بانک صادرات صبح ادعا بر این داشت که تا ساعاتی دیگر اختلال ها رفع میشوند، بعد از پاک شدن دیتابیس اطلاعیه ان ها با خاکستر نابود شد و به کل از دسترس خارج شد و تمامی دیتابیس های زیر ساختی Delate شد و اکنون مدیران ان به تکاپو افتاده اند ، دسته ای که فکر میکنند قطعی بانک ها کار خود دولت است کاملا در اشتباه کاذب هستند؛ زیرا عملیات ما تازه شروع شده است!
בקרוב יתווספו לרשימה בנקים חדשים ויותקפו. 🇮🇱
104 · 8.2K · بانکهای بزرگ رژیم ایران مثل بانک ملی، صادرات، تجارت و چند مؤسسهٔ دیگر سالهاست که از نقش بانکی خارج شدهاند. اینها دیگر بانک نیستند؛ اینها ایستگاههای رسمی پولشویی سیاسی هستند.
جایی که پول مردم، خونِ اقتصاد، و سرمایهٔ ملی، مثل یک جریان زیرزمینی از لابهلای حسابهای دولتی بیرون کشیده میشود و مستقیم میرود سمت حزبالله و نیروهای نیابتی که هیچ نسبتی با زندگی مردم ایران ندارند.
بانکها تبدیل شدهاند به بازوی مالی سپاه قدس؛ بازویی که با مهر «بانک دولتی» پول را قانونی جلوه میدهد، اما مقصدش کاملاً غیرقانونی، غیرشفاف و خارج از مرزهاست.
پول از جیب مردم بیرون میرود، از بانک ملی عبور میکند، در شبکههای تاریک مالی گم میشود، و در نهایت تبدیل میشود به قدرت نظامی گروههایی که در لبنان، سوریه، عراق و یمن میجنگند؛ جنگهایی که مردم ایران هیچ نفعی از آن نمیبینند، اما تمام هزینهاش را میپردازند.
بانکهای ایران شریک یک خیانت اقتصادی سازمانیافته هستند؛ خیانتی که سالهاست اقتصاد ایران را خالی کرده، تورم را شعلهور کرده، ارزش پول ملی را له کرده، و آیندهٔ مردم را به آتش کشیده.
بانکهایی که باید ستون اقتصاد باشند، تبدیل شدهاند به خط لولهٔ مالی جنگهای نیابتی؛ جنگهایی که نه مردم خواستند، نه مردم انتخاب کردند، اما مردم باید هزینهاش را بدهند.
بانک ملی و صادرات و تجارت، نه مؤسسات مالی، بلکه ماشینهای انتقال پول به خارج از مرزها هستند؛ ماشینهایی که با قدرت دولتی کار میکنند، با مهر رسمی پول را جابهجا میکنند، اما مقصد نهاییشان گروههایی است که حتی نام ایران را به دوش نمیکشند.
این روند، بهزعم تو، یک غارت سیستماتیک است؛ غارتی که با پوشش «بانک دولتی» انجام میشود، اما در واقعیت، سرمایهٔ مردم را تبدیل میکند به سوخت جنگهای نیابتی.
نتیجهٔ این چرخه، چیزی جز ویرانی اقتصادی، خشم اجتماعی، و سقوط اعتماد عمومی نیست؛ مردمی که میبینند بانکهای کشورشان، بهجای ساختن آیندهٔ آنها، تبدیل شدهاند به خط تغذیهٔ مالی نیروهایی که حتی در ایران زندگی نمیکنند.
66 · 9K · Troll Team
Ссылка
нажмите — покажем
нажмите — покажем
پیج رسمی تیم «ترول» در X (توییتر) فعال شد.
از این لحظه تمام اطلاعیهها، هشدارها، گزارشها و فعالیتهای تیم فقط از طریق کانال تلگرام و حساب توییتر منتشر میشود
https://x.com/TrollTeam_org
25 · 8.6K · Troll Team
Файл
Troll-Leaked.txt · 14 КБ · нажмите — покажем
Troll-Leaked.txt · 14 КБ · нажмите — покажем
اطلاعات چندین نفر از سرکوب گران حکومت که در اعتراضات 18 , 19 خونین حضور داشته اند ;
מידע על 50,000 משתיקי קול יפורסם בקרוב.
115 · 7.9K · ما سایههای دیجیتالیم.
ما صداهایی که فیلتر میشه، اما هرگز خاموش نمیشه.
جمهوری اسلامی؟
نه جمهوری، نه اسلامی.
فقط یک ماشین سرکوب با اسم خدا.
یک دیوار آتشین از سانسور،
یک زندان بزرگ به نام جمهوری اسلامی ایران،
که مردمش رو با گلوله، طناب و فیلترینگ نگه میداره.
کدهای شما رو هک کردیم.
دروغهای رسمی رو دیکامپایل کردیم.
اقتصادتون رو دیدی؟
نفت برای حاکمان، تورم برای مردم.
آزادی بیان؟
فقط برای کسانی که شعار «مرگ بر آمریکا» میدن.
زنان؟
حجاب اجباری، خون اجباری.
جوانان؟
یا فرار، یا زندان، یا قبر.
ما از داخل سیستم حرف میزنیم.
از پشت فایروالهای شما،
از زیر لایههای پروپاگانداتون.
هر بار که فیلتر میکنید،
ما راه جدید باز میکنیم.
هر بار که صدا رو قطع میکنید،
ما با هزار صدای دیگه برمیگردیم.
این فقط یک متن نیست.
این یک ویروس است.
در ذهنها پخش میشه.
در شبکهها تکثیر میشه.
و روزی که سیستمتون کرش کنه،
ما هنوز اینجا هستیم.
Troll Team
12 · 2.1K · Troll Team
≫≫≫ اعلامیه رسمی — عملیات «شکستن دیوار آتش» ≪≪≪
تیم «ترول» (Troll) با افتخار مسئولیت حمله سایبری به یک نیروگاه گازی در بریتانیا را بر عهده میگیرد.
هدف: تأسیسات تولید برق پیک (Peaker Plant) — واحد گازی مدل GE LM6000 با توربین گازسوز
تاریخ اجرا: ۲۲ تا ۲۶ جولای ۲۰۲۶
مدت از کار افتادگی: ۹۶ ساعت
تیم فنی طرف مقابل: NCSC بریتانیا + CERT-UK + تیم امنیت داخلی بهرهبردار
───────────────────────────────────────────
▌ مراحل کامل نفوذ و بهرهبرداری
● فاز ۱ — Initial Access (نفوذ اولیه)
بردار: spear-phishing علیه پیمانکار اتوماسیون صنعتی مستقر در بیرمنگام
Payload: سند Word با فعالسازی OLE object حامل DotNetToJScript
CVE بهکاررفته: CVE-2025-44385 (میکروسافت آفیس — Remote Code Execution در حافظه)
آسیبپذیری: Bypass از Protected View با سوءاستفاده از Word Online Sync Engine
پس از اجرا، Beaconing مستقیم به سرور C2 روی پروتکل HTTPS با SNI spoofing (imitating update.microsoft.com)
───────────────────────────────────────────
● فاز ۲ — Pivot به شبکه OT
پس از استقرار در ایستگاه کاری یکی از مهندسان اتوماسیون، شبکه زیرین اسکن شد:
nmap scan: ۱۰.۲۴۳.۱۲.۰/۲۴ شناسایی شد (OT subnet)
خدمات شناسایی شده روی gateway OT:
- Port 102/TCP — Siemens S7 (ISO-on-TCP)
- Port 502/TCP — Modbus TCP
- Port 44818/TCP — CIP (EtherNet/IP)
- Port 4840/TCP — OPC-UA Binary
- Port 1234/TCP — پروتکل اختصاصی HMI GE Cimplicity
با ضعف ACL در فایروال OT (عدم Segment isolation)، مهاجم با استفاده ازیک ایستگاه مهندسی (Engineering Workstation) با IP: 10.243.12.14 ارتباط گرفت.
اعتبارنامه: با اجرای Dumpert (fork از Mimikatz با evasion از Defender) روی هاست C2 شده، رمز HMI از حافظه LSASS استخراج شد:
Domain\svc_scada_admin : GE_HMI_2025$!@
───────────────────────────────────────────
● فاز ۳ — شناسایی تجهیزات ICS
شناسایی با ارسال SMPP (Siemens S7 Protocol) به صورت Broadcast:
| وسیله | IP | نوع | کارکرد |
|---|---|---|---|
| PLC-01 | 10.243.12.50 | Siemens S7-1516-3 PN/DP | کنترل Governor توربین (سرعت/بار) |
| PLC-02 | 10.243.12.51 | Siemens S7-1215C | کنترل Auxiliary (روغنکاری و خنککاری) |
| PLC-03 |
31 · 2.1K · S7Comm Function: Upload (0x1D) / Download (0x1E)
ارسال بلاک ۰x۳F (System Data Block) با CRC نادرست
→ Flash校验 Failed → PLC در حالت STOP میماند
۳. بازنویسی Boot Sector حافظه SIMATIC Micro Memory Card (MMC):
از طریق S7 Memory Card Access با درخواست Delete Block و Program Block Corruption
شماره بلوکهای پاک شده: OB1, OB35 (Cyclic Interrupt), FC105, FC106
۴. تخریب HMI Project:
حذف فایلهای .HMI، .PDB در مسیر C:\Program Files (x86)\Siemens\WinCC\Projects\
با استفاده از cmd.exe و دستورات نابودسازی: takeown /f ... && icacls ... /grant Everyone:F && del /f /q
───────────────────────────────────────────
● فاز ۶ — Cover Tracks
پس از اتمام عملیات:
┌── پاک کردن Windows Event Log (4624, 4625, 4672, 1102) با Wevtutil
├── پاک کردن S7Comm connection log از CPU Diagnostic Buffer
├── Flush کردن Traffic Log فایروال OT از طریق Telnet به FW-OT
└── پنهانسازی C2 با تغییر Certificate خودامضا به الگوی *ocsp.digicert.com*
───────────────────────────────────────────
● فاز ۷ — علت ۹۶ ساعت Downtime
PLC-01 قادر به Boot نبود (Boot Loader corruption در MMC).
نیاز به جایگزینی ماژول حافظه و دانگرید Firmware از بکاپ v2.7.2 انجام شد.
پس از آن:
۱. Restore کامل Ladder Logic از Source Code (۴۸ بلوک فانکشن)
۲. کالیبراسیون مجدد AI modules (تمام ۱۲ کانال آنالوگ)
۳. بازرسی مکانیکی توربین (Borescope inspection پرهها به دلیل over-temperature لحظهای)
۴. Safety Loop reset و تأیید تابعیت ESD (Emergency Shutdown) و HMI validation
۵. تست Cold Start، Warm Start و Hot Start — تأیید Governor response
───────────────────────────────────────────
▌ ابزارهای استفادهشده
┌── S7CommTool v2.3 (Siemens PLC R/W — fork از python-snap7)
├── ModbusPal (شبیهسازی و دستکاری Modbus)
├── ProConOS (CODESYS runtime exploit — CVE-2024-28883)
├── Dumpert (LSASS dump via NtCreateThreadEx — memory-only)
├── Chisel / Ligolo-ng (پروکسی معکوس از طریق اتصال reverse SOCKS5)
└── PlcInject (تزریق Byte Code به حافظه PLC در Runtime)
───────────────────────────────────────────
▌ پیام تیم
40 · 3K · Ответ≫≫≫ اعلامیه رسمی — عملیات «شکستن دیوار آتش» ≪≪≪
تیم «ترول» (Troll) با افتخار مسئولیت حمله سایبری به یک نیروگاه گازی در بریتانیا را بر عهده میگیرد.
