24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
У пабло дурова (не агента ру спецслужб ни разу) закупила рекламу форка телеги от vk, который сливает ваши данные, включая аутентификационные. Гойда.
В TG начали продвигать мессенджер «Telega» (telega.me), обещают «золотые горы» и стабильную работу Telegram в РФ.
Взяли APK и декомпилировали — в коде есть признаки связи с инфраструктурой VK/ Mail.Ru: прокси dal.mvk.com, трекинг через MyTracker (ключ в коде), CALLS_BASE_URL = "https://calls.okcdn.ru/" — то есть звонки через инфраструктуру «Одноклассников».
Домен dal.mvk.com использует неймсервера, указывающие на VKONTAKTE.RU, а в официальном Android-клиенте VK встречаются ссылки на jira.mvk.com. Реклама ведёт на трекинг-домен trk.mail.ru.
В клиенте Telega обнаружен «чёрный список» каналов/ботов — при попытке открыть выдаётся собственная «заглушка» (строки, которых нет в официальном Telegram). Этот список включается флагом с сервера — его можно активировать дистанционно.
Код замены иконок полностью скопирован из проекта Catogram (тот же код, имена переменных/методов). Автор поста — один из разработчиков Catogram, подтверждает совпадение.
При авторизации приложение отправляет authKeyId (аналог авторизационного токена Telegram) и, по словам автора, может слить номер телефона.
Брендинг VK и навигация скрываются JavaScript-скриптом, чтобы не сразу было заметно происхождение.
судя по декомпиляции APK, Telega может использовать инфраструктуру и трекинг Mail.Ru / VK, содержит серверно-управляемый «чёрный список» и код, скопированный из Catogram — имейте это в виду перед установкой.