Анализ телеграм-бота злоумышленика

koekaker

Green Team
29.08.2024
19
1
Расшифровал вредоносный скрипт, там chat id и токен бота, куда скрипт посылает инфу о зараженном устройстве.
1. Какую инфу можно получить, зная токен?
2. Можно ли читать бота?
3. Если можно, как на это смотрит УК?
4. Что может узнать владелец бота после моего исследования?
 
1. Можно узнать uri webhook, куда telegram отправляет запросы если его установили
Так же есть такая информация по боту если знать токен:
Код:
id=806000 is_bot=True first_name='Hello World' last_name=None username='testbot' language_code=None is_premium=None added_to_attachment_menu=None can_join_groups=True can_read_all_group_messages=False supports_guest_queries=False supports_inline_queries=True can_connect_to_business=False has_main_web_app=False has_topics_enabled=False allows_users_to_create_topics=False can_manage_bots=False supports_join_request_queries=False

2. Если ты запустишь polling бота, то будет конкуренция между несколькими запущенными процессами кто дёргает этот polling. Видеть что присылают пользователи сможешь, но не всегда. Как повезёт

3. Что такое Ук?

4. Не узнает, если ты его webhook не сломаешь или не запустишь бота по его токену (в логах процесса может всплывать что токен запущен остановите другой процесс)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab