Первыми смогли докопаться до инстины Mifkilla (на хабре), он провел деобфускацию кода, который ранее декомпилировал Dmytro Tarasenko (iTaysonLab).


Самое интересное, что с хабра, это расследование было удаленно (с чего бы это вдруг? :)), и сейчас доступно в веб-архиве, выше ссылка, короткое и конкретное исследование.



И в ходе деобфускации (автором статьи) и реверса был получен ответ на очень важный вопрос, «разработчики явно что-то прятали», потому как код был не просто сжат, а процитирую автора «намеренное и тотальное запутывание следов, превратившее код в нечитаемую кашу из бессмысленных имен. Я не говорю о его наличие что уместно и соответствует политикам нормы мессенджеров, но когда из APK обфусцированоо 72% процента кода.»


В исследовании на хабре установлено, что это приложение натыкано трекерами от vk и стоят они везде, где только можно их вставить, а сами звонки идут через «одноклассники» 😊


public static final String CALLS_BASE_URL = "https://calls.okcdn.ru/";


Есть скрытая «дополнительная» цензура (“Материал недоступен в связи с нарушениями правил платформы”)


Основатели Основатели — Фанис Садыков и Александр Смирнов, ранее связанные с проектом VK Group Movika Studio. Сами они утверждают, что продали стартап VK год назад, а сейчас просто «используют публично доступные технологии VK на коммерческих условиях». Однако используемые эндпоинты вроде dal.mvk.com являются внутренними доменами VK, а не частью публичного облака VK Cloud. Это говорит о прямой и глубокой интеграции, а не о простом использовании публичного API.


На сегодня известно о следующих бонусах, которые вы получите если установите Telega:


– Подменяет датацентры и проксирует все запросы к ним

– Ломает секретные чаты

– Имеет возможность отключить секретные чаты удаленно

– Сливает номер аккаунта

– Подписывает пользователя автоматически на канал (полностью сливает профиль)

– Сливает auth_key_id (видимо чтобы банить не клиентов в дальнейшем)

– Имеет опцию бана каналов, чатов независимо от Телеграм

– При включенной проверке “черного списка” все id открываемых чатов уходят на сервера что позволит построить граф кто с кем общается, на что подписан и т. п.


Список всех бонусов взят от сюда (Чекист 42) и еще bruhcollective. можно дополнительно почитать


Ну хватит про бонусы, которые можно получить от Telega, давайте посмотрим, а кто же продвигает:


Клиент рекламируется таким профильным ОСИНТ каналом как Интернет-Розыск



Выше видно, как ОСИНТ специалист Игорь Бедеров (владелец проекта Интернет Розыск) по сути призывает идти в «Telega». А ниже на скрине, тема прошлогоднего выступления того же Бедерова: «Криминалистическое исследование Telegram-каналов», и описание к видео:


Игорь Бедеров в ходе своего выступления на Moscow Forensics Day 2024 рассказал о том, как проводится анализ Telegram-каналов и чатов, а также представил примеры инструментов для мониторинга и поиска данных в Telegram. Бедеров также подчеркнул важность выявления и анализа активности пользователей и сообществ в других сетях, используя данные для проведения расследований.



А можно такой сделать ТГ клиента, чтоб обходил блокировки, но без тотальной слежки?



Автор: TorZireael