КриптодетективЪ
1.06K subscribers
1.56K photos
44 videos
17 files
7.21K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Что Трамп животворящий делает... У израильских евреев глаза открываются. Смотрят на Украину, ба, да там Бандера! Раньше не видели, конечно, шоры на глазах такое дело...

Министр иностранных дел Израиля Гидеон Саар сказал, что он раньше не знал, что на Украине славят Бандеру на национальном уровне. Теперь будет проверять и если подтвердится...

"Мы привержены памяти о холокосте. Мы обязаны бороться с антисемитизмом, неонацизмом и отрицанием холокоста. Это очень важно для нас. Я поручу проверить, и, если нужно, мы осудим, без сомнений", - сказал Гидеон Саар.

Вот так вот. Осудит он, без сомнений, а раньше не мог, потому что не знал. В школе ему не рассказывали, в музей он не ходил никогда.

И нет, никому в Израиле деже стыдно за этого министра не будет, я уверен. Никому в Израиле даже в голову не придет вслух сказать, что они из раболепства перед США и из русофобии всем своим государством долгие годы предавали память евреев, убитых на Украине местными нацистами и немецкими нацистами. Предавали основы существования собственной нации и культуры. "Помнили" про погромы и про "советский антисемитизм" а вопрос "кто же убил два миллиона украинских евреев и за что этой мрази по всей Украине памятники" задавать стеснялись. Но теперь можно. Теперь им Трамп разрешил.

Лицемерие в основе их политики. Лицемерие и готовность потакать преступлениям, а совсем не память о холокосте.

https://vk.com/wall649820980_15826
😁3👍1🤣1
Вредоносное ПО XMRig распространялось, маскируясь под популярные игры-симуляторы.

С конца 2024 года злоумышленники активно заражали компьютеры пользователей в России, Беларуси, Казахстане, Бразилии и Германии скрытым майнером XMRig.

Эксперты Лаборатории Касперского обнаружили , что кампания стартовала 31 декабря 2024 года и продолжалась до конца января 2025 года. Однако заражённые версии игр начали появляться ещё осенью. По данным специалистов, 70,5% пострадавших загрузили фальшивую версию BeamNG.drive — одной из самых популярных симуляционных игр. Также вредоносное ПО скрывалось в Dyson Sphere Program, Universe Sandbox, Plutocracy и Garry's Mod.

XMRig — это майнер с открытым исходным кодом, который используется для добычи криптовалюты, преимущественно Monero. Он задействует ресурсы заражённого компьютера, перегружая процессор и видеокарту. Вредоносные версии игр-симуляторов, таких как BeamNG.drive, Dyson Sphere Program, Universe Sandbox, Plutocracy и Garry's Mod, загружали на устройства пользователей скрытый майнер.

https://www.itsec.ru/news/vredonosniye-po-xmrig-rasprostranialos-maskiruyas-pod-populiarniye-igri-simuliatori
😱2😢1
Экс-главврача больницы Петербурга разыскивают по делу о хищении миллиарда - Триумф инфо медиа.

Главный врач больницы № 20 в Санкт-Петербурге Татьяна Суровцева была объявлена в федеральный розыск — она вместе с соратниками похитила из медучреждения миллиард рублей. На эти средства они приобретали элитную недвижимость и отправлялись на Мальдивы, чем и привлекли внимание. Об этом пишет «Mash на Мойке».

Всё началось ещё в октябре 2024 года, когда Росфинмониторинг заинтересовался внезапным богатством обычных сотрудников больницы, включая квартиры в «Москва-Сити», дорогие автомобили и путёвки на роскошные курорты в Дубае. Дело было передано в полицию.

В процессе расследования была раскрыта схема с использованием «мёртвых душ»: в больницу постоянно нанимали фиктивных работников, которым начисляли зарплату в миллионы рублей в год благодаря различным надбавкам и премиям. Однако деньги фактически не выплачивались, а руководство просто выводило их из оборота и распределяло между собой.

https://triumph-info.ru/2025/03/eks-glavvracha-bolnicy-peterburga-razyskivayut-po-delu-o-xishhenii-milliarda/
😱5👍1🤬1
DeepSeek стал золотой жилой теневого рынка ИИ

Атаки на LLM-модели продолжают набирать обороты, адаптируясь к новым возможностям генеративного ИИ. Специалисты Sysdig сообщили о стремительном развитии техники LLMjacking — злоумышленники воруют учётные данные облачных сервисов, чтобы бесплатно использовать мощные модели, в том числе недавно появившийся DeepSeek.

исследователи заметили значительное увеличение числа атак. В сентябре сообщалось, что киберпреступники используют прокси-серверы для перехвата и перенаправления запросов к OpenAI, AWS и Azure. Теперь внимание преступников привлекла модель DeepSeek. Уже через несколько дней после релиза DeepSeek-V3 в декабре 2024 года хакеры интегрировали её в OpenAI Reverse Proxy (ORP), а после выхода DeepSeek-R1 в январе 2025 года оперативно добавили поддержку и R1.

Использование ORP остаётся одним из ключевых инструментов LLMjacking. С помощью прокси злоумышленники обходят защиту сервисов, скрывая источник запросов и предоставляя доступ к LLM-моделям на чёрном рынке. Например, на одном из ресурсов в даркнете было зарегистрировано более 55 украденных API-ключей для DeepSeek. Анализ показал, что для работы через ORP используются сотни ключей OpenAI, Google AI, Mistral AI и других платформ

https://www.securitylab.ru/news/556520.php
😱1😢1
Китай готовится вывести с европейского рынка свои ценные бумаги на триллионы долларов

Власти Гонконга работают над созданием альтернативы европейским депозитариям ценных бумаг Euroclear и Clearstream, чтобы снизить зависимость от западной финансовой инфраструктуры, сообщает Financial Times. Гонконгская биржа (HKEX) и Управление денежного обращения Гонконга планируют преобразовать Центральную систему расчетов на денежном рынке в международный депозитарий, способный обрабатывать трансграничные платежи и валюты, включая юань.

На фоне заморозки российских активов, это может стать критическим ударом по европейской финансовой системе. Европейские международные центральные депозитарии ценных бумаг Euroclear и Clearstream в настоящее время администрируют 42 триллиона долларов США и 20 триллионов долларов США соответственно.

Трамп заявил об очередном повышении тарифов для Китая 2 апреля. Были им ранее повышены до 10%, сейчас будет 20%
Тарифы будут также введены для Индии.

Торговая война Китая и США - кто наносит более серьезный удар?

10% и 20% пошлин американцев в отношении Китая не отразятся на нем существенно — от 90% китайских товаров просто невозможно отказаться без потерь качества, все будет переложено на американского потребителя, Китай ничего не потеряет, товары перекупят также Вьетнам и Филиппины и перепродадут с небольшой наценкой в США. Раньше Мексика так делала - будет сложнее.

60% пошлин да, пожалуй, что-то произойдет, наверное, бунт против политики Трампа в США. Но это не так быстро.

А что такое 10-20% пошлин Китая на сельхозпродукцию США - это по сути заградительная пошлина. Писал уже про это про пошлины против американского ТЭК. США просто вытеснят конкуренты по экспорту сельхозпродукции - имя им легион. 10% пошлин Китая для сельхозки США - это по сути запрет поставок.

Итог: США вводит налог на 300 млн потребителей китайских товаров - Китай ничего не теряет, или почти ничего, а вот США теряет 30 млрд долларов ежегодно и опять бунт фермеров против политики Трампа. А фермеры они такие, сами знаете.

https://vk.com/wall390073533_47104
👍2🤔1🐳1
Forwarded from РБК Крипто
Британец хочет выкупить свалку с потерянными биткоинами на $768 млн

Житель Ньюпорта Джеймс Хауэллс, в 2013 году потерявший жесткий диск с ключами для кошелька с 7 500 биткоинами, теперь намерен выкупить городской полигон, где, по его мнению, он до сих пор находится.

Ранее Хауэллс пытался добиться доступа к свалке через суд и требовал компенсацию в $609 млн, однако власти отказали ему, сославшись на экологические ограничения. Теперь он рассматривает возможность приобретения полигона, чтобы организовать поиски самостоятельно.

По данным BBC, свалка будет закрыта в 2025–2026 году, а часть территории планируется преобразовать в солнечную электростанцию. Хауэллс назвал это решение неожиданным, так как ранее власти утверждали, что остановка работы полигона ради поиска диска была бы невозможна.

С момента утраты жесткого диска Хауэллс неоднократно предлагал городской администрации часть биткоинов в обмен на разрешение на поиски и сформировал команду экспертов, готовых провести раскопки. Однако власти Ньюпорта заявили, что по закону устройство стало их собственностью после попадания на свалку, а экологические нормы запрещают его раскопки.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🤣2👏1
Коллеги, на днях посмотрел документальный фильм - Криптоафера 2024 (Bitconned). Про создателей криптовалюты и ICO - Centra ;)

Скам разобран по полочкам и с участием пострадавших. Кто интересуется темой, самое то 😏 Парни обещали криптокарту, но все просадили... Создателя вообще не закрыли, за сотрудничество с властями )) Хотя он только по официальным подсчетам своровал более 30 млн долларов...

Ссылку публикую в закрытом канале, поскольку фильм не санкционной площадке

https://tttttt.me/tribute/app?startapp=sgM9

#КриптодетективЪ #Фильм #Криптоафера #Bitconned #Скам #Centra #ICO #Мошенничество
1😁1🤬1🐳1
Мошенники размещали фальшивые предложения о работе в соцсетях

Киберпреступники организовали новую мошенническую кампанию, нацеленную на соискателей работы в сфере Web3. Злоумышленники организовывают собеседования с помощью вредоносного приложения GrassCall, которое устанавливает инфостилер для кражи данных и криптовалюты жертв.

Атака затронула сотни людей, а некоторые из них потеряли абсолютно все средства. В специально созданной группе Telegram пострадавшие обсуждают инцидент и помогают друг другу удалить вредоносное ПО с устройств на Windows и macOS.

Кампания организована группой Crazy Evil, специализирующейся на социальной инженерии. Хакеры маскируют вредоносное ПО под легитимные инструменты и распространяют его среди пользователей криптовалютного рынка. Ранее группа уже использовала схожие методы, продвигая поддельные игры и вакансии.

Программа собирала файлы, данные криптокошельков, пароли из Связки ключей Apple и данные авторизации из браузеров. Полученная информация передавалась на серверы злоумышленников, после чего участники схемы получали выплаты за каждый успешный взлом. После обнаружения мошенничества CryptoJobsList удалил объявления ChainSeeker и предупредил всех откликнувшихся о возможной угрозе. Сайт GrassCall был закрыт, но угроза остаётся актуальной, поскольку преступники могут запустить новую кампанию под другим именем.

https://www.itsec.ru/news/moshenniki-razmeshali-falshiviye-predlozheniya-o-rabote-v-sozsetiah
🤔1😱1😢1
Американская торговая палата в России предложила смягчить санкции.

По словам главы и исполнительного директора AmCham Russia Роберта Эйджи, самым актуальным является отмена запретов на обслуживание западных пассажирских самолётов и поставку авиазапчастей в Россию. Вторым приоритетом — снятие запрета на новые инвестиции в Россию, а также снятие санкций с российских банков и запрета на поставку предметов роскоши и косметики.

Bloomberg

Делают авансы. Что только Трамп захочет за эти авансы. Слава богу, что наши воспринимают санкции примерно так: вы наложили, вы и снимайте. Причем тут мы?

https://vk.com/wall390073533_47222
😁2
Новая система слежения от Google обходит VPN и Tor

Google привлек внимание регуляторов и защитников конфиденциальности новым методом отслеживания пользователей. Вместо традиционных cookie-файлов компания перешла на цифровой отпечаток (fingerprint), что делает анонимность в сети практически недостижимой.

Цифровой отпечаток позволяет рекламодателям и брокерам данных собирать информацию о пользователях на основе действий в интернете, охватывая различные браузеры, сеансы и устройства. Даже VPN, Tor и приватные браузеры не помогут сохранить конфиденциальность, как предупреждают специалисты.

Цифровой отпечаток позволяет объединять данные с различных устройств и сервисов, создавая точные профили пользователей. Это выгодно не только рекламодателям, но и правительственным структурам, которые могут отслеживать журналистов, активистов и других лиц, заинтересованных в анонимности

https://www.securitylab.ru/news/556633.php
😱2🤔1
Трамп подписал указ о создании стратегического криптовалютного резерва США

Основное положение из реформы – биткоин (BTC) станет резервной криптовалютой в США. Так, весь стратегический резерв будет создан на основе использования конфискованных BTC, а также за счет дополнительных покупок токена. Минфин и Минторг разработают нейтральные для бюджета стратегии по его приобретению.

Кроме того, будут накапливаться и другие криптовалюты. Указ Трампа предусматривает создание резерва для таких цифровых активов. Однако, в отличие от BTC, здесь американское правительство не планирует приобретать дополнительные активы для резерва помимо конфискованных.

Согласно указу США четко позиционируют себя как лидера в сфере правительственной стратегии цифровых активов.

Вспомню здесь интересную историю. В конце 2021 года мой хороший знакомый выступил с предложением перевода золотовалютного резерва России в золотокриптовалютный. 50% золота, остальные 50% – криптовалюты. Дошел с этим проектом до руководства Центробанка. Человек в определенных кругах известный, и такая возможность у него есть. В ЦБ ожидаемо покрутили у виска пальцем. Честно говоря, данная идея мне тоже тогда казалась нереалистичной.

Но по итогу имеем следующее. 300 млрд валютных резервов были заблокированы буквально через несколько месяцев. А стоимость биткоина выросла с тех пор в два раза. Поэтому не все кажущиеся безумными идеи являются таковыми на самом деле.

https://vk.com/wall-41677442_65616
🔥1😁1🐳1
Forwarded from РБК Крипто
Как усилить безопасность аккаунта на криптобирже

Фишинг, утечки данных и взломы остаются серьезными рисками для пользователей криптовалютных платформ. Взлом аккаунта может привести к потере средств, а атаки на биржи — к блокировке или компрометации активов.

Чтобы снизить эти риски, крупные биржи внедряют комплексные системы защиты: многофакторную аутентификацию, мониторинг активности, контроль входов с новых устройств и другие механизмы. Например, OKX Protect, Binance Account Bound (BAB) или Bybit Account Security предлагают встроенные инструменты для защиты аккаунта и оперативного реагирования на угрозы.

В новом материале разбираем, какие меры безопасности стоит использовать и как работает одно из таких решений.

🍀 Читать на сайте — Как усилить безопасность счета на криптобирже. Обзор решения OKX Protect

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤗1
❗️⚡️Французская Eutelsat готовится заменить Starlink на Украине и готова поставить ВСУ около 40 тысяч терминалов связи.

Наиболее вероятно, что могут быть задействованы несколько десятков - сотен низкоорбитальных спутников, а также спутники на геостационарной орбите высотой 35880 км, включая спутник миллиметрового диапазона KM-SAT с пропуской способностью 90 Гб/с, что в 38 раз больше ёмкости стандартного телекоммуникационного спутника связи, вещающего в Ku-диапазоне. В результате введения KA-SAT, общая пропускная способность, коммерциализированная Eutelsat, утроилась.

Приемо-передающая антенная архитектура спутника KA-SET способна формировать 82 точечных луча, что делает КА-SAT самым передовым мультилучевым спутником, разработанном в мире на сегодняшний день. На один точечный луч выделена полоса частот в 237 МГц транспондера, обеспечивая пропускную способность порядка 475 Мбит/с на точку.

https://vk.com/wall487648857_35044
🤬2😱1
F6 обнаружили в даркнете новую партнёрскую программу под названием Anubis.

По своему устройству она напоминает другие сервисы, функционирующие по модели RaaS (Ransomware as a Service), когда разработчики вредоносного ПО предоставляют его в аренду преступным группировкам в обмен на долю от выкупов. Однако аналитики выявили в предложениях Anubis бизнес-модель, которая ранее не встречалась в подобных схемах.

Новая схема, получившая название Data Ransom, представляет собой подход, при котором в качестве услуги предлагается не программное обеспечение, а шантаж. Обычно киберпреступники взламывают компании и требуют деньги за неразглашение похищенных данных. Однако владелец Anubis, скрывающийся под ником superSonic, предложил разделить эти этапы.

Взломщики, которым удалось получить доступ к данным, но которые ещё не воспользовались ими, могут передать их программе Anubis, где специалисты займутся переговорами с жертвами для получения выкупа. Среди методов давления на компании предусмотрены уведомления их контрагентов, клиентов и регулирующих органов, а также публикации в социальной сети X*.

В модели Data Ransom распределение осуществляется в пропорции 60/40. При этом для всех вариантов сотрудничества установлен запрет на атаки в странах, которые когда-либо входили в СНГ.

Аналитики F6 считают, что Anubis является эволюцией ранее существовавшей партнёрской программы InvaderX. На эту связь указывают несколько факторов.
В обоих случаях используется шифрование по редкому алгоритму ECIES, основанному на эллиптических кривых. Также схожим является запрет на атаки стран БРИКС, что встречается нечасто в подобных программах.

https://www.itsec.ru/news/f6-obnaruzhili-v-darknete-novuyu-partniorskuyu-programmu-pod-nazvaniyem-anubis
🤔2😱1
В США арестовали предполагаемого организатора теракта в «Крокус Сити Холл» Мохаммада Шарифуллу («Джафара»), он признал вину

По данным властей США, он состоял в «ИГИЛ-Хоросан»* и обучал боевиков. Шарифуллу задержали в Пакистане по запросу ЦРУ и экстрадировали в США. Ему грозит пожизненный срок.

*Террористическая организация, запрещена в России

https://vk.com/wall-75679763_8109838
😱1
Дроны больше не спрячутся: в России появилась система перехвата и идентификации БВС

АО «Глонасс» внедрило систему идентификации беспилотников, основанную на государственной информационной системе (ГИС) «ЭРА-Глонасс», пишут «Ведомости». Технология позволит принудительно прекращать полеты дронов, нарушающих установленные правила. Как сообщил генеральный директор компании Алексей Райкевич, система способна перехватывать управление беспилотными воздушными судами (БВС) вблизи охраняемых объектов и осуществлять их посадку.

Ранее, в сентябре 2024 года, АО «Глонасс» совместно с IT-компанией «Икс-про» представило X-SIM — специализированную плату с интегрированной SIM-картой, предназначенную для установки в дроны. Благодаря этому решению стало возможным управлять беспилотниками за пределами прямой видимости через мобильные сети. В настоящее время наблюдение за дронами осуществляется с помощью GPS-трекеров, однако новая технология предлагает более стабильное соединение, устойчивое к низким температурам и не требующее дополнительной подзарядки. Кроме того, X-SIM оснащена системой криптографической защиты с использованием отечественных алгоритмов шифрования.

Как отметил Райкевич, в новой системе впервые в России применяются криптографические методы для создания защищенных линий связи с беспилотниками. ГИС «ЭРА-Глонасс» в режиме реального времени сможет передавать данные о полетах в региональные центры управления, оперативные штабы и федеральные надзорные органы. Подобный процесс уже протестирован на различных видах транспорта, включая малую авиацию, и успешно применялся для дронов в 2024 году на форуме «Архипелаг» в Сахалинской области. Также система интегрирована с коммерческими платформами «Небосвод», «Юпитер» и «Флай дрон».

https://www.securitylab.ru/news/556740.php
🔥3👍2🤣1
❗️Федеральный суд в Миссури признал правительство Китая виновным в сокрытии данных о коронавирусе SARS-CoV-2 и постановил взыскать с властей $24 млрд, пишет The New York Times. Штат конфискует китайские активы в счет выплаты штрафа.

В заявлении, поданном бывшим прокурором, утверждалось, что в первые месяцы пандемии COVID Пекин скрывал данные о существовании и распространении вируса и препятствовал производству в других странах, а также закупке и экспорту критически важного медицинского оборудования, включая средства индивидуальной защиты (СИЗ).

В решении судьи говорится, что «Китай вводил мир в заблуждение» относительно опасности и масштабов пандемии и «занимался действиями, ведущими к монополии» в сфере производства СИЗ. Из-за этого, пришел к выводу судья, США не смогли вовремя отреагировать на распространение вируса и закупить достаточное количество оборудования.

Это полноценная торговая война☝🏻Китай может ответить взаимно и начать конфисковывать американские активы.

Так что действия Трампа сейчас такая некая ответка Китаю ,ведь пандемия сильно ударила по позициям Трампа и стала одним из факторов его проигрыша.Если бы не пандемия электоральные позиции Трампа были бы сильнее и не факт, что Байден смог бы украсть эти выборы через голосования по почте.

Нам все это выгодно сейчас, в торговой войне США против Китая и других стран мы уже будем извлекать свои дивиденды как это делал Китай.

https://vk.com/wall5965018_50089
😁2🤔1