SaveMod Blog
Блог сервиса @SaveMod1 Тут будет много Щитпостинга. Все проекты - @Busterv2Bot Основной бот - @SaveMod
Show more📈 Analytical overview of Telegram channel SaveMod Blog
Channel SaveMod Blog (@modsaver) is an active participant. Currently, the community unites 134 456 subscribers, ranking in the Other category.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 134 456 subscribers.
According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -5 847 over the last 30 days and by -214 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 32.57%. Within the first 24 hours after publication, content typically collects 17.68% reactions from the total number of subscribers.
- Post reach: On average, each post receives 43 857 views. Within the first day, a publication typically gains 23 811 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 326.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Блог сервиса @SaveMod1
Тут будет много Щитпостинга.
Все проекты - @Busterv2Bot
Основной бот - @SaveMod”
Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Other category.
6644063439]. Его точная роль в проекте остаётся неизвестной, однако, судя по опубликованным скриншотам (выгрузке чатов из логов его сессии), он связан с Unit Heta.
Причиной взлома стала ранее известная, но до сих пор неустранённая с августа 2023 года уязвимость в Hikka. Суть проблемы заключается в следующем: через сканеры вроде Shodan или Censys злоумышленники находят сервера с установленной Hikka, у которой отсутствует привязка к акканту (авторизация). На такие сервера ставится собственная сессия и через стандартную команду юзербота "terminal" загружается shell для дальнейшего доступа.
На скомпрометированном сервере были обнаружены несколько проектов разработчика, содержащие в том числе .env-файлы с конфиденциальной информацией и различными доступами, а также Heroku-юзербот (форк Hikka) с сессией его аккаунта.
Отдельного внимания заслуживает Heroku-версия. Несмотря на внешние отличия от оригинала, более подробный анализ ченджлога показал, что изменения свелись, в основном, к замене упоминаний "Hikka" на "Heroku", то есть просто смене названия. Более того, в код были добавлены ID владельцев форка (1714120111, 1655585249), что давало им возможность получить полный доступ к аккаунтам пользователей, использующих данный форк и в настройках разрешивших создателю управлять их юзерботом.
Что касается оригинальной Hikka, нельзя не отметить профессионализм основного разработчика Даниила, который более не относится к Hikka как владелец. Однако, в отношении сообщества, модераторов и создателей модификаций наблюдаются определённые проблемы, которые негативно сказываются на восприятии проекта.
Юзерботы — безусловно полезный инструмент, особенно для разработчиков и администраторов сообществ. Выбор конкретного решения остаётся на усмотрение каждого пользователя. При этом следует учитывать выявленные уязвимости и тщательно подходить к вопросам обеспечения безопасности. Данной уязвимости подвержены: Hikka, Heroku, GeekTG и прочие юзерботы с веб-авторизацией. По моему мнению, лучшее решение - GeekTG с отключенной веб-авторизацией
UPD: Даниил сообщает, что с его стороны поддержка юзербота прекращена, поэтому баг не фиксится. Он больше не относится к проекту