Как спецслужбы режима Лукашенко прислали мне вирус
27.06.2023

Как спецслужбы режима Лукашенко прислали мне вирус

20 марта 2021 года в отношении меня была произведена кибератака. Неизвестный прислал файл содержавший якобы систему управления telegram-ботами подконтрольных режиму Лукашенко каналов. Анализ поступивших файлов выявил наличие вредоносного вируса.
Содержание архива представляло из себя нагромождение аватаров пользователей и различных файлов, не взаимосвязанных между собой. Так же присутствовал исполняемый файл, сгенерированный из кода на Python для операционных систем семейства Windows. При запуске вирус проверял наличие запущенной версии Telegram Desktop, если не находилось – останавливал работу. Если Telegram был загружен – вирус паковал содержимое рабочих папок Telegram включая кэши и отправлял это на FTP сервер, расположенный на хостинге в России. Данные файлы позволяли попасть в аккаунт без пароля или какой-либо еще валидации.
Исследование FTP сервера позволило установить куда вирус отправлял украденные файлы из telegram. Были обнаружены файлы из другого аккаунта telegram. Исследование обнаруженных на FTP сервере атакующей стороны файлов показало, что сняты они были с компьютера под управлением операционной системы Windows и имя пользователя в этой системе было GUBOP. Данный аккаунт вероятно использовался для тестирования вируса. Один из ников имел название @by_pol77.
Было установлено, что все подключения в telegram аккаунте злоумышленника были произведены с территории Польши из г. Варшава.

Я подозреваю, что к проведению данной спецоперации может быть причастен один из сотрудников Bypol.