КриптодетективЪ
1.08K subscribers
1.56K photos
44 videos
17 files
7.18K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from Злой эколог
🆕 Новое видео:
"Спецпредставитель Трампа, генерал Кит Келлог, выдал новый «мирный план»"
https://rutube.ru/video/private/c9325aa26e6acbf0d308a8505dcaf3a9/?p=pketT37lB80_3XWi4Kb4DQ
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Российские пользователи получают майнер и троянец вместо приложений Microsoft Office.

Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Microsoft на платформе SourceForge. В России с этой вредоносной кампанией столкнулись уже больше 4600 пользователей.

Внутри архива содержалось два файла: ещё один архив, защищённый паролем, и текстовый документ с паролем. Если человек распаковывал вложенный, защищённый паролем архив, то в результате цепочки загрузок на компьютер проникали две вредоносные программы. Первая — майнер, позволявший злоумышленникам использовать мощности заражённого ПК для майнинга криптовалюты. Вторая — ClipBanker — троянец, который подменял адреса криптокошельков для кражи криптовалюты.

Специалисты по кибербезопасности отмечают: несмотря на то что атака нацелена на кражу и майнинг криптовалюты, в дальнейшем злоумышленники могут продавать доступ к скомпрометированным устройствам или использовать его в других целях.

https://www.itsec.ru/news/rossiyskiye-polzovateli-poluchayet-mayner-i-troyanez-vmesto-prilozheniy-microsoft-office
😱1😢1
Не успели еще выдохнуть комментаторы в сети после новости о том, как украинское правительство обманом отправляет своих погибших ( и не только погибших!) солдат на органы (пост об этом есть на моей странице), как новая инфа показала бездонность мерзости украинского режима на всех уровнях.
На брифинге МИД Мария Захарова сообщила, что на основании найденных на освобожденных территориях Курской области документальных подтверждений и видео в телефонах пленных солдат ВСУ всплыла инфа, от которой холодеет кровь - куёвский режим за доллары и евро продавал билеты и даже многоразовые абонементы для иностранных граждан в район Суджи на разграбление домов, сафари на мирных жителей и пр. И желающих оказалось немало. Уже известно, что таким образом "развлекались" сотрудники эстонского и бельгийского посольств, экс-офицеры американской разведки, граждане Норвегии, Британии, Франции, Польши и пр.
После предъявления мародерского билета на блокпостах автомобили купивших "экскурсии" пропускали на захваченные территории. Там они могли выбрать дома и вынести оттуда все, что пожелают. По сведениям очевидцев выносили всё подчистую! Был разработан целый прейскурант, в котором есть даже шевроны с курской "Пятерочкой", а за 10 000 евро можно было посетить передовую совместно с инструктором и поохотиться на живые цели. Не могу представить себе, что за чудовища в человеческом облике нынче живут в "цветущем европейском саду", если они готовы за несколько тысяч евро наслаждаться видами окровавленной земли и трупами детей и стариков...

https://vk.com/wall325064997_133562
🤬4😱1
Чем умнее нейросети, тем тупее мы: криптомошенники сделали дипфейки, и их жертвы даже благодарили.

Полицейские Испании задержали шестерых участников крупной мошеннической схемы, построенной на инвестициях в криптовалюту. Для обмана использовались нейросети: с их помощью создавались реалистичные фальшивые ролики со знаменитостями, рекламирующими инвестиционные продукты. Ущерб от действий группы составил 19 миллионов евро, а число пострадавших составило 208 человек по всему миру.

В результате следственных мероприятий были задержаны 6 человек в возрасте от 34 до 57 лет. При обысках изъяли наличные, технику, документы и даже огнестрельное оружие. Преступники, как отмечает полиция, действовали с высокой степенью организованности и использовали десятки подставных компаний для отмывания средств. Лидер группы оперировал более чем пятьюдесятью поддельными личностями.

Сама схема состояла из нескольких этапов. Изначально мошенники выходили на потенциальных жертв, применяя схему «romance scam» или представляясь финансовыми консультантами. Для поиска подходящих целей использовались алгоритмы, отбирающие профили людей с наибольшей вероятностью откликнуться на предложение. Затем жертвам демонстрировались рекламные ролики, сгенерированные с помощью нейросетей: в них якобы известные публичные фигуры рекомендовали вложения в несуществующие проекты.

Вложив деньги, люди сначала наблюдали стабильный рост своих инвестиций, отображаемый на фальшивых платформах. Это укрепляло доверие и побуждало переводить всё большие суммы. На следующем этапе им сообщали о «блокировке» счета и необходимости внести крупный платёж для разблокировки средств. Некоторые из пострадавших вступали в доверительные отношения с мошенниками, что делало отказ от дальнейших переводов ещё сложнее.

На последней стадии в игру вступали якобы представители Европола или британские юристы. Жертвам сообщали, что средства удалось вернуть, но для их получения нужно оплатить «налоги» или «госпошлины». Такая комбинация правдоподобных сценариев и использования реалистичных дипфейк-видео позволяла преступникам успешно убеждать людей продолжать взаимодействие и терять ещё больше денег.

Полиция подчёркивает, что в современном цифровом пространстве не следует доверять инвестиционным предложениям, основанным на видеороликах с участием знаменитостей. Наличие гарантированной прибыли, давление с целью срочного вложения, отказ в выводе средств и внезапное появление дополнительных сборов — всё это признаки мошенничества. В условиях, когда создать фальшивое видео с «рекомендациями» известных людей стало делом минут, проверка платформы и её лицензий остаётся единственным способом защиты.

https://www.securitylab.ru/news/558127.php?r=1
🤔1😱1😢1
17-летний Никита Кэсап гражданин США из Молдавии, убил своих родителей, чтобы финансировать покушение на Трампа и затем бежать на нацистскую Украину.

В штате Висконсис начался суд над молдаванином. Никитой Кэсапом. Он был арестован в марте по двум эпизодам убийства первой степени, сокрытии трупов и краже $10 000. Трампа он планировал убить, чтобы "начать революцию в США и спасти белую расу".

В начале марта, его отчим пятидесятиоднолетний пиндос Дональд Майер и тридцатипятилетняя мать молдаванка Татьяна Кэсап были найдены застреленными в доме Дональда. Никита убил их ещё в начале феврале, но хранил тела дома. В телефоне молдаванина обнаружены материалы, связанные с "Орденом 9-ти углов"*

По словам прокуратуры штата Висконсин, Кэсап вёл с кем-то переписку в Телеграмме о планах побега на нацистскую Украину после убийства Трампа. ФБР обнаружило в его телефоне манифест, изобилующий неонацистским культом, фотографиями Гитлера и призывами “Хайль белая раса!".

На деньги, снятые со счетов застреленного сшановского отчима, молдаванин Кэсап купил беспилотник и взрывчатку. Он общался с другими людьми онлайн - в том числе с кем-то на Украине, которые давали советы по эффективному применению БПЛА и как менять номерные знаки во время бегства на Украину через Вайоминг, Канзас, Оклахому и Калифорнию.

* английская неонацистская группировка, создана в Великобритании в 1970-х. Датирует свой календарь днём рождения Гитлера, верит в создание нового мирового порядка, на основе социального дарвинизма, сатанизма и фашизма. Запрещена в России.

https://vk.com/wall5965018_52099
😱1🤬1
Forwarded from РБК Крипто
⚡️ Глава компании-маркетмейкера Gotbit Алексей Андрюнин экстрадирован в США, где предстанет перед судом

Он обвиняется Минюстом США в мошенничестве и сговоре с целью манипулирования рынком. По совокупности обвинений ему может грозить до 20 лет тюремного срока.

Андрюнин 6 октября 2024 года был задержан в Португалии по запросу США. Это и другие задержания прошли в рамках обвинений Минюста и SEC США против Gotbit и еще трех компаний — ZM Quant, CLS Global и MyTrade.

Все компании обвиняются в манипулировании рынком и в фиктивных сделках (wash trading) для искусственной накрутки торговых объемов для мемкоинов и низколиквидных токенов. По словам обвинителей, это стало первым уголовным преследованием за манипулирование рынком в сфере криптовалют.

Присоединяйтесь к форуму РБК-Крипто | Подписаться на канал
🤔1
Media is too big
VIEW IN TELEGRAM
«УСЛЫШЬ МЕНЯ»

⚠️СПЕЦИАЛЬНЫЙ ВЫПУСК: «ОТКРОВЕНИЕ ДРОПОВОДА» ⚠️

Сегодня Вы услышите рассказ из первых уст о том, как можно за деньги испортить свою жизнь и попасть в тюрьму.

🛑Прямая речь настоящего «профессионала», задержанного недавно сотрудниками УБК ГУ МВД России по г. Санкт-Петербургу и Ленинградской области.

🛑Мошенник подбирал лиц, на которых за денежное вознаграждение оформлял банковские и сим-карты, передавал реквизиты банковских карт своим кураторам, впоследствии на эти карты потерпевшие переводили деньги. Далее злоумышленник обналичивал денежные средства потерпевших и относил их в криптообменные пункты для зачисления кураторам.

Если Вы уже сталкивались с мошенниками и готовы делиться своей историей, присылайте нам свой видео рассказ, мы обязательно его разместим на канале. Смотрите регулярные выпуски на нашем канале.

🇷🇺Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен !
😱1🫡1
Более $1,5 миллионов были похищены у мэрии Балтимора.

Злоумышленник, выдав себя за подрядчика, изменил банковские реквизиты и перенаправил средства на собственный счёт. Городские власти теперь спешно усиливают защиту платёжной системы, чтобы избежать подобных инцидентов в будущем.

Мошенничество было раскрыто в марте, когда банк сообщил о двух крупных переводах с городского счёта — на $803 000 и $721 000. Вторая сумма была заморожена и возвращена, но первая транзакция, проведённая ещё в феврале, так и не была восстановлена.

В ходе расследования выяснилось, что преступник вёл переписку с городскими финансистами на протяжении нескольких месяцев, начиная с октября или ноября. Атакующий выдавал себя за сотрудника подрядной организации, предоставил поддельные, но достоверно выглядящие документы, включая аннулированные чеки и ИНН компании. После завоевания доверия мошенник добился изменения платёжных реквизитов в базе.

Балтимор в последние годы активно переводил платёжные процессы в цифровую форму, рассчитывая на экономию времени и повышение прозрачности. Однако те же удобства стали уязвимостью — мошенник использовал доступные онлайн-документы и стандартную процедуру изменения реквизитов, не вызвав подозрений...

https://www.itsec.ru/news/bolee-15-millionov-bili-pohisheni-u-merii-baltimora
😱1😢1
Будущий канцлер Германии Фридрих Мерц заявил, что готов предоставить Киеву ракеты большой дальности Taurus.

«Я всегда говорил, что буду делать это только по согласованию с европейскими партнерами. Европейские партнеры уже поставляют крылатые ракеты. Британцы так и поступают. Французы так и поступают. Американцы все равно это делают. Это должно быть согласовано. И если это будет согласовано, то Германия должна принять в этом участие».

Немецкие ракеты практически аналоги франко-британских "штормов", но летят дальше и ниже. Сбиваемы всеми видами российских ЗРК, главное - вовремя обнаружить, они летят огибая рельеф на высоте 30 метров.

https://vk.com/wall22885311_28314
🤬2🤔1
На ранее направленное обращение в Роскомнадзор по блокировке сайта инвестиционной пирамиды Prime Yield Nest поступил ответ от ЦБ России.

Полный ответ ЦБ на обращение направленное в РКН по блокировке пирамиды выложил в закрытое сообщество экспертов:

https://tttttt.me/tribute/app?startapp=sgM9

Раз не кому этим заниматься, может самому тогда вести такой реестр?) Чтобы инвесторы могли сверяться...

#PrimeYieldNest #РКН #ЦБ #Обращение #Ответ #Блокировка
1👏1😁1
Коллеги, завтра ВК закрывает проект ВК NFT. Спешите вывести свои nft-токены...

https://vk.com/@-215265752-kak-vyvesti-tokeny-iz-vk-nft

#ВК #NFT
😢2😱1
ФБР зашло в даркнет по делу… и стало главным банком хакеров

Небольшое почтовое отделение в штате Кентукки (США) стало отправной точкой одной из самых масштабных скрытых операций ФБР за последние годы. 17 сентября 2021 года в ящике лежала на вид обычная посылка с детскими книгами, в которой внутри книги прятались конверты с тысячами долларов наличными.

Деньги поступали от фигуранта под псевдонимом ElonmuskWHM — одного из главных даркнет-отмывателей, работавшего на площадке White House Market. Его услугами пользовались преступники, желающие обналичить криптовалюту в обход легальных платформ, где требуется верификация личности. ФБР решило не просто поймать его, но и перехватить его бизнес, став вместо него «кассой» преступного мира.

ElonmuskWHM — 30-летний гражданин Индии Анураг Прамод Мурарка, которого заманили в США через одобренную визу и арестовали в аэропорту. А затем, в течение почти года, сотрудники ФБР продолжали вести бизнес от его имени. Клиенты не подозревали, что переводят криптовалюту и получают наличные в обмен на услуги, организованные спецслужбой, которая фиксировала всё — от адресов до связей с другими преступниками.

Операция позволила выйти на поставщиков наркотиков в Майами, участников вооружённых ограблений в Сан-Франциско и хакеров , стоящих за многомиллионными атаками. Среди клиентов числились фигуранты дела Scattered Spider . Под видом обменника агенты не просто наблюдали — они предоставляли деньги хакерам, чтобы те раскрылись.

Чтобы выйти на Мурарку, агенты анализировали блокчейн, искали совпадения в визовых анкетах и использовали более спорные методы. Например, ФБР потребовало у Google данные обо всех пользователях, которые смотрели на YouTube ролики, присланные подозреваемому в переписке.

Судебные документы не всегда напрямую связывают эти эпизоды с ElonmuskWHM, но детали — номера телефонов, даты и способы действий — совпадают. Следствие полагает, что Мурарка встроил свою схему в древнюю систему денежных переводов, известную как хавала или анга‌дия, лишь адаптировав её под криптовалюту.

В январе 2025 года суд приговорил Мурарку к 121 месяцу (10 лет и 1 месяц) лишения свободы. Прокуроры заявили, что Мурарка основал один из крупнейших в мире криптовалютных обменников, обналичивший более $24 миллионов за менее чем 2 года. Представитель ФБР добавил, что ведомство будет использовать любые средства для разоблачения преступных сетей — даже если это означает отмывание денег.

https://www.securitylab.ru/news/558162.php
👍1😁1🐳1
Ученые нашли замену нейросетям

Сложные многослойные нейронные сети, используемые для машинного обучения, можно заменить осцилляторами с запаздывающей обратной связью, доказал ученый СГУ в составе международного коллектива. По данным исследователей, это открытие может значительно упростить и удешевить создание устройств, способных решать задачи искусственного интеллекта в реальном времени, сообщили в пресс-службе Минобрнауки РФ.

Осцилляторы – это системы, способные совершать колебания. К их числу относятся, например, маятник или электрический контур. Если добавить к осцилляторам запаздывающую обратную связь (когда система реагирует на свои прошлые состояния), их поведение становится сложнее. Такие системы могут имитировать динамику целых сетей, состоящих из множества взаимодействующих элементов.

Исследователь из Саратовского национального исследовательского государственного университета (СГУ) имени Н.Г. Чернышевского, заведующий лабораторией компьютерного моделирования в электронике СГУ Владимир Семенов вместе с коллегой из Берлинского технического университета показали, что два связанных бистабильных осциллятора с запаздыванием могут воспроизводить поведение сложной двухслойной нейронной сети.

В частности, они изучили два ключевых явления: стохастический резонанс — когда шум усиливает полезный сигнал; и распространение волнового фронта, при котором одно из двух сосуществующих состояний системы заполняет все возможное пространство.

Создание физических нейронных сетей — сложный и дорогостоящий процесс. Осцилляторы с запаздыванием предлагают более простую и дешевую альтернативу, отметил Владимир Семенов.
"Для того чтобы физически реализовать систему искусственного интеллекта на базе многослойных сетей, ее не обязательно воспроизводить в чистом виде. Если условия позволяют, можно использовать связанные осцилляторы с запаздыванием", — приводит его слова сообщение Минобрнауки РФ.

Этот подход, по мнению исследователей, может быть особенно полезен для разработки устройств, решающих задачи в реальном времени, например, для прогнозирования временных рядов, распознавания изображений или решения задач оптимизации.

Ученые сначала смоделировали поведение осцилляторов на компьютере, а затем создали физические прототипы на базе электронных компонентов. Результаты экспериментов полностью подтвердили теоретические расчеты.

Осцилляторы с запаздывающей обратной связью активно исследуются учеными по всему миру. Преимущество прототипов, разработанных командой Владимира Семенова – в простоте разработанных схем, низкой стоимости электронных компонентов и малых размерах.

Исследователи планируют расширить круг задач, которые могут решать осцилляторы с запаздыванием. В частности, в Саратовском университете изучают возможность применения этих систем для моделирования "спайковых нейронных сетей" — нового класса нейронных сетей, работа которых во многом воспроизводит электрическую активность клеток мозга.

Исследования поддержаны грантом Российского научного фонда и проводятся в рамках стратегического проекта СГУ "ИКТ-Электроника" программы "Приоритет-2030" национального проекта "Молодежь и дети". Результаты опубликованы в журнале Neural Networks.

https://vk.com/wall268048304_91633
👍21🤗1
Правкомиссия по законопроектной деятельности одобрила законопроект о признании цифровой валюты имуществом «для целей уголовного и уголовно-процессуального кодексов»

Также в тексте документа определяются действия следователя и дознавателя в случаях, когда выявляются «монеты», признаваемые вещдоками и подлежащие изъятию.

Если закон будет принят, правоохранители смогут изымать устройства, на которых хранится «крипта», и переводить её на адрес-идентификатор, «позволяющий обеспечить её сохранность». Способ изъятия будет зависеть от ситуации и «вида криптовалюты».

Опрошенные РБК эксперты указали, что при существующей уголовной практике, когда предметом преступления являлись цифровые активы, до сих пор последние не признавались имуществом для «целей УК», а потому «оставались вопросы о законности наказания за преступные действия с ними». Также эксперты отметили, что судебные решения об изъятии коинов уже встречаются, но их реализация «затруднена из-за отсутствия чётко урегулированного механизма».
1🔥1🫡1
Forwarded from РБК Крипто
🇺🇸 SEC США разъяснила статус мемкоинов. Их не будут приравнивать к ценным бумагам

Мемкоины не подпадают под определение ценных бумаг, заявил американский регулятор SEC. Это означает, что их выпуск и продажа не требуют регистрации, а покупатели таких активов не защищены федеральными законами США о ценных бумагах. SEC при прошлом руководстве обвиняла многие крупные криптопроекты в нарушении этого закона.

В заявлении SEC отмечается, что мемкоины не обеспечены активами, не связаны с инвестиционной деятельностью и их стоимость определяется исключительно рыночным спросом. «В этом смысле мемкоины похожи на коллекционные предметы», — говорится в документе.

Это разъяснение не является официальным нормативным актом, но задает ориентир для рынка. Однако комиссар SEC Кэролайн Креншоу выразила сомнения в таком подходе, заявив, что мемкоины, как и любые финансовые продукты, выпускаются для получения прибыли.

После смены руководства регулятора в SEC была сформирована криптовалютная рабочая группа (Crypto Task Force), которая рассматривает возможные изменения в регулировании цифровых активов. В числе приоритетных вопросов — уточнение статуса стейкинга и разграничение криптовалют на ценные бумаги и товары.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😁1😱1
Володин: Каллас нужно отдать под трибунал ООН после слов о параде 9 мая в Москве

Главу евродипломатии Каю Каллас следует отстранить от должности и отдать под международный трибунал ООН после её призыва к странам — кандидатам ЕС отказаться от участия в параде 9 мая в Москве по случаю 80-летней годовщины победы в Великой Отечественной войне, заявил спикер Госдумы Вячеслав Володин.

Он подчеркнул, что мир, спасённый ценою жертв СССР и стран антигитлеровской коалиции, должен всегда помнить и чтить память о них.

«Если бы не героический подвиг советских солдат и офицеров, совершённый 80 лет назад, Европы бы не было», — напомнил председатель Госдумы.

Володин добавил, что действующий в России закон о запрете реабилитации нацизма позволяет привлечь к ответственности таких, как Каллас.

| RT на русском | Дзен
https://dzen.ru/a/Z_3sAPTgZEbmEiR6
🔥2😁1😱1😢1
Поддельное обновление Ledger вымогает seed-фразы через взломанный Mailchimp.

В начале апреля исследователи безопасности заметили появление новой фишинговой кампании под названием PoisonSeed, направленной на компрометацию поставщиков CRM-сервисов и платформ массовой email-рассылки. Главная цель атак — пользователи криптокошельков, в первую очередь владельцы Ledger, чьи данные злоумышленники пытаются получить через доверенные каналы электронной почты.

Особенность этой операции заключается в том, что хакеры сначала взламывают инфраструктуру известных почтовых сервисов — таких как Mailchimp и SendGrid, — а затем используют их легитимные каналы для распространения вредоносных сообщений. Такой подход позволяет обойти стандартные фильтры безопасности и повысить доверие жертв к письмам.

Злоумышленники получили доступ к административным панелям этих сервисов и начали массовую рассылку фишинговых писем, внешне не отличающихся от легитимных уведомлений. В них содержались ссылки на поддельные сайты, оформленные под интерфейсы криптоплатформ, включая страницы «обновления прошивки» Ledger, где от пользователей требовалось ввести свои seed-фразы.

Отдельную тревогу вызывает то, что фокус кампании сосредоточен именно на похищении фраз восстановления доступа. В отличие от традиционного хищения логинов и паролей, доступ к seed-фразе сразу открывает злоумышленникам полный контроль над цифровыми активами жертвы. Финансовые потери в подобных случаях моментальны и необратимы.

https://www.itsec.ru/news/poddelnoye-obnovleniye-ledger-vimogayet-seed-frazi-cherez-vzlomanniy-mailchimp
😱1😢1