🤓 I’ve been using Maltego Graph for a while, and it’s one of the best tools for visualizing investigations and pivoting!
One of the best feature is the use of Machines to automate pivoting and enrichment! 🤖
🔍 For example, you can create a Machine to automatically enrich an IP address with WHOIS info and then pivot through associated email addresses with a single click.
I have created a cheat sheet you can refer to when using Maltego 👇
I’m curious — how many of you have already created Maltego automation with Machines?
@Maltego @maltegohq #threatintel #investigation #malware #IOCS #graphs #maltego
Maltego Telegram
Модуль Maltego для Telegram позволяет индексировать стикеры и эмодзи в канале, а также устанавливать создателей наборов стикеров/эмодзи с помощью их уникального идентификатора (UID).
Для этого нужно сделать API-запрос, извлечь "ID" и выполнить битовое смещение вправо, после чего UID конвертируется в логин через бота tgdb, что помогает раскрыть профиль пользователя.
Кроме того, модуль может деанонимизировать автора канала, который не оставил контакты, путём сканирования канала и поиска его наборов стикеров с применением аналогичной методики.
Для настройки модуля необходимо клонировать репозиторий, установить зависимости, указать соответствующие API-данные в конфигурационном файле и импортировать нужные файлы в Maltego для тестирования работоспособности.
src: https://github.com/vognik/maltego-telegram
#blacktriangle #github #opensource #maltego #osint #telegram
Администраторов Telegram каналов теперь можно деанонимизировать по кастомным стикерам и эмоджи.
Уязвимость заключается в том, что UID стикер-пака позволяет извлечь ID его создателя, что помогает раскрыть профиль пользователя.
Авторы Telegram-каналов заказывают у дизайнеров фирменные наклейки и «регистрируют» их в мессенджере с помощью бота Stickers, не подозревая о том, что это раскрывает их аккаунт всем.
Для популярной OSINT-утилиты Maltego даже уже разработали модуль позволяющий автоматизировать данную задачу.
src: https://github.com/vognik/maltego-telegram
#blacktriangle #anonymity #deanonymization #maltego #telegram #opensource #osint
Just like other major events, the #Olympics lead to a significant increase in social media engagement from both legitimate users and threat actors. This surge in online activity often includes the spread of genuine opinions but also #disinformation!
Discover how you can effectively monitor social media activities, understand public sentiment, and identify emerging threats early using real-time #OSINT data and AI-driven analysis with #Maltego Monitor: https://youtu.be/SUPbJGfhdTc?si=Vn1H_KLCCeNtOcbg