ударный БПЛА "Рубака" от укро предприятия "Крылатые" опять-таки, является копией родоначальника серии, но есть нюанс - расположение технологических крышек и удлинённая носовая часть фюзеляжа;
⬛️А вот тут дорогой читатель у нас появляются два таинственных укро БПЛА-незнакомца, фото одного из них я по этическим соображениям не могу показать, но они есть у меня. Если внимательно присмотреться, то можно увидеть в этих БПЛА некую схожесть с БПЛА R-110. Видно что производитель пытался повысить летные качества и изменил даже материал фюзеляжа с обычного стекловолокна на волокно Lantor Soric без окраски. Боевая нагрузка тут осталась прежней.
🙏Дорогие читатели, очень прошу писать ваши отзывы по поводу этого материала. Если у вас есть ещё какие-то фото доводы и материалы, то пишите лучше в бот канала, т.к. тема требует изучения🤝 Картинка будет ниже постом👇
❤4👏1
ПОЛЕЗНАЯ НАГРУЗКА
Характеристики
Стоимость: $300 за модуль + $200 за лицензию отдельно, камера Kurbas-640α - по запросу.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤔3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1
ПОЛЕЗНАЯ НАГРУЗКА
Please open Telegram to view this post
VIEW IN TELEGRAM
✍2🔥2
Архитектурная предпосылка
Международный роуминг построен на SS7 (3G-наследие) и Diameter (4G/5G). Оба протокола - из клубной эпохи, когда операторов было десятки и они друг другу верили. В SS7 нет аутентификации источника, контроля целостности и шифрования в принципе. Diameter формально поддерживает TLS/IPsec и взаимную аутентификацию между сетями, но на практике операторы эти механизмы массово не включают - сохраняют P2P trust. Сигнальный фаервол стоит, но часто настроен так, что пропускает cross-protocol атаки, когда запросы перескакивают SS7<->Diameter.
Вход в этот закрытый ландшафт получают через:
STA1 - кросс-протокольный Ghost Operator
25 ноября 2024 - четырёхчасовая операция против абонента ближневосточного оператора (подтверждённо помеченного как VVIP). За это время атакующий прошёл по 11 идентификаторам операторов из 9 стран:
Инженерный нюанс, который в отчёте идёт вскользь: TID (transaction identifiers) в SS7 генерируются независимо каждой сетью. Когда одни и те же TID последовательно появляются в запросах, якобы отправленных из разных операторов разных стран, это прямой след централизованного C2-стека. Аналогично Diameter Session-ID - у STA1 это случайные 37-39-значные токены в стиле UUID, характерный почерк коммерческого C2.
Приём с NXDOMAIN у 019Mobile
Отдельная находка, достойная внимания: домен epc.mnc019.mcc425.3gppnetwork.org намеренно не резолвится в IPX DNS (возвращает NXDOMAIN), но IP-блоки 185.24.204.0/29 и 185.24.204.8/29, привязанные к AS 51825 019Mobile, активно анонсируются в BGP через Partner Communications (AS 12400). Пассивный DNS-мониторинг трафик этого оператора не видит, а маршрут до него есть. Готовая инфраструктура скрытого signalling-proxy.
STA2 - возвращение SIMjacker
Второй актор использует другой вектор - бинарный SMS, обрабатываемый не телефоном, а самой SIM-картой. Механика перехваченного образца от 11 февраля 2025:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3✍2
Продолжение
S@T browser исполняет полученные команды сразу, без аутентификации отправителя - архитектурный дефект, оставшийся со времён, когда SIM-приложения считались доверенными по умолчанию. В перехваченном SMS - пять команд в формате TL[A]V: Provide Local Information (SIM запрашивает у телефона Cell ID, LAC, MCC, MNC - точность от ~1 км в городе до ~100 км в сельской местности), Initialize Variable, Concatenate Values, Send Short Message (proactive-команда SIM -> телефон: «отправь exfiltration-SMS на SMSC атакующего, пользователю не показывай, об ошибке не уведомляй»), Exit.
Dynamic deck в S@T не сохраняется на карте - после выполнения нет никаких следов. Forensic-анализ постфактум почти невозможен, остаётся только журнал сигнальной сети оператора. В этом главная ценность SIMjacker для разведки: атака невидима и со стороны устройства, и (для операторов без фаервола) со стороны сети.
Ещё маркер OPSEC у STA2: в Diameter Session-ID встраивается IMSI жертвы. Технически - кривая практика (Session-ID должен быть уникальным идентификатором сессии, а не целевым параметром). Для коммерческого серийного продукта - провал в гигиене, для self-hosted платформы под конкретного клиента - упрощение разработки, когда связь запрос<->ответ нужна жёсткая. В отчёте это косвенно связано с Fink Telecom Services (Швейцария) по IR.21-диапазонам и совпадению дат атак.
Связь с поддельными БС и iOS 26.3
Две методики дополняют друг друга, а не конкурируют. Rogue BTS/IMSI-catcher - тактический инструмент ближнего круга: физическая близость, SDR, IMSI/IMEI, опциональный даунгрейд на 2G, MitM по голосу и SMS. SS7/Diameter-слежка - стратегический: работает глобально из любой точки IPX, маскируется под легитимный роуминг-трафик, годами остаётся незамеченной.
Попутное наблюдение к недавнему нашему посту про iOS 26.3: настройка «ограничить точное местоположение от сотовых сетей» ограничивает точность, которую устройство сообщает сети (measurement reports, timing advance и т.п.). Против описанных в Citizen Lab атак она не помогает никак - все запросы идут сеть -> сеть, устройство жертвы в цепочке вообще не участвует. Координаты извлекаются из Cell ID и состояния, которые MSC/MME уже знает по факту регистрации в сети. Ни одна прошивка эту видимость не уменьшит.
⭐️ Полезная Нагрузка
S@T browser исполняет полученные команды сразу, без аутентификации отправителя - архитектурный дефект, оставшийся со времён, когда SIM-приложения считались доверенными по умолчанию. В перехваченном SMS - пять команд в формате TL[A]V: Provide Local Information (SIM запрашивает у телефона Cell ID, LAC, MCC, MNC - точность от ~1 км в городе до ~100 км в сельской местности), Initialize Variable, Concatenate Values, Send Short Message (proactive-команда SIM -> телефон: «отправь exfiltration-SMS на SMSC атакующего, пользователю не показывай, об ошибке не уведомляй»), Exit.
Dynamic deck в S@T не сохраняется на карте - после выполнения нет никаких следов. Forensic-анализ постфактум почти невозможен, остаётся только журнал сигнальной сети оператора. В этом главная ценность SIMjacker для разведки: атака невидима и со стороны устройства, и (для операторов без фаервола) со стороны сети.
Ещё маркер OPSEC у STA2: в Diameter Session-ID встраивается IMSI жертвы. Технически - кривая практика (Session-ID должен быть уникальным идентификатором сессии, а не целевым параметром). Для коммерческого серийного продукта - провал в гигиене, для self-hosted платформы под конкретного клиента - упрощение разработки, когда связь запрос<->ответ нужна жёсткая. В отчёте это косвенно связано с Fink Telecom Services (Швейцария) по IR.21-диапазонам и совпадению дат атак.
Связь с поддельными БС и iOS 26.3
Две методики дополняют друг друга, а не конкурируют. Rogue BTS/IMSI-catcher - тактический инструмент ближнего круга: физическая близость, SDR, IMSI/IMEI, опциональный даунгрейд на 2G, MitM по голосу и SMS. SS7/Diameter-слежка - стратегический: работает глобально из любой точки IPX, маскируется под легитимный роуминг-трафик, годами остаётся незамеченной.
Попутное наблюдение к недавнему нашему посту про iOS 26.3: настройка «ограничить точное местоположение от сотовых сетей» ограничивает точность, которую устройство сообщает сети (measurement reports, timing advance и т.п.). Против описанных в Citizen Lab атак она не помогает никак - все запросы идут сеть -> сеть, устройство жертвы в цепочке вообще не участвует. Координаты извлекаются из Cell ID и состояния, которые MSC/MME уже знает по факту регистрации в сети. Ни одна прошивка эту видимость не уменьшит.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😁1
Опкод
SetTxContinuousPreamble (0xD2) переводит ИС в бесконечную генерацию немодулированных upchirp'ов. Замена штатного 32 МГц кварца на ГНСС-дисциплинированный опорный генератор (GPSDO) фиксирует всю частотную шкалу - скат, центр, PRF, фазу - относительно UTC на уровне ppb.Параметры:
Тракт обработки (по примеру из репозитория, режим SF10/BW=15.6 кГц/Fs=31.25 кГц·с⁻¹/f₀=14 МГц): дечирпирование приёма умножением на сопряжённый локальный ЛЧМ -> окно Ханна -> быстрое БПФ (ось дальности) -> стек по пачке -> медленное БПФ (ось доплера). Пачка 128 импульсов × 65.5 мс = 8.4 с когерентного накопления даёт Δr = 9.6 км, ΔV ≈ c / (2·f0·Tdwell) ≈ 1.3 м/с; суммарный выигрыш 10·log₁₀(BT·M) ≈ 39 дБ при M=8.
GPSDO - что даёт и чего не даёт. Частотно: два комплекта на одной опоре генерируют побитово идентичные чирпы - основа бистатической работы. Временно: ничего. Команда
0xD2 выходит по SPI с джиттером старта в десятки мкс (прерывания, планировщик ОС). Синхронизация - PPS в прошивку (5-50 мкс), аппаратный гейт на CPLD (суб-мкс) или самосинхронизация кросс-корреляцией. Моностатика получает t=0 бесплатно через прямой пролаз TX->RX.Нюансы, которые обычно опускаются:
Связная ИС массового применения одной командой превращается в когерентный радар с выигрышем обработки 30+ дБ. От обычного LoRa-трафика непрерывный preamble отличается лишь отсутствием пакетной структуры и метрономичной повторяемостью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥4🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM