КриптодетективЪ
3.32K subscribers
1.68K photos
60 videos
17 files
7.59K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
65. Анатолий Белый, актер.
66. Михаил Скороход, бизнесмен.
67. Елена Батурина.
68. Наталья Порывай (Королева), певица.
69. Денис Устименко-Вайнштейн (Джиган), певец.
70. Оксана Самойлова, блогер, жена Джигана.
71. Карина Нигай, блогер, бизнесмен.
72. Лия Ахеджакова, актриса.
73. Иосиф Райхельгауз, режиссер театра.
74. Леонид Федун, бизнесмен.
75. Наталья Тимакова, политик.
76. Рената Литвинова, писатель, актриса.
77. Павел Врублевский, бизнесмен.
78. Александр Удодов, бизнесмен.
79. Роман Абрамович, бизнесмен.
80. Михаил Шац, телезвезда.

https://vk.com/wall-198065189_79921
🤬3😱1😢1
Минюст США предъявило обвинения создателю программы-вымогателя Black Kingdom

Рами Халед Ахмед обвиняется в заражении около 1500 компьютеров как на территории США, так и за рубежом. За восстановление доступа к данным злоумышленник требовал выкуп в размере 10 тысяч долларов в биткоинах.

Согласно материалам дела, с марта 2021 по июнь 2023 года Ахмед и его сообщники проникли в системы нескольких американских организаций. Среди пострадавших оказались компания медицинского биллинга в Энсино, горнолыжный курорт в Орегоне, школьный округ в Пенсильвании и медицинская клиника в Висконсине.

После успешного внедрения вредоносная программа создавала на зараженном устройстве записку с требованием перевести криптовалюту на подконтрольный сообщникам адрес. Жертвам предписывалось отправить подтверждение платежа на электронную почту, связанную с Black Kingdom.

Для проникновения в системы Ахмед разработал особый механизм, эксплуатирующий брешь в Exchange. Первым на эту схему обратил внимание исследователь Маркус Хатчинс, обнаруживший в марте 2021 года веб-оболочки, которые операторы Black Kingdom размещали на серверах, уязвимых к атакам типа ProxyLogon.

Сейчас Ахмеду инкриминируют сговор, умышленное повреждение защищенного компьютера и угрозу нанесения ущерба защищенному компьютеру. В случае признания вины по всем пунктам йеменцу грозит до пяти лет тюремного заключения за каждое преступление — в общей сложности до 15 лет в федеральной тюрьме.

https://www.itsec.ru/news/minust-ssha-predyavilo-obvineniya-sozdateliu-programmi-vimogatelia-black-kingdom
👍1🤔1😱1
Что то это мне напоминает, смотрю и... пытаюсь понять разницу. Газета Frankfurter Allgemeine Zeitung пишет, что почти 50 крупнейших компаний ФРГ публично признали свою ответственность за укрепление власти национал-социалистов в Германии в 1930-х годах. Среди них Bayer, BASF, Bosch, Evonik, Siemens, Deutsche Bahn, Volkswagen, Lufthansa и Rheinmetall.

«Приход к власти национал-социалистов в 1933 году был бы немыслим без промахов тогдашних ответственных лиц в политике, военных кругах, органах правосудия и экономике», — говорится в заявлении компаний.

https://vk.com/wall637937937_75256
😱1😢1
Forwarded from РБК Крипто
🇷🇺 Reuters узнал об использовании Россией криптовалюты при торговле нефтью

Россия использует криптовалюты в торговле нефтью с Китаем и Индией для упрощения процесса конвертации юаней и рупий в рубли, пишет Reuters со ссылкой на источники. Тенденция не носит массового характера, отмечают собеседники агентства, но постепенно растет. Банк России на вопросы агентства не ответил.

По данным источников Reuters, некоторые российские нефтяные компании используют биткоин, Ethereum и стейблкоин USDT от Tether для упрощения процесса конвертации китайских юаней и индийских рупий в российские рубли. По словам одного из источников, объем криптовалютных транзакций, осуществляемых одним из российских нефтетрейдеров в Китае, составляет «десятки миллионов долларов в месяц».

Один из собеседников агентства предполагает, что Россия не откажется от использования криптовалют даже после снятия санкций, потому что такие транзакции проводятся быстрее. При этом основная часть российских платежей по-прежнему осуществляется в традиционных валютах.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👍1😁1🐳1
Информационное сообщение «О необходимости подключения лиц, осуществляющих майнинг цифровой валюты (в том числе участников майнинг-пула) и лиц, организующих деятельность майнинг-пула, при распределении ими выпущенной (полученной) цифровой валюты между участниками майнинг-пула к личному кабинету на официальном сайте Федеральной службы по финансовому мониторингу».

1. Согласно положениям статьи 71 Федерального закона от 7 августа 2001 года № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» (далее - Федеральный закон № 115-ФЗ) требования национального антиотмывочного законодательства распространяются в том числе на лиц, осуществляющих майнинг цифровой валюты (в том числе участников майнинг-пула), в случаях, если они осуществляют от имени или по поручению своего клиента операции, предусмотренные подпунктом 1 пункта 1 указанной статьи, а также лиц, организующих деятельность майнинг-пула, при распределении ими выпущенной (полученной) цифровой валюты между участниками майнинг-пула, в том числе требования по:

- идентификации клиента, представителя клиента и (или) выгодоприобретателя, бенефициарного владельца;

- разработке правил внутреннего контроля (далее - ПВК);

- назначению специального должностного лица ответственного за реализацию ПВК (далее - СДЛ);

- прохождению обучения в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма и финансированию распространения оружия массового уничтожения;

- предоставлению в Росфинмониторинг по его запросу информации;

- применению и отмене мер по замораживанию (блокированию) денежных средств или иного имущества;

- организации внутреннего контроля.

В свою очередь Требования к ПВК, утвержденные постановлением Правительства Российской Федерации от 14 июля 2021 г. № 1188, предусматривают в составе ПВК обязательные программы, в том числе:

- программу организации системы внутреннего контроля, включающую порядок назначения СДЛ, ответственного за реализацию ПВК;

- программу подготовки и обучения кадров в сфере ПОД/ФТ/ФРОМУ.

В этой связи лица, осуществляющие майнинг цифровой валюты (в том числе участники майнинг-пула) и лица, организующие деятельность майнинг-пула, обязаны назначать СДЛ, а также проходить обучение в сфере ПОД/ФТ/ФРОМУ.

2. Лица, осуществляющие майнинг цифровой валюты (в том числе участники майнинг-пула) и лица, организующие деятельность майнинг-пула, представляют в Росфинмониторинг информацию в соответствии с Правилами передачи информации в Федеральную службу по финансовому мониторингу адвокатами, доверительными собственниками (управляющими) иностранной структуры без образования юридического лица, исполнительными органами личного фонда (кроме наследственного фонда), в том числе международного личного фонда (кроме международного наследственного фонда), лицами, осуществляющими предпринимательскую деятельность в сфере оказания юридических или бухгалтерских услуг, лицами, осуществляющими майнинг цифровой валюты (в том числе участниками майнинг-пула), лицами, организующими деятельность майнинг-пула, нотариусами, аудиторскими организациями и индивидуальными аудиторами, утвержденными постановлением Правительства Российской Федерации от 11.02.2025 № 131.

3. Электронное информационное взаимодействие субъектов первичного финансового мониторинга и Росфинмониторинга осуществляется посредством личного кабинета – информационного ресурса, размещенного на официальном сайте Росфинмониторинга в информационно телекоммуникационной сети Интернет (www.fedsfm.ru) в соответствии Порядком доступа к личному кабинету и его использования, утвержденного приказом Росфинмониторинга от 20.07.2020 № 175.

https://www.fedsfm.ru/news/8769

#КриптодетективЪ #РФМ #Майнеры #ПОДФТ #115ФЗ #Майнинг
👍2🤔1🐳1
Forwarded from Злой эколог
🆕 Новое видео:
"Вопрос по Зеленскому закрыт - царь не настоящий!"
https://rutube.ru/video/private/da581c71ba7ff48d2f3dc92df9f00a18/?p=pygCngjOSfLGzvCmRqeVlA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏1😁1
Продолжается зачистка в РФ криптоспецов

Арестован Владимир Смеркис — бывший глава Binance в СНГ и сооснователь криптоигры Blum. Его обвиняют в мошенничестве, суд уже отправил его под стражу. Команда Blum тут же заявила, то Смеркис не имеет больше отношения к проекту.

/Blum - популярное криптовалютное приложение, встроенное в Telegram. Его ежемесячная аудитория, по данным проекта, составляет около 9 миллионов пользователей/.

/Смеркис👇 - популярный медиаэксперт и спикер, криптоинфлюенсер, совсем недавно - топ-менеджер крупнейшей криптобиржи мира, претендент на корону криптокороля Москвы, а теперь просто заключенный/.

Зачистка московского крипторынка сразу двумя управлениями ФСБ «К» и УСБ - это упреждающая централизация российской крипты, которую с другой стороны, наперегонки, стремительно берут под контроль американцы. Cигнал системного сдвига в отношении государства к цифровым активам. Арест Смеркиса - недвусмысленное послание российскому криптосообществу: свободный рынок закончился, пора спешить определяться, с кем вы, деятели крипты?
🤔2😱1
Обнаружены новые цифровые инструмента, предназначенные для кражи паролей и опустошения криптовалютных кошельков

За разработкой стоит группировка Golden Chickens (также известная как Venom Spider), действующая по модели "вредоносное ПО как услуга" (malware-as-a-service, MaaS.

Исследование, проведенное с января по апрель 2025 года, выявило десять образцов программ под названиями TerraStealerV2 и TerraLogger. Обе находятся на ранней стадии и пока не обладают тем уровнем скрытности, который обычно характерен для продуктов Golden Chickens.

Первый инструмент, TerraStealerV2, нацелен на работу с базой данных Chrome "Login Data". Программа извлекает оттуда сохраненные пароли и данные расширений браузера, однако пока не способна обойти защитный механизм Application Bound Encryption (ABE). Эта система шифрования, внедренная в Chrome в середине 2024 года.

Проникнув в систему, TerraStealerV2 передает собранную информацию через Telegram и подозрительный файлообменный домен wetransfers[.]io. Распространяется вредонос в различных форматах — LNK, MSI, DLL и EXE. В маскировке присутствия помогают легитимные системные утилиты Windows: regsvr32.exe и mshta.exe

Второй инструмент, TerraLogger, представляет собой автономный модуль для записи нажатий клавиш. Программа устанавливает низкоуровневые перехватчики и сохраняет собранные данные локально, не имея встроенных каналов связи с командным центром. Аналитики предполагают, что этот компонент создан для интеграции с более сложными комплексами.

За семилетнюю историю существования Golden Chickens сформировала обширную клиентскую базу среди киберпреступников. С 2018 года услугами синдиката пользуются такие известные группировки, как FIN6, Cobalt Group и белорусская Evilnum. На счету этих команд — серия разрушительных атак на авиационную отрасль, торговые сети и финансовые учреждения по всему миру, причинивших ущерб в миллиарды долларов.

https://www.itsec.ru/news/obnaruzheni-noviye-zifroviye-instrumenti-prednanachenniye-dlia-krazhi-paroley-i-opustosheniya-kriptovalutnih-koshelkov
😱1😢1
В 2022 году Тимур Бекмамбетов закрыл свою киностудию «Базелевс», продал особняк на Волге и апартаменты в центре Москвы, а также «искренне и разумно» поддержал решение отстранить российские фильмы от международных кинопремий. После этого Тимур со своей женой Натальей Фишман стал жить на три страны: в Казахстане, где режиссер развивает местную киноиндустрию, в США, где Бекмамбетов купил виллу Уолта Диснея, и в Израиле, который любит его супруга.

Видимо, оказавшись не столь востребованным в Голливуде, в мае 2025 года режиссер подал в Роспатент заявку на регистрацию своего товарного знака — мультяшной девочки из одной его киноленты. В перечне товаров, в которых может быть использован данный товарный знак, фигурируют и товары военного назначения: «бронежилеты», «каски защитные», «прицелы для огнестрельного оружия и артиллерийских орудий». Есть и «кошельки аппаратные для криптовалюты», а также «машины для подсчета голосов во время выборов» и «свистки для подачи команд собакам».

https://vk.com/wall593201392_11915
😁1🤔1
Forwarded from РБК Крипто
В Microsoft предупредили о новом криптовирусе StilachiRAT

Новое вредоносное ПО крадет информацию о криптокошельках и об учетных данных пользователя в браузере Google Chrome. Это троян удаленного доступа (remote access trojan, RAT) — с помощью такого вируса злоумышленник может получить удаленный доступ к компьютеру.

StilachiRAT способен атаковать 20 различных расширений, включая кошельки MetaMask, Coinbase Wallet, Trust Wallet, OKX Wallet, Bitget Wallet, TronLink и Phantom. Вирус получает доступ к именам пользователей и паролям, а также собирает информацию об оборудовании, о наличии камеры, сеансах удаленной работы и активных приложениях, составляя подробное описание всей системы.

Троян непрерывно отслеживает содержимое буфера обмена, активно ищет конфиденциальные данные, такие как пароли и ключи от криптокошельков. В Microsoft обратили внимание, что ПО часто использует поисковые выражения, используемые для извлечения данных, связанных с криптовалютой Tron (TRX): «адрес TRX», «ключ TRX» и другие.

Вредоносное ПО может выполнять удаленные команды, включая перезагрузку системы, очистку журналов действий, запуск приложений и приостановление работы системы. Кроме того, StilachiRAT может автоматически восстановиться после удаления.

Microsoft пока не связывает StilachiRAT с конкретным злоумышленником или геолокацией. Судя по текущей ситуации, вредоносное ПО, которое обнаружили еще в ноябре 2024 года, пока не получило широкого распространения.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😱1😢1
Неужели? Не прошло и трех лет СВО... Деятельность международной организации Amnesty International объявлена в России нежелательной — Генпрокуратура РФ

Согласно позиции прокуратуры, организация позиционирует себя как активного проводника защиты прав человека, однако в действительности ее лондонская штаб-квартира является центром подготовки глобальных русофобских проектов, которые оплачиваются пособниками Киева.

https://vk.com/wall637937937_75409
👍21😁1😱1
В закрытое сообщество экспертов выложил материалы доклада на BIS SUMMIT 2022 - Цифровая криминалистика. Идентификация субъектов оборота криптовалют.

https://xn--r1a.website/tribute/app?startapp=sgM9

Основные тезисы: запрет криптовалют как средств платежа, инциденты и отчетность ЦБ, Binance и KYC/AML, Uniswap и санкции, разбор фишинга, криптомиксеры и комплаенс, инструментарий и методология анализа миксеров после судебного изъятия, криптовалютные расследования, виды преступлений, функционал аналитических решений, сквозная аналитика блокчейнов и токенов, хищения и взломы, атаки на кошельки и блокчейны, иностранные сервисы реагирования, идентификация у операторов ЦФА.

#КриптодетективЪ #BISSUMMIT #Доклад #Презентация #КриптоРасследования #КриптоПреступления
1👍3🔥1
Минюст прицелился в DDoS: флудерам грозит статья УК

Министерство юстиции предлагает расширить уголовную ответственность за DDoS-атаки, заявил заместитель главы ведомства Вадим Федоров на XIII Петербургском международном юридическом форуме. Как пояснил Федоров, предлагается криминализировать неправомерное воздействие на компьютерную информацию посредством DDoS-атак.

Федоров также указал на риски, связанные с распространением безналичных расчётов. По его словам, это открывает возможности для мошенников быстро переводить похищенные средства между счетами и выводить их. Существующие инструменты, которыми располагают правоохранительные органы, не позволяют эффективно реагировать на подобные угрозы.

В связи с этим Минюст предлагает ввести новую меру принуждения, касающуюся операций с денежными средствами. Как пояснил Федоров, она предполагает временное прекращение на 10 дней расходных операций по счетам, если они используются в преступных целях. Такая мера, по его мнению, позволит оперативно пресекать вывод средств.

Ещё одно направление, которое озвучил замминистра, касается обращения с цифровыми валютами. Он подчеркнул, что из-за децентрализованного характера и анонимности такие активы становятся удобным инструментом для преступников. «Цифровую валюту нельзя изъять физически, как наличные или ценности», — отметил он.
Для решения этой проблемы Минюст подготовил законопроект, который приравнивает цифровую валюту к имуществу, подлежащему аресту и последующей конфискации. Кроме того, предлагается закрепить специальные меры по обеспечению её сохранности.

Как пояснил Федоров, для реализации этих мер планируется привлекать специалистов, которые будут определять необходимые действия по обеспечению сохранности цифровой валюты для последующей конфискации или погашения требований потерпевших.

https://www.securitylab.ru/news/559480.php
👍1😱1
Объём американских поставок по ленд-лизу в пользу СССР в период Великой Отечественной войны составил около 10,8 млрд $.

1 доллар в 1945 году был эквивалентен по покупательной способности примерно 17,77 долларам сегодня.

10,8 млрд $ умножаем на 17,77 получаем 191,9 млрд $. (не путайте с размером выплат по долгу, которые СССР и Россия осуществляли. Там своя история)

Итак, за период с ноября 1941 г. до конца войны, США поставили нам помощи на общую сумму около 200 млрд $.

Сколько США потратили на помощь Украине за 3 года войны точно не известно, но суммы, которые фигурируют в сообщениях политиков известны, и они впечатляют.
Добавьте суммы, потраченные остальными союзниками Зеленского (около 50 государств), и вы без труда поймёте, с какими силами нам приходится бороться. А если сконцентрировать всю эту помощь на театре военных действий в разы меньше, чем во время ВОВ, то во столько же раз увеличится количество помощи на каждый метр противостояния.

В то же время Россия не стала крупнее СССР, а потеряла в перестройку огромные территории, экономический потенциал, полезные ископаемые, людей.
Теперь сопоставьте экономические аспекты противостояния.

Поэтому не стоит требовать быстрых успехов в войне с «какой-то Украиной». Против нас брошены колоссальные силы и наши успехи в этом противостоянии не менее грандиозны!

Победа будет за нами!

https://vk.com/wall156231583_1920
😱2🤔1
Правительственные системы Перу подверглись атаке вымогателя Rhysida

Злоумышленники разместили информацию о взломе государственного портала южноамериканской страны в даркнете. На выполнение требований власти получили ультимативный срок — всего шесть дней до 9 мая. Сумма запрошенного выкупа не разглашалась.

Хакеры из Rhysida, известные тактикой двойного вымогательства, выставили якобы похищенные данные на продажу за 5 биткоинов (около 488 тысяч долларов США). При этом точный объем украденной информации не раскрывается. В своем традиционном стиле злоумышленники призывают потенциальных покупателей "не упустить уникальную возможность" и обещают продать данные в единственные руки, без права перепродажи.

За время своего существования с мая 2023 года Rhysida совершила нападения на 182 организации. Согласно досье Министерства обороны США, злоумышленники не ограничиваются конкретным сектором, а действуют по принципу удобного случая, атакуя образовательные учреждения, медицинские организации, производственные предприятия и органы местного самоуправления.

https://www.itsec.ru/news/pravitelstvenniye-sistemi-peru-podverglis-atake-vimogatelia-rhysida
😱1😢1🐳1
🤐Германия просит Трампа снять ограничение на реэкспорт вооружений для поставки Киеву ракет Таурус.
В Дюссельдорфе на закрытом полигоне офицеры ВСУ начали тренировки к электронным пускам Таурус с помощью данных от НАТО. Реальные пуски запланированы на лето в Прибалтике.
Гнида Мерц хочет поставить партию из 25 ракет к сентябрю.

https://vk.com/wall717471267_33113
🤔1🤬1
Forwarded from РБК Крипто
Власти предложат майнерам возможность легализовать незаконное оборудование

Участники отрасли и представители госорганов обсудили механизм легализации и таможенной очистки устройств для добычи криптовалюты, ввезенных ранее с нарушениями.

Вопрос актуален, поскольку многие майнеры не выходят из тени из-за отсутствия практики «обеления» ввезенного ранее оборудования, которое надо регистрировать при оформлении в реестре ФНС.

«Если участники согласны легализовать свои активы и платить все необходимые налоги, включая таможенные платежи, таможенные органы готовы помочь в этом процессе», — заявил начальник Управления таможенных расследований и дознания ФТС России Сергей Боев.

С какими возможностями и рисками столкнется российская майнинговая отрасль при принятии механизма легализации серого оборудования, читайте в нашем новом материале - «Амнистия для майнеров». Что даст легализация контрабандного оборудования.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
1🤣1
Мошенники в первом квартале 2025 года похитили у россиян почти 6,9 млрд рублей
#мошенканьюс
Это практически соответствует среднему показателю потерь за последние четыре квартала.

https://vk.com/wall593201392_11953
😱1😢1