КриптодетективЪ
3.32K subscribers
1.68K photos
60 videos
17 files
7.59K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from РБК Крипто
Chainalysis: Число русскоязычных обменников без KYC выросло, но их обороты снизились

В 2024 году число русскоязычных криптообменников без процедур верификации (KYC) достигло максимума за последние четыре года, но их совокупный оборот продолжает снижаться с 2022 года, говорится в отчете компании Chainalysis о потоках криптовалюты через подсанкционные сервисы и юрисдикции.

Компания относит Россию к числу крупнейших криптовалютных рынков и отмечает, что в 2024 году местные банки начали разрабатывать механизмы международных расчетов в криптовалюте.

Западные регуляторы в 2024 году активизировали меры против криптосервисов, которые, по их оценке, обходят санкционные ограничения, говорится в отчете. В ходе операции Final Exchange властями Германии были заблокированы сайты 47 русскоязычных криптообменников, работавших без KYC. Также под санкции попали несколько русскоязычных платформ, обвиняемых в обслуживании подсанкционных компаний или киберпреступников.

Chainalysis оценила общий объем криптовалютных транзакций с подсанкционными субъектами (включая Россию, Иран и криптомиксеры вроде Tornado Cash) в $15,8 млрд за 2024 год, что составляет 39% всех транзакций, которые компания относит к сомнительным
.

В Иране объем оттока капитала через криптовалютные платформы вырос на 70% за год, достигнув $4,18 млрд. Авторы отчета отмечают, что в стране криптовалюта используется как средство сохранения капитала на фоне высокой инфляции и падения курса национальной валюты.

Решения Chainalysis используют многие крупные криптобиржи и AML-сервисы. На основе ее данных часто проводится разметка и скоринг криптокошельков, что позволяет биржам и обменникам оценивать «чистоту» криптовалютных активов пользователей. Основной поток дохода Chainalysis поступает от госконтрактов, преимущественно в США.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😱1🐳1
Министерство экономики Германии направило Украине дополнительные 7,27 млн. евро

Деньги поступили в Фонд энергетической поддержки Украины, через который финансируется закупка запчастей и оборудования для повреждённой энергетической инфраструктуры. Показательно, что решение принято ушедшим в отставку () министром экономики Робертом Хабеком, который перед увольнением решил погреть свои руки на очередном откате с украинского кейса.

Комичность ситуации заключается в том, что Украина🐽, вышедшая из договорённостей о запрете ударов по энергетической инфраструктуре, в ближайшее время очевидно получит урон, не сопоставимый с выделенными средствами, на что, видимо, и рассчитывает коррумпированный отставной немецкий министр.

⭐️Самой Германии, которая уничтожила все свои АЭС и заморозила отказ от угля, видимо, инвестиции в энергетику не нужны.

https://vk.com/wall5965018_51195
🤔3😱1
ClearFake прячет вредоносные скрипты в смарт-контрактах Binance

Киберпреступники, стоящие за кампанией ClearFake, продолжают совершенствовать свои методы атак, используя поддельные проверки reCAPTCHA и Cloudflare Turnstile для распространения вредоносного ПО. С июля 2023 года эта группа активно использует скомпрометированные сайты на WordPress, маскируя вредоносные обновления браузеров под легитимные.

Новая версия атаки, использующая метод ClickFix, заставляет жертв выполнять вредоносные команды PowerShell под предлогом устранения несуществующих технических проблем.

По данным компании Sekoia, злоумышленники также используют технологию EtherHiding, загружая вредоносные скрипты через смарт-контракты Binance Smart Chain (BSC). Это делает атаку более устойчивой к анализу и блокировке.

Целью атак является распространение таких программ-шпионов, как Lumma Stealer и Vidar Stealer, которые способны похищать данные с устройств на Windows и macOS. По состоянию на май 2024 года, более 9 300 сайтов были заражены ClearFake, и около 200 000 пользователей могли столкнуться с фишинговыми приманками.

https://www.itsec.ru/news/clearfake-priachat-vredonosniye-skripti-v-smart-kontraktah-binance
😁1😱1😢1
Зеленского повесят на Майдане, если он одобрит сделку по недрам с США, считает Медведев.

"Американцы выкатили чудаку из Киева отличный проект сделки по ресурсам. Если киевский режим ее одобрит, то наркомана с компанией просто повесят на Майдане, как Муссолини". А если он отвергнет его, Соединенные Штаты сбросят бандеровский режим. Шах и мат. — написал он в X.

https://vk.com/wall30434363_59720
🔥4😁1🤣1
Крах «Мамонта»: более 300 эпизодов, миллиарды убытков, задержаны разработчики.

Сотрудники управления по борьбе с киберпреступностью МВД России совместно с полицейскими из Саратовской, Тульской и Ульяновской областей пресекли деятельность по созданию и распространению вредоносного программного обеспечения.

По предварительным данным, трое жителей Саратова подозреваются в разработке и распространении вредоносной программы под названием «Мамонт». Это ПО распространялось через Telegram-каналы под видом безопасных мобильных приложений и видеофайлов. После установки на устройство оно позволяло получить доступ к смс-банкингу и переводить денежные средства с банковских карт потерпевших. Деньги зачислялись на абонентские номера сотовых операторов и электронные кошельки, подконтрольные злоумышленникам.

В Саратовской области полицейские задержали троих предполагаемых разработчиков. В ходе обысков у подозреваемых изъяты серверы, компьютерная техника, носители информации, телефоны, банковские карты и иные улики.

Возбуждены уголовные дела по статьям о мошенничестве в сфере компьютерной информации (ст. 159.6 УК РФ) и неправомерном доступе к данным (ст. 272 УК РФ). Подозреваемым избрана мера пресечения в виде подписки о невыезде.

https://www.securitylab.ru/news/557797.php
Хотели дожимать-придётся добивать. Кто-то собирается их прощать вы думаете? Бандеровцы везде делают то, что у них получается лучше всего — убивают мирных и беззащитных детей. На территории Курской области, где бандеровские террористы держались несколько месяцев, было обнаружено множество тел. Вот одно из таких мест массовой казни.

https://vk.com/wall637937937_72635
🤬2😢1
Продажа криптовалюты может стать причиной попадания легитимных клиентов банков в мошенническую базу ЦБ, что влечет наложение ограничений на операции. Об этом РБК рассказал руководитель центра экосистемной защиты Т-банка Олег Замиралов:

«Один из распространенных способов попасть в базу мошенников от ЦБ нормальному клиенту — это продажа криптовалюты с рук. То есть у человека есть какая-то криптовалюта, например, на 100 тыс. руб., и с помощью биржи он пытается найти на нее покупателя. Покупатель находится, но покупатель этот на самом деле мошенник — платить он будет не своими деньгами, а деньгами, которые он украдет у жертвы.

Жертве он дает реквизиты продавца криптовалюты и говорит, это перевод на безопасный счет, ваши деньги там будут сохранены. В результате жертва теряет деньги. Продавец криптовалюты, получив деньги, не зная их природу, отдает криптовалюту мошеннику, совершая, как ему кажется, совершенно честную сделку. Мошенник же исчезает с криптовалютой. И в результате этот продавец попадает в списки ЦБ»


🐚 Следить за новостями РБК в Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1🤔1🤬1
Будьте бдительны, друзья! И сообщайте мобильному оператору о смерти своих близких, чтобы симку никто не восстановил на имя умершего родственника. Особенно, если на его счету есть деньги, а вы являетесь наследником.

"Мошенники научились перевыпускать SIM-карты на имя умерших и похищать деньги с их счетов. Первый зафиксированный случай произошёл в Подмосковье — после смерти пожилой женщины злоумышленники нашли её данные в реестре наследственных дел, оформили дубликат SIM-карты и вывели 1,2 млн рублей. Несостыковку заметил наследник и сообщил в полицию. В итоге задержали шестерых: троих молодых людей из Красноярского края, 20-летнего жителя Брянска, 29-летнюю девушку из Йошкар-Олы и организатора — 44-летнего мужчину из Саратова."

https://vk.com/wall390073533_48278
😱1🤬1😢1
Беда по имени QNet.
Несмотря на неоднократные заявления правоохранительных органов о пресечении противоправной деятельности китайско-малайской сетевой пирамиды, "кьюнетчики" продолжают, а кое-где и расширяют свою деятельность. Давно признанная Банком России организация практически не испытывает проблем со сбором денег. Почему не действуют ограничения на банковские операции для организации, находящейся в черном списке? Почему рассыпаются полицейские расследования? История грустная с учетом того, что практически каждый день люди отдают махинаторам огромные денежные средства, как правило кредитные.

https://vk.com/wall204351630_18
1😱1😢1
Устройства россиян заражают вредоносом через книжные сайты

Злоумышленники распространяют скрытый майнер через несколько сайтов, где предлагается ознакомиться c литературными произведениями. В том числе речь идёт про ресурсы, которые копируют внешний вид известной некоммерческой пиратской библиотеки. Ссылки на эти порталы появляются в числе первых в поисковой выдаче. Схему, актуальную с середины февраля 2025 года, обнаружила команда Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). Атаки этого майнера были заблокированы на компьютерах более тысячи пользователей в России*. Но в реальности их число может быть значительно выше.

На нескольких сайтах, где предлагается бесплатно ознакомиться с фрагментами электронных книг, специалисты обнаружили вредоносный скрипт. Он крадёт пароли, которые пользователи вводят при входе на эти же ресурсы. Скрипт также подменяет ссылки: вместо нужной литературы пользователь скачивает архив большого размера (от 60 до 100 мегабайт) с названием, идентичным книге. Внутри находится исполняемый файл: если его открыть, на компьютер жертвы устанавливается майнер для ПК SilentCryptoMiner. Зловред использует мощности заражённых компьютеров для получения разных видов криптовалюты.

Важно и то, что ссылки на обнаруженные заражённые книжные порталы появлялись на первых страницах в поисковой выдаче. Люди обычно доверяют популярным ресурсам, этим могут пользоваться злоумышленники. Поэтому в сети важно всегда оставаться внимательными».

https://www.itsec.ru/news/ustroystva-rossiyan-zarazhayut-vredonosom-cherez-knishniye-sayti
😱3🤬1😢1
Опубликовано новое видео на канале КриптодетективЪ - Инвестиционная пирамида Prime Yield Nest.

Анализ основных признаков инвестиционной пирамиды Prime Yield Nest. Техника получения адреса через благодарность за приглашение. Крупные и консолидирующие кошельки ETH. Обращение в РКН для блокировки сайта, обращение в телеграм для блокировки аккаунта мошенника.

Продолжаем анализ и блокировку криптовалютных пирамид...

https://rutube.ru/video/728634ec3717a8e8b4f44b1243176300/

https://dzen.ru/video/watch/67eae4ae853aae79dc6d69ab

https://vkvideo.ru/video59569740_456239403

#КриптодетективЪ #ИнвестиционнаяПирамида #Скам #КриптоМошенничество #PrimeYieldNest #Криптовалюта
13🤗1
КриптодетективЪ pinned «Опубликовано новое видео на канале КриптодетективЪ - Инвестиционная пирамида Prime Yield Nest. Анализ основных признаков инвестиционной пирамиды Prime Yield Nest. Техника получения адреса через благодарность за приглашение. Крупные и консолидирующие кошельки…»
Украинский оппозиционный паблик [частное мнение]:
По данным украинских правозащитников, с начала 2025 года более 650 тысяч граждан продолжают уклоняться от службы. И тем украинцам, кто ещё не попал под каток мобилизации, осталось продержаться совсем немного. По оценкам западных аналитиков, боевые действия в Украине могут завершиться уже к осени 2025 года. На фоне резкого падения ресурса ВСУ и истощения поддержки со стороны Запада сценарий заморозки конфликта стал вполне реальным. Если в 2023-м говорили о «войне до победы», то сейчас в ЕС и США осторожно намекают: запасы оружия ограничены, экономический фон — критичный, а мобилизационный потенциал Украины практически исчерпан.

Попытки Банковой изменить ситуацию отчаянными операциями приводят лишь к новым потерям. Курская авантюра обернулась провалом: по подсчётам OSINT-групп, Украина потеряла на данном участке фронта до 70 тысяч убитыми и ранеными. Начатую после Белгородскую аферу также не назовешь блестящей военной операцией — каждый день десятки военнослужащих гибнут в боях по прихоти Офиса президента Зеленского, продолжающего искать «сильную переговорную позицию», атакуя приграничные районы РФ.

И пока в верхах украинской власти официально говорят о «долгосрочном сопротивлении», за кулисами уже идут обсуждения будущих линий разграничения и условий прекращения огня. А это значит, что ближайшие месяцы — решающие. ТЦК активизировались, ловля мужчин идет повсеместно, но система буксует, и продержаться осталось недолго. Главное сейчас — не сломаться, пересидеть и не попасть в ВСУ, так как за последние медийные победы Банковая будет бросать людей на убой без шансов выжить.

https://vk.com/wall429036343_143932
😱2😢1
Не смартфон, а ловушка: Triada вшивается в Android-устройства при сборке.

Специалисты «Лаборатории Касперского» выявили модифицированную версию троянца Triada, внедрённую в прошивки новых Android-устройств, представляющих собой подделки популярных моделей смартфонов. Такие устройства могут продаваться через онлайн-магазины по сниженным ценам. С заражёнными гаджетами столкнулись более 2600 пользователей в разных странах, большинство — в России. Данные зафиксированы в период с 13 по 27 марта 2025 года.

По информации исследователей, вредоносная программа внедрена на уровне системного фреймворка операционной системы, что обеспечивает её присутствие во всех процессах устройства. Зловред обладает широким спектром функций и предоставляет злоумышленникам практически полный контроль над устройством.

В частности, он способен: похищать аккаунты в мессенджерах и социальных сетях, включая Telegram и TikTok;
отправлять и удалять сообщения в WhatsApp и Telegram от имени жертвы; похищать криптовалюту путём подмены адресов кошельков;
следить за действиями пользователя в браузере и подменять ссылки...

По оценке специалистов, создатели новой версии Triada уже получили около 270 тысяч долларов в криптовалюте. Эта сумма зафиксирована по данным открытых источников за период с 13 июня 2024 года по 27 марта 2025 года. При этом исследователи допускают, что реальная сумма может быть выше, так как злоумышленники также использовали криптовалюту Monero, транзакции с которой невозможно отследить

https://www.securitylab.ru/news/557925.php?r=1
🤔1😢1
ПАО "Элемент" учредило дочернюю компанию АО "Корпорация роботов" для развития промышленной робототехники

К настоящему моменту основная деятельность "Элемента" состоит в производстве продукции микроэлектроники. Например, одним из основных активов компании является зеленоградский завод "Микрон". Компания успешно развивается. Так, за 2024 год выручка ПАО "Элемент" по МСФО выросла на 23% до 44 млрд рублей, а чистая прибыль - на 56% до 8,3 млрд рублей.

Разумеется, сугубо финансовые данные могут не всегда быть репрезентативны, поэтому важен рост выпуска продукции в физическом выражении. Но в данном случае финансовые и реальные показатели коррелируют друг с другом. Например, в конце прошлого года было запущено производство микросхем в металлополимерных корпусах. До конца 2025 года предполагается довести объем выпуска до 3,5 млн единиц в год, а сама линия рассчитана на производство 10 млн изделий. Постепенно она загружается.

Помимо этого, в 2024 году "Элемент" существенным образом нарастил выпуск продукции точного машиностроения и специального технологического оборудования. Благодаря росту объемов выручка по данному сегменту выросла в 2,1 раза до 3,4 млрд рублей.

Развитие ГК "Элемент" происходит благодаря грамотным протекционистским мерам поддержки со стороны Правительства. С одной стороны, предприятиям, находящимся в контуре головной компании, предоставляется льготное финансирование под 2-3%. С другой стороны, заранее гарантируется сбыт выпускаемой продукции. В общем, яркий пример успешного государственно-частного партнерства ("Ростеху" в ПАО "Элемент" принадлежит 49,99% акций).

Что касается робототехники, то в настоящий момент в России имеется только 13 предприятий, способных выпускать соответствующую продукцию. Причем только два из них могут производить более 200 промышленных роботов в год. При этом уровень роботизации российской промышленности остается крайне низким и составляет всего 19 роботов на 10 тысяч сотрудников (среднемировой показатель – 162 робота на 10 тысяч сотрудников).

Поэтому потенциал существенный. Из плюсов можно отметить, что Правительство даже несмотря на текущую денежно-кредитную политику ЦБ не сокращает финансирование разработки и производства как микроэлектроники, так и робототехники. Поэтому приход "Элемента", обладающего соответствующими компетенциями, в новую для себя сферу весьма кстати. Компания умеет использовать возможности государственной поддержки для получения результата, не отклоняясь от плановых сроков.

https://vk.com/wall-41677442_66952
👍21
Петербуржца оштрафовали на полмиллиона за оправдание деятельности РДК* • Санкт-Петербург FiNE NEWS

Первый Западный окружной военный суд Петербурга назначил штраф в размере 500 тысяч рублей петербуржцу, который оправдывал деятельность «Русского добровольческого корпуса»*, подчинённого Минобороны Украины. Подробности 18 марта рассказали в объединённой пресс-службе судов города.

По версии следствия, он разместил комментарий в социальной сети, который содержал высказывание, направленное на «оправдание деятельности членов организации, признанной террористической».

В результате мужчину признали виновным по второй части статьи 205.2 УК РФ (публичное оправдание терроризма с использованием сети «Интернет»). Отметим, что максимальное наказание по ней — лишение свободы до пяти лет

https://sp.fine-news.ru/peterburzhtsa-oshtrafovali-na-polmilliona-za-opravdanie-deyatelnosti-rdk/
😱2🤬1
Forwarded from РБК Крипто
🇷🇺 Верховный суд: число преступлений с криптовалютой в России растет

Число преступлений с криптовалютой в России растет, заявила председатель Верховного суда Ирина Подносова на совещании судей судов общей юрисдикции, арбитражных и военных судов с участием Владимира Путина. По ее словам, цифровые активы все чаще становятся средством совершения преступления, преступным доходом или предметом посягательства.

«С распространением в экономике криптовалюты растет количество преступлений, в которых цифровая валюта является средством совершения преступления, преступным доходом либо предметом посягательства», — сказала Подносова.

Она также подчеркнула, что Верховный суд участвует в разработке законодательной инициативы, направленной на признание цифровой валюты имуществом для целей уголовного судопроизводства.

С инициативой предложил признать криптовалюту имуществом неоднократно выступал Следственный комитет России. В декабре 2024 года председатель СКР Александр Бастрыкин рассказал, что на рассмотрении у правительства находится законопроект, определяющий порядок конфискации криптовалюты, признания ее вещественными доказательствами и наложения ареста на нее.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👍1🤔1😢1