НЕ письки , НЕ сиськи
Шел 1 154 день
Благо из моей Мобилы ,кроме моего дикпика и категорий порнухи, хохлы могут вытянуть только номера собственных мамаш.
  
  Шел 1 154 день
 Специальной Милитари Оперейшн, военослужащие по-прежнему скачивают приложухи из непроверенных источников... Благо из моей Мобилы ,кроме моего дикпика и категорий порнухи, хохлы могут вытянуть только номера собственных мамаш.
Dr.Web
  
  Android-шпион нацелен на российских военнослужащих, использующих картографическое ПО Alpine Quest
  Специалисты компании «Доктор Веб» обнаружили шпиона Android.Spy.1292.origin, основной целью которого являются российские военнослужащие. Троян скрывается в модифицированной злоумышленниками картографической программе Alpine Quest и распространяется в том…
  НУЛЕВАЯ ВИДИМОСТЬ
НЕ письки , НЕ сиськи  Шел 1 154  день Специальной Милитари Оперейшн, военослужащие по-прежнему скачивают приложухи из непроверенных источников...  Благо из моей Мобилы ,кроме моего дикпика и категорий порнухи, хохлы могут вытянуть только номера собственных…
Вкратце
Было обнаружено вредоносное приложение Android.Spy.1292.origin, которрое маскируется под картографическое приложение Alpine Quest.
Программа крадёт личные данные, включая местоположение, контакты и файлы с телефона.
Где распространяется: прячется в поддельных версиях Alpine Quest, которые распространяют через Telegram-каналы.
Что крадёт:
💠Номер телефона и данные аккаунтов.
💠Контакты из телефонной книги.
💠Точное местоположение (по GPS).
💠Список файлов на устройстве.
💠Лог местоположений, созданный Alpine Quest.
💠Документы из Telegram и WhatsApp.
Разрешения(ключевые):
⚙️android.permission.ACCESS_FINE_LOCATION(доступ к точной геолокации через GPS)
⚙️android.permission.ACCESS_COARSE_LOCATION(доступ к приблизительному местоположению через сети (вышки, Wi-Fi))
⚙️android.permission.READ_CALENDAR(чтение событий календаря)
⚙️android.permission.READ_CONTACTS(чтение данных о контактах)
⚙️android.permission.READ_CALL_LOG(доступ к истории звонков)
⚙️android.permission.READ_PHONE_STATE(доступ к данным телефона: номер, ID устройства, статус звонков)
⚙️android.permission.WRITE_EXTERNAL_STORAGE(записывать данные на SD-карту или внешнее хранилище)
⚙️android.permission.GET_ACCOUNTS(список всех аккаунтов на устройстве)
⚙️android.permission.READ_SMS(чтение SMS-сообщений)
⚙️android.permission.SEND_SMS(отправка SMS, что может привести к финансовым потерям)
Как защититься(понятное дело, с мотивированными атакующими с хорошим финансированием, тяжело что-то сделать):
🛡Соблюдать базовую цифровую гигиену: не устанавливайте программы из Telegram, неизвестных сайтов или Google Play(если нет уверенности, что оно легитимное и чистое), особенно опасны "бесплатные" версии платных приложений. Проверяйте, от кого приложение. Злоумышленники используют похожие названия и логотипы.
🛡Проверяйте, что запрашивает приложение: если приложение требует доступ к контактам, SMS, звонкам или геолокации без причины - это подозрительно( в том плане, если это не требуется для необходимого функционала)
🛡Обновляйте устройство: устанавливайте последние обновления системы Android(безопасности)
⚠️На самом деле, многие антивирусные решения не обнаруживают угрозу и не редко являются snake-oil, повышая поверхность для атаки.
Источники:
https://news.drweb.ru/show/?i=15006&lng=ru&c=5
https://vms.drweb.ru/virus/?i=29891085
https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.1292.origin/README.adoc
https://www.virustotal.com/gui/file/c6f57f4b052da4272adfe03c813a6f84a076bad7b216af0c377d3e4c3e0f1efd
  
  Было обнаружено вредоносное приложение Android.Spy.1292.origin, которрое маскируется под картографическое приложение Alpine Quest.
Программа крадёт личные данные, включая местоположение, контакты и файлы с телефона.
Где распространяется: прячется в поддельных версиях Alpine Quest, которые распространяют через Telegram-каналы.
Что крадёт:
💠Номер телефона и данные аккаунтов.
💠Контакты из телефонной книги.
💠Точное местоположение (по GPS).
💠Список файлов на устройстве.
💠Лог местоположений, созданный Alpine Quest.
💠Документы из Telegram и WhatsApp.
Разрешения(ключевые):
⚙️android.permission.ACCESS_FINE_LOCATION(доступ к точной геолокации через GPS)
⚙️android.permission.ACCESS_COARSE_LOCATION(доступ к приблизительному местоположению через сети (вышки, Wi-Fi))
⚙️android.permission.READ_CALENDAR(чтение событий календаря)
⚙️android.permission.READ_CONTACTS(чтение данных о контактах)
⚙️android.permission.READ_CALL_LOG(доступ к истории звонков)
⚙️android.permission.READ_PHONE_STATE(доступ к данным телефона: номер, ID устройства, статус звонков)
⚙️android.permission.WRITE_EXTERNAL_STORAGE(записывать данные на SD-карту или внешнее хранилище)
⚙️android.permission.GET_ACCOUNTS(список всех аккаунтов на устройстве)
⚙️android.permission.READ_SMS(чтение SMS-сообщений)
⚙️android.permission.SEND_SMS(отправка SMS, что может привести к финансовым потерям)
Как защититься(понятное дело, с мотивированными атакующими с хорошим финансированием, тяжело что-то сделать):
🛡Соблюдать базовую цифровую гигиену: не устанавливайте программы из Telegram, неизвестных сайтов или Google Play(если нет уверенности, что оно легитимное и чистое), особенно опасны "бесплатные" версии платных приложений. Проверяйте, от кого приложение. Злоумышленники используют похожие названия и логотипы.
🛡Проверяйте, что запрашивает приложение: если приложение требует доступ к контактам, SMS, звонкам или геолокации без причины - это подозрительно( в том плане, если это не требуется для необходимого функционала)
🛡Обновляйте устройство: устанавливайте последние обновления системы Android(безопасности)
⚠️На самом деле, многие антивирусные решения не обнаруживают угрозу и не редко являются snake-oil, повышая поверхность для атаки.
Источники:
https://news.drweb.ru/show/?i=15006&lng=ru&c=5
https://vms.drweb.ru/virus/?i=29891085
https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.1292.origin/README.adoc
https://www.virustotal.com/gui/file/c6f57f4b052da4272adfe03c813a6f84a076bad7b216af0c377d3e4c3e0f1efd
Dr.Web
  
  Android-шпион нацелен на российских военнослужащих, использующих картографическое ПО Alpine Quest
  Специалисты компании «Доктор Веб» обнаружили шпиона Android.Spy.1292.origin, основной целью которого являются российские военнослужащие. Троян скрывается в модифицированной злоумышленниками картографической программе Alpine Quest и распространяется в том…
👍18 15🔥5😱3❤🔥2
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥31🗿8👍4 4❤🔥3😁1🤣1
  Часть 1
касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб)
Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac ), ...
Помимо подозрительного Telegram API для C&C коммуникации,отключение оптимизации батареи(
Если вдруг кто захочет попробовать выйти на след, то есть Matkap, но уже вероятность небольшая
Токен бота, который принадлежал атакующим
https://api.telegram.org/bot7833953061:AAHDhij-Ppl-ZsoJ_Z5yeqGbHijN4ySdMig/
https://api.telegram.org/bot7833953061:AAHDhij-pl-soJ_Z5yeqGbHijN4ySdMig/
И КСТАТИ! БОТ ЕЩЕ ЖИВ!
ДИСКЛЕЙМЕР:
НЕ КОЧАЦ , НЕ ТАПАТЬ , НЕ ПЫТАТЬСЯ ЗАКАЗАТЬ РОСТОВСКИХ КУРТИЗАНОК
через этот бот:
@alpinequestbot 
Любим и ценим вас ❤️
касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб)
Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac ), ...
Помимо подозрительного Telegram API для C&C коммуникации,отключение оптимизации батареи(
android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) было тоже тревожным звоночком, забыл указать в посте Если вдруг кто захочет попробовать выйти на след, то есть Matkap, но уже вероятность небольшая
Токен бота, который принадлежал атакующим
https://api.telegram.org/bot7833953061:AAHDhij-Ppl-ZsoJ_Z5yeqGbHijN4ySdMig/
https://api.telegram.org/bot7833953061:AAHDhij-pl-soJ_Z5yeqGbHijN4ySdMig/
И КСТАТИ! БОТ ЕЩЕ ЖИВ!
ДИСКЛЕЙМЕР:
НЕ КОЧАЦ , НЕ ТАПАТЬ , НЕ ПЫТАТЬСЯ ЗАКАЗАТЬ РОСТОВСКИХ КУРТИЗАНОК
через этот бот:
Любим и ценим вас ❤️
❤🔥15🔥8🫡6👍3 3❤2
  
  НУЛЕВАЯ ВИДИМОСТЬ
Часть 1  касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб) Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac…
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤣37
  
  НУЛЕВАЯ ВИДИМОСТЬ
Часть 1  касательно альпинки( и да, версия настолько старая распространялась, почему-то не указали в отчете доктор веб) Вредоносная часть находилась в classes.dex( e73a6ae369c778b90071aef3388ce5acfdad5c27 ), classes3.dex( 7b318e13032c31412616d0e64e82511abf2aa8ac…
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  🗿11👍8🔥5🫡1 1
  Прошу заметить, что покупая эту шайбу ( не хоккейную), мало того, что автоматически записан в любителей пососать после «братишки» в сложные минуты никотинового дефицита, так еще и автоматом записан в любителей поддержать пидоров 🥰  шах и мат nahooy! 
Так же напомню, что употребление этой гадости ведет к постепенному превращению в рептилойда, даже водичка байкальская потом не поможет, как говорится не поддерживаю, не рекомендую
Так же напомню, что употребление этой гадости ведет к постепенному превращению в рептилойда, даже водичка байкальская потом не поможет, как говорится не поддерживаю, не рекомендую
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍43🫡15❤🔥3😁2😱1🗿1
  Новое вам подкинули, на следующей неделе можно будет заказать 🦁 🦄 
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤🔥8🔥2🫡1 1
  Forwarded from I DON'T LOVE MULTICAM
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤🔥24🔥7👍3🫡1
  Повелитель воздушных змеев за работой.
Ну скажите: удобно же, когда всё аккуратно убрано в один чемоданчик без кучи проводов, ну и еще компактно.
Когда-нибудь мы увидим НСУ на 10 из 10 от какого-то производителя, но это будет не сегодня.
ОТК, приёмки и прочие другие ругательные слова на данный момент показывают свою беспомощность, перед «мохнатой рукой», что сказывается на качестве и конечном продукте, основных факторов на мой взгляд тут два: отсутствие адекватной обратной связи от пользователя ( а не срачпапирус с отпиской из разряда отстаньте, мне некогда), и какие-то интересные люди пишущие ТЗ на приемку от коммерческих производителей, явно отдаленные от реалий происходящего.
Как вывод у производителя опять же два пути: сделать «правильно», но не по ТЗ нного ведомства и пытаться продавать свой продукт самостоятельно, сделать по ТЗ и встать на линию официальной закупки. Как показала практика изделия купленные за свой кэш и «точно такие-же» по линии закупки «слегка» отличаются друг от друга, остается вопрос: чому так? Ответ выше.
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥33👍7❤🔥5❤2 1
  Нужно немножечко донатов
  
  Telegram
  Клан Севера
  Даже уже Рогозин сделал свой дрон, что там с Персеем?😐
😁17
  This media is not supported in your browser
    VIEW IN TELEGRAM
  Летишь себе спокойной по своим делам, бац муха 🪰 ( мавик )в глаз попал, так сказать получил подсрачника.
#zerovisibilityteam
#zerovisibilityteam
🤣24👍5❤🔥4🗿2
  Ночные дроны с теплом штука которая в достатке редко бывает, а если и бывает то расходится очень быстро, трщ майор авито забито очень интересными комплектами камер ну ОООООчень похожих ( с них снятых)  на те, что стоят на вт40, так же можно просмотреть другие объявления данного гуся 🪿, где куча других компонентов.
Ссылочку для вас прикреплю, если вы вдруг не умеете пользоваться поиском авито .
Стыдно 🪿
Ссылочку для вас прикреплю, если вы вдруг не умеете пользоваться поиском авито .
Стыдно 🪿
👍37😱6❤1🔥1🫡1