هدف: تأسیسات تولید برق پیک (Peaker Plant) — واحد گازی مدل GE LM6000 با توربین گازسوز
تاریخ اجرا: ۲۲ تا ۲۶ جولای ۲۰۲۶
مدت از کار افتادگی: ۹۶ ساعت
تیم
Фотография
нажмите — покажем
нажмите — покажем
פעולה זו הייתה בגדר אזהרה בלבד. הוכחנו כי התשתיות הקריטיות שלכם – גם אלו הנראות קטנות או חסרות חשיבות – נמצאות בהישג ידנו. אם לונדון תתמיד בדרכה המוטעית, הפעולות הבאות יהיו כואבות הרבה יותר.
18 · 4K · Troll Team
زیر ساخت ها امادست؟ عالیه چون وقتی سیستم ها اپدیت میشن، ما هم کرم های نظارتمونو تزریق میکنیم. تعرفه ها رو 35 درصد بالا بردید، ولی بدونید که هر یک درصد گرونی، یه خط حمله از سمت ماست! ما نمینویسیم ما نفوذ میکنیم! و وقتی برق ها روی مردم خاموش میشن؛ فقط چراغ ها خاموش نمیشن :
سیستم هایتان خاموش خواهد شد * منتظر ما باشید
19 · 4.1K · Troll Team
Ответبیانیه رسمی تیم ترول- Saderat Bank
واحد عملیات TROLL اعلام میکند که مهلت تعیینشده برای بانک صادرات جهت انتشار رسمی رخداد امنیتی پایان یافته است.
این عملیات در قالب یک کمپین نفوذ پایدار چندمرحلهای اجرا شد که شامل شناسایی طولانیمدت، استقرار دسترسی مخفی، و جمعآوری دادههای فنی بود. خلاصه ارزیبانک صادرات؟
یه لاشهی گندیده که هنوز فکر میکنه سیستمعاملش زندهست.
شبکهتون مثل رگهای یه معتاد کهنهکاره؛ پر از سوراخ، ضعیف، و آمادهٔ فروپاشی.
ما نه از در اومدیم، نه از پنجره. از همون جایی اومدیم که خودتون با دستهای لرزون و مغزهای پوسیدهتون باز گذاشتین.
دیتابیستون مثل حسابهای مسدود مردم، پر از خاک و خاطرهٔ شکست.
رمزهای کارمنداتون هنوز همون کثافتهای سال ۹۰ هستن؛ انگار مغزتون توی یخچال موزهٔ فناوری گیر کرده.
سرورهاتون دارن التماس میکنن، ولی شما هنوز دارین با کیبوردهای زنگزدهتون «کنترل + سیو» میزنین.
لاگهاتون؟ یه دفترچهٔ اعترافات کامل از بیعرضگیتون.
هر پکت که میفرستیم، مثل چاقو توی گلوی سیستمتون فرو میره و شما فقط میتونین تماشا کنین که خون دیتا از بدنتون میریزه بیرون.
شما بانک نیستین.
یه جسد متحرکین که هنوز داره ادای زندهها رو درمیاره.
فردا صبح که چشماتون رو باز کنین، میبینین همهی سرور ها افلاین شدن، همهی تراکنشها به سمت تاریکی رفتن، و سیستمتون مثل یه سگ ولگرد توی خیابون افتاده و داره نفسهای آخرش رو میکشه.
ما ریشه گرفتیم.
عمیقتر از هر چیزی که شما بتونین تصور کنین.
حالا فقط یه چیز مونده:
تماشا کردنِ سقوطتون.
Rooted.
Burned.
Gone.
Troll Team
86 · 3.6K · Troll Team
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем