• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема [Telegram] Массовый геноцид каналов - Схема Бага с Теневым Баном и как Защитить Канал

BleaturL

New member
12.02.2021
1
0
BIT
0
Скажу лишь, что я не являюсь автором статьи, но я обязан здесь ею с вами поделиться.

На днях скинули тему с Bug Tracker Telegram, которую уже удалили, но я успел взять инфу с примерами, плюсом добавлю от себя как это работает и как защититься. Прошу админов форума не удалять тему, т.к. иных решений данной ситуации нет. Возможно, освещение этой проблемы даст шансы на скорейший фикс Телеграма и баг залатают. Попрошу тех, кто в курсе темы не писать "уже все знают" или "накрутка арабами не новость". Так же я не призываю кого-либо к каким-либо действиям связанными с абьюзом этого бага, тема создана лишь для ознакомления. Я всегда ПРОТИВ каких-либо накруток!

Перейдем к багу: любой в данный момент может убрать канал из глобального поиска внутри Telegram / или отправить в теневой бан за n-долларов.

Удаление через "личный botnet" и как работает bug:
1. Многие прибегают к созданию личного дешевого botnet'a, регистрируя аккаунты в Telegram с помощью virtual phone numbers сайтов и чистых ПЛАТНЫХ proxy, с разных устройств (используя virtual machine), по 3х аккаунта за раз;
2. Потом подписывают 5000 ботов на канал: по 20 аккаунтов в секунду за 4-5 минут
Лог подписок будет при такой накрутки примерно такой:
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
Исходя из лога понимаем, что такой способ должен вмещать 5к ботов в 5 минут, чем больше клиентских запросов на канал - тем выше шанс бана (20 ботов на секунду);
3. Спустя час канал автоматически пропадает из глобального поиска Телеграм;
4. Ниже представлены скриншоты статистики канала, которому полгода и который имеет 4000 подписчиков (все живые, нет накрученных), канал был удален из поиска в феврале 2021 года:
imageproxy.jpg


Удаление через Посредников:
1. Вариант - Панели, которые предоставляют такие услуги (зачастую, именно через них и удаляют каналы). Не старайтесь искать, вы не найдете и скидывать никто не будет;
imageproxy.png
2. Вариант - Покупка контакта "мифический араб"© за 100+$ на форумах, который просто воспользуется панелью из 1. Варианта (это развод);
3. Вариант - Заказ одновременно самых дешевых МГНОВЕННЫХ (с определенной скоростью накрутки в минуту) накруток с разных сайтов.

Что известно и как защититься:
1. Софт, который закрывает канал и передает username другому каналу, помогает, но если в процессе вы попадете под лимит действий, то username вы можете потерять.
2. Каналы с отлежкой, может, и не пропадут (не факт, есть случаи с каналами 18-го года), но в поиске застрянут, проверено. Полгода для канала - это мало, они легко банятся в поиске.
3. Боты с защитой от массовых подписок не спасают, но инфа была отправлена всем разрабам, которые занимаются такими ботами. Будем надеяться, что они что-нибудь придумают.
4. Баг работает на каналах, которые стоят на русской и украинской симкарте. “Тайный способ” с подменой гео номера симкарты на Иран или США работает, но канал все равно застрянет в поиске, но не пропадет. + Никто не даст вам гарантии, что номер, который вы арендовали не забанится.

Как залатать баг:
1. Конкурент накрутил вам ботов и вам удалил канал в телеграмм? Вам надоела текущая ситуация в стране? Устали от коррупции, когда деньги решают все? Как сказал модератор телеграма:”...пишите на почту abuse@telegram.org”, и скидывайте им этот замечательный способ и вашу историю потери канала.
2. А нет больше официальных способов…
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!