Веб-версияОткрыть в Telegram
TTroll Team

Troll Team

@TrollTeam_Org · канал · в индексе с 2026-07-19
2 790подписчиков
1 092средний охват поста
39.1%ER — охват к подписчикам
11постов за 30 дней
بانک صادرات صبح ادعا بر این داشت که تا ساعاتی دیگر اختلال ها رفع میشوند، بعد از پاک شدن دیتابیس اطلاعیه ان ها با خاکستر نابود شد و به کل از دسترس خارج شد و تمامی دیتابیس های زیر ساختی Delate شد و اکنون مدیران ان به تکاپو افتاده اند ، دسته ای که فکر میکنند قطعی بانک ها کار خود دولت است کاملا در اشتباه کاذب هستند؛ زیرا عملیات ما تازه شروع شده است! בקרוב יתווספו לרשימה בנקים חדשים ויותקפו. 🇮🇱
104 · 8.2K ·
T
بانک‌های بزرگ رژیم ایران مثل بانک ملی، صادرات، تجارت و چند مؤسسهٔ دیگر سال‌هاست که از نقش بانکی خارج شده‌اند. این‌ها دیگر بانک نیستند؛ این‌ها ایستگاه‌های رسمی پول‌شویی سیاسی هستند. جایی که پول مردم، خونِ اقتصاد، و سرمایهٔ ملی، مثل یک جریان زیرزمینی از لابه‌لای حساب‌های دولتی بیرون کشیده می‌شود و مستقیم می‌رود سمت حزب‌الله و نیروهای نیابتی که هیچ نسبتی با زندگی مردم ایران ندارند. بانک‌ها تبدیل شده‌اند به بازوی مالی سپاه قدس؛ بازویی که با مهر «بانک دولتی» پول را قانونی جلوه می‌دهد، اما مقصدش کاملاً غیرقانونی، غیرشفاف و خارج از مرزهاست. پول از جیب مردم بیرون می‌رود، از بانک ملی عبور می‌کند، در شبکه‌های تاریک مالی گم می‌شود، و در نهایت تبدیل می‌شود به قدرت نظامی گروه‌هایی که در لبنان، سوریه، عراق و یمن می‌جنگند؛ جنگ‌هایی که مردم ایران هیچ نفعی از آن نمی‌بینند، اما تمام هزینه‌اش را می‌پردازند. بانک‌های ایران شریک یک خیانت اقتصادی سازمان‌یافته هستند؛ خیانتی که سال‌هاست اقتصاد ایران را خالی کرده، تورم را شعله‌ور کرده، ارزش پول ملی را له کرده، و آیندهٔ مردم را به آتش کشیده. بانک‌هایی که باید ستون اقتصاد باشند، تبدیل شده‌اند به خط لولهٔ مالی جنگ‌های نیابتی؛ جنگ‌هایی که نه مردم خواستند، نه مردم انتخاب کردند، اما مردم باید هزینه‌اش را بدهند. بانک ملی و صادرات و تجارت، نه مؤسسات مالی، بلکه ماشین‌های انتقال پول به خارج از مرزها هستند؛ ماشین‌هایی که با قدرت دولتی کار می‌کنند، با مهر رسمی پول را جابه‌جا می‌کنند، اما مقصد نهایی‌شان گروه‌هایی است که حتی نام ایران را به دوش نمی‌کشند. این روند، به‌زعم تو، یک غارت سیستماتیک است؛ غارتی که با پوشش «بانک دولتی» انجام می‌شود، اما در واقعیت، سرمایهٔ مردم را تبدیل می‌کند به سوخت جنگ‌های نیابتی. نتیجهٔ این چرخه، چیزی جز ویرانی اقتصادی، خشم اجتماعی، و سقوط اعتماد عمومی نیست؛ مردمی که می‌بینند بانک‌های کشورشان، به‌جای ساختن آیندهٔ آن‌ها، تبدیل شده‌اند به خط تغذیهٔ مالی نیروهایی که حتی در ایران زندگی نمی‌کنند.
66 · 9K ·
T
Troll Team
Ссылка
нажмите — покажем
پیج رسمی تیم «ترول» در X (توییتر) فعال شد. از این لحظه تمام اطلاعیه‌ها، هشدارها، گزارش‌ها و فعالیت‌های تیم فقط از طریق کانال تلگرام و حساب توییتر منتشر میشود https://x.com/TrollTeam_org
25 · 8.6K ·
T
Troll Team
Файл
Troll-Leaked.txt · 14 КБ · нажмите — покажем
اطلاعات چندین نفر از سرکوب گران حکومت که در اعتراضات 18 , 19 خونین حضور داشته اند ; מידע על 50,000 משתיקי קול יפורסם בקרוב.
115 · 7.9K ·
T
ما سایه‌های دیجیتالیم. ما صداهایی که فیلتر می‌شه، اما هرگز خاموش نمی‌شه. جمهوری اسلامی؟ نه جمهوری، نه اسلامی. فقط یک ماشین سرکوب با اسم خدا. یک دیوار آتشین از سانسور، یک زندان بزرگ به نام جمهوری اسلامی ایران، که مردمش رو با گلوله، طناب و فیلترینگ نگه می‌داره. کدهای شما رو هک کردیم. دروغ‌های رسمی رو دی‌کامپایل کردیم. اقتصادتون رو دیدی؟ نفت برای حاکمان، تورم برای مردم. آزادی بیان؟ فقط برای کسانی که شعار «مرگ بر آمریکا» می‌دن. زنان؟ حجاب اجباری، خون اجباری. جوانان؟ یا فرار، یا زندان، یا قبر. ما از داخل سیستم حرف می‌زنیم. از پشت فایروال‌های شما، از زیر لایه‌های پروپاگانداتون. هر بار که فیلتر می‌کنید، ما راه جدید باز می‌کنیم. هر بار که صدا رو قطع می‌کنید، ما با هزار صدای دیگه برمی‌گردیم. این فقط یک متن نیست. این یک ویروس است. در ذهن‌ها پخش می‌شه. در شبکه‌ها تکثیر می‌شه. و روزی که سیستم‌تون کرش کنه، ما هنوز اینجا هستیم. Troll Team
12 · 2.1K ·
Troll Team
≫≫≫ اعلامیه رسمی — عملیات «شکستن دیوار آتش» ≪≪≪ تیم «ترول» (Troll) با افتخار مسئولیت حمله سایبری به یک نیروگاه گازی در بریتانیا را بر عهده می‌گیرد. هدف: تأسیسات تولید برق پیک (Peaker Plant) — واحد گازی مدل GE LM6000 با توربین گازسوز تاریخ اجرا: ۲۲ تا ۲۶ جولای ۲۰۲۶ مدت از کار افتادگی: ۹۶ ساعت تیم فنی طرف مقابل: NCSC بریتانیا + CERT-UK + تیم امنیت داخلی بهره‌بردار ─────────────────────────────────────────── ▌ مراحل کامل نفوذ و بهره‌برداری ● فاز ۱ — Initial Access (نفوذ اولیه) بردار: spear-phishing علیه پیمانکار اتوماسیون صنعتی مستقر در بیرمنگام Payload: سند Word با فعال‌سازی OLE object حامل DotNetToJScript CVE به‌کاررفته: CVE-2025-44385 (میکروسافت آفیس — Remote Code Execution در حافظه) آسیب‌پذیری: Bypass از Protected View با سوءاستفاده از Word Online Sync Engine پس از اجرا، Beaconing مستقیم به سرور C2 روی پروتکل HTTPS با SNI spoofing (imitating update.microsoft.com) ─────────────────────────────────────────── ● فاز ۲ — Pivot به شبکه OT پس از استقرار در ایستگاه کاری یکی از مهندسان اتوماسیون، شبکه زیرین اسکن شد: nmap scan: ۱۰.۲۴۳.۱۲.۰/۲۴ شناسایی شد (OT subnet) خدمات شناسایی شده روی gateway OT: - Port 102/TCP — Siemens S7 (ISO-on-TCP) - Port 502/TCP — Modbus TCP - Port 44818/TCP — CIP (EtherNet/IP) - Port 4840/TCP — OPC-UA Binary - Port 1234/TCP — پروتکل اختصاصی HMI GE Cimplicity با ضعف ACL در فایروال OT (عدم Segment isolation)، مهاجم با استفاده ازیک ایستگاه مهندسی (Engineering Workstation) با IP: 10.243.12.14 ارتباط گرفت. اعتبارنامه: با اجرای Dumpert (fork از Mimikatz با evasion از Defender) روی هاست C2 شده، رمز HMI از حافظه LSASS استخراج شد: Domain\svc_scada_admin : GE_HMI_2025$!@ ─────────────────────────────────────────── ● فاز ۳ — شناسایی تجهیزات ICS شناسایی با ارسال SMPP (Siemens S7 Protocol) به صورت Broadcast: | وسیله | IP | نوع | کارکرد | |---|---|---|---| | PLC-01 | 10.243.12.50 | Siemens S7-1516-3 PN/DP | کنترل Governor توربین (سرعت/بار) | | PLC-02 | 10.243.12.51 | Siemens S7-1215C | کنترل Auxiliary (روغن‌کاری و خنک‌کاری) | | PLC-03 |
31 · 2.1K ·
S7Comm Function: Upload (0x1D) / Download (0x1E) ارسال بلاک ۰x۳F (System Data Block) با CRC نادرست → Flash校验 Failed → PLC در حالت STOP می‌ماند ۳. بازنویسی Boot Sector حافظه SIMATIC Micro Memory Card (MMC): از طریق S7 Memory Card Access با درخواست Delete Block و Program Block Corruption شماره بلوک‌های پاک شده: OB1, OB35 (Cyclic Interrupt), FC105, FC106 ۴. تخریب HMI Project: حذف فایل‌های .HMI، .PDB در مسیر C:\Program Files (x86)\Siemens\WinCC\Projects\ با استفاده از cmd.exe و دستورات نابودسازی: takeown /f ... && icacls ... /grant Everyone:F && del /f /q ─────────────────────────────────────────── ● فاز ۶ — Cover Tracks پس از اتمام عملیات: ┌── پاک کردن Windows Event Log (4624, 4625, 4672, 1102) با Wevtutil ├── پاک کردن S7Comm connection log از CPU Diagnostic Buffer ├── Flush کردن Traffic Log فایروال OT از طریق Telnet به FW-OT └── پنهان‌سازی C2 با تغییر Certificate خودامضا به الگوی *ocsp.digicert.com* ─────────────────────────────────────────── ● فاز ۷ — علت ۹۶ ساعت Downtime PLC-01 قادر به Boot نبود (Boot Loader corruption در MMC). نیاز به جایگزینی ماژول حافظه و دانگرید Firmware از بکاپ v2.7.2 انجام شد. پس از آن: ۱. Restore کامل Ladder Logic از Source Code (۴۸ بلوک فانکشن) ۲. کالیبراسیون مجدد AI modules (تمام ۱۲ کانال آنالوگ) ۳. بازرسی مکانیکی توربین (Borescope inspection پره‌ها به دلیل over-temperature لحظه‌ای) ۴. Safety Loop reset و تأیید تابعیت ESD (Emergency Shutdown) و HMI validation ۵. تست Cold Start، Warm Start و Hot Start — تأیید Governor response ─────────────────────────────────────────── ▌ ابزارهای استفاده‌شده ┌── S7CommTool v2.3 (Siemens PLC R/W — fork از python-snap7) ├── ModbusPal (شبیه‌سازی و دستکاری Modbus) ├── ProConOS (CODESYS runtime exploit — CVE-2024-28883) ├── Dumpert (LSASS dump via NtCreateThreadEx — memory-only) ├── Chisel / Ligolo-ng (پروکسی معکوس از طریق اتصال reverse SOCKS5) └── PlcInject (تزریق Byte Code به حافظه PLC در Runtime) ─────────────────────────────────────────── ▌ پیام تیم
40 · 3K ·
T
Ответ≫≫≫ اعلامیه رسمی — عملیات «شکستن دیوار آتش» ≪≪≪ تیم «ترول» (Troll) با افتخار مسئولیت حمله سایبری به یک نیروگاه گازی در بریتانیا را بر عهده می‌گیرد. هدف: تأسیسات تولید برق پیک (Peaker Plant) — واحد گازی مدل GE LM6000 با توربین گازسوز تاریخ اجرا: ۲۲ تا ۲۶ جولای ۲۰۲۶ مدت از کار افتادگی: ۹۶ ساعت تیم
Фотография
нажмите — покажем
פעולה זו הייתה בגדר אזהרה בלבד. הוכחנו כי התשתיות הקריטיות שלכם – גם אלו הנראות קטנות או חסרות חשיבות – נמצאות בהישג ידנו. אם לונדון תתמיד בדרכה המוטעית, הפעולות הבאות יהיו כואבות הרבה יותר.
18 · 4K ·
T
Troll Team
زیر ساخت ها امادست؟ عالیه چون وقتی سیستم ها اپدیت میشن، ما هم کرم های نظارتمونو تزریق میکنیم. تعرفه ها رو 35 درصد بالا بردید، ولی بدونید که هر یک درصد گرونی، یه خط حمله از سمت ماست! ما نمینویسیم ما نفوذ میکنیم! و وقتی برق ها روی مردم خاموش میشن؛ فقط چراغ ها خاموش نمیشن : سیستم هایتان خاموش خواهد شد * منتظر ما باشید
19 · 4.1K ·
T
текст ещё не в индексе
T
Troll Team
Ответبیانیه رسمی تیم ترول- Saderat Bank واحد عملیات TROLL اعلام می‌کند که مهلت تعیین‌شده برای بانک صادرات جهت انتشار رسمی رخداد امنیتی پایان یافته است.  این عملیات در قالب یک کمپین نفوذ پایدار چندمرحله‌ای اجرا شد که شامل شناسایی طولانی‌مدت، استقرار دسترسی مخفی، و جمع‌آوری داده‌های فنی بود. خلاصه ارزی
بانک صادرات؟ یه لاشه‌ی گندیده که هنوز فکر می‌کنه سیستم‌عاملش زنده‌ست. شبکه‌تون مثل رگ‌های یه معتاد کهنه‌کاره؛ پر از سوراخ، ضعیف، و آمادهٔ فروپاشی. ما نه از در اومدیم، نه از پنجره. از همون جایی اومدیم که خودتون با دست‌های لرزون و مغزهای پوسیده‌تون باز گذاشتین. دیتابیس‌تون مثل حساب‌های مسدود مردم، پر از خاک و خاطرهٔ شکست. رمزهای کارمنداتون هنوز همون کثافت‌های سال ۹۰ هستن؛ انگار مغزتون توی یخچال موزهٔ فناوری گیر کرده. سرورهاتون دارن التماس می‌کنن، ولی شما هنوز دارین با کیبوردهای زنگ‌زده‌تون «کنترل + سیو» می‌زنین. لاگ‌هاتون؟ یه دفترچهٔ اعترافات کامل از بی‌عرضگی‌تون. هر پکت که می‌فرستیم، مثل چاقو توی گلوی سیستم‌تون فرو می‌ره و شما فقط می‌تونین تماشا کنین که خون دیتا از بدنتون می‌ریزه بیرون. شما بانک نیستین. یه جسد متحرکین که هنوز داره ادای زنده‌ها رو درمیاره. فردا صبح که چشماتون رو باز کنین، می‌بینین همه‌ی سرور ها افلاین شدن، همه‌ی تراکنش‌ها به سمت تاریکی رفتن، و سیستم‌تون مثل یه سگ ولگرد توی خیابون افتاده و داره نفس‌های آخرش رو می‌کشه. ما ریشه گرفتیم. عمیق‌تر از هر چیزی که شما بتونین تصور کنین. حالا فقط یه چیز مونده: تماشا کردنِ سقوطتون. Rooted. Burned. Gone. Troll Team
86 · 3.6K ·
T
Troll Team
האש שלנו תומטר בקרוב על ראשיכם! היכונו; היום האחרון קרב. 🇮🇱
8 · 2.3K ·
T
Troll Team
המשטר קורס! אנו ממתינים לרגע הנכון להכות. !
13 · 1.4K ·
Troll Team
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
20 · 936 ·
T
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
21 · 936 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем