Telegram als Command & Control – Erfahrungen & Meinungen?

Hey zusammen,
ich wollte mal in die Runde fragen: Wer hat sich schon mit Telegram als C2 (Command & Control) beschäftigt – sei es im Bereich Pentesting, Red Teaming oder einfach zur Automatisierung/KI-Steuerung?
Mich interessiert vor allem:

  • Welche Tools oder Frameworks nutzt ihr?
  • Wo seht ihr Vor- und Nachteile im Vergleich zu klassischem C2 (z. B. via HTTP/TCP)?
  • Und wie geht ihr mit Detection/Defense um, wenn’s um Telegram-Traffic geht?

Bin gespannt auf eure Erfahrungen und Ideen!

Mittlerweile sind Betriebssysteme ((Android, Windows, Linux | falls nicht unbedingt X-Jahre ohne Upgrades & Updates ist)) ohne zutun eines Benutzers nicht mehr verwundar…
In Erinnerung, russische Agenten parken Lieferauto vor deutscher Behörde und über fake accesspoint werden Passwörter geklaut :joy: :joy: