КриптодетективЪ
1.06K subscribers
1.56K photos
44 videos
17 files
7.2K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Под видом открытых проектов на платформе GitHub злоумышленники распространяют вредоносное программное обеспечение.

название GitVenom, затрагивает сотни репозиториев и действует уже не менее двух лет.
Злоумышленники маскируют вредоносное ПО под инструменты для автоматизации работы с Instagram, ботов для управления биткоин-кошельками через Telegram и даже программу для взлома игры Valorant. Однако все заявленные функции фиктивны — вместо этого пользователи заражают свои устройства вредоносным кодом, который похищает персональные данные и подменяет скопированные в буфер обмена адреса криптокошельков.

Также обнаружено использование инструментов удалённого администрирования AsyncRAT и Quasar RAT, позволяющих злоумышленникам получать полный контроль над заражёнными устройствами. Кроме того, в распространённых проектах присутствует клиппер — программа, автоматически заменяющая скопированные адреса кошельков на реквизиты мошенников, перенаправляя средства в их пользу.

https://www.itsec.ru/news/pod-vidom-otkritih-proyektov-na-platforme-github-zloumishlenniki-rasprostranayutsia-vredonosi
😱2😢1
Белгородская область в районе госграницы.

Всего в течение дня противником было осуществлено пять атак, пятая – с 17.30 до 18.45.

▫️ Всего в провокации было задействовано до 200 украинских боевиков и 29 ед. военной техники, в том числе пять танков, 16 боевых бронированных машин, три инженерные машины разграждения и установка дистанционного разминирования УР-77 и четыре автомобиля.

💥 Действиями подразделений прикрытия государственной границы группировки войск «Север», огнем артиллерии и применением FPV-дронов все атаки отражены. Пересечения Государственной границы Российской Федерации не допущено.

▫️ Общие потери ВСУ составили до 60 человек, один танк, семь боевых бронированных машин, три инженерные машины разграждения и автомобиль. Оставшиеся боевики рассеяны, противник от дальнейших атак отказался.

💥 По вскрытым местам скопления личного состава и ВВТ резервов ВСУ в 8-10 километровой зоне в Сумской области нанесено 30 авиационных и ракетных ударов, а также 13 ударов армейской авиацией, удар РК «Искандер» и РСЗО «Торнадо-С», два удара тяжелыми огнеметными системами. Применено 40 авиационных бомб УМПК ФАБ-500. Противнику нанесены значительные потери.

https://vk.com/wall645491226_50205
🤬2🤔1😱1
Когда алгоритм соучастник: СК хочет ужесточить наказание за ИИ-преступления

Глава Следственного комитета России Александр Бастрыкин предложил внести в Уголовный кодекс поправки, согласно которым использование искусственного интеллекта при совершении преступлений должно рассматриваться как отягчающее обстоятельство. Такое заявление он сделал в ходе совещания президента Владимира Путина с членами правительства.

Он пояснил, что в статье 63 УК РФ, регламентирующей отягчающие наказание обстоятельства, необходимо учитывать современные информационные технологии и искусственный разум. В качестве примера Бастрыкин упомянул случай вмешательства ИИ в финансовую систему, однако не раскрыл подробностей

Еще в ноябре 2024 года сенатор Алексей Пушков, возглавляющий комиссию Совета Федерации по информационной политике и взаимодействию со СМИ, выступал с аналогичной инициативой. Он подчеркивал, что искусственный интеллект все чаще используется в преступных схемах, особенно в сфере кибермошенничества.

Дополнительную проблему, связанную с технологиями искусственного интеллекта, ранее поднимала первый заместитель председателя комитета Совета Федерации по конституционному законодательству и государственному строительству Ирина Рукавишникова. Она рассказала о случае, когда россиянин был арестован по ошибке после неверного опознания, проведенного ИИ. Впоследствии, после десяти месяцев заключения, ошибка была признана

https://www.securitylab.ru/news/557074.php
2😁1😱1
"Мы Одессу заберем": Ответом НАТО на возвращение города в Россию станет "мощный теракт". Подполье бьёт тревогу - "миротворцы" уже на подходе | Царьград | Дзен

В том, что Одесса вернётся в Россию по итогам украинского конфликта, мало кто сомневается. Особенно по прошествии телефонного разговора между Путиным и Трампом и с продолжением переговоров уже в это воскресенье. Однако, тревожится Лебедев, многое указывает на то, что британцы и французы, которых и без того немало в причерноморских регионах, напоследок "громко хлопнут дверью", устроив "мощный теракт": "Мы Одессу заберём". Более того, выяснилось, что "миротворцы", которые на деле являются регулярными войсками стран альянса, уже буквально на подходе.

Фактически сразу после Dacian Spring 2025 в Европе начнутся крупнейшие учения НАТО Defender Europe 2025. Вероятнее всего, что именно к их началу в Польше и Румынии уже будут сосредоточены коалиционные войска, готовые выполнять задачи на Украине. Де-факто это начало войны и, к сожалению, один из вероятных сценариев...

https://dzen.ru/a/Z9o8KeU3QVsskuQI
😁1🤔1😱1
❗️Американский истребитель F-16 сбит над Сумской областью. Отработала связка нашего ✈️ СУ-35С и С-400. Герои должны получить 15 миллионов рублей.

🇷🇺Гендиректор компании "Форэс" Сергей Шмотьев подтвердил ТАСС готовность выплатить 15 миллионов рублей за уничтожение первого американского истребителя F-16 в зоне проведения специальной военной операции.

https://vk.com/wall-219928800_761499
🔥2😁2
Forwarded from РБК Крипто
Питер Тиль и глава Tether инвестировали в блокчейн для стейблкоинов без комиссий

Компания Plasma, разрабатывающая инфраструктуру для стейблкоина USDT, привлекла $24 млн в рамках инвестраунда, пишет Fortune. Раунд возглавил фонд Framework Ventures, среди прочих инвесторов — биржа Bitfinex, Питер Тиль и глава Tether Паоло Ардоино.

Разработчики Plasma создают блокчейн для быстрых переводов USDT без комиссий. Это достигается за счет перераспределения доходов внутри экосистемы: сама сеть не берет комиссию с пользователей, но зарабатывает на интегрированных сервисах, таких как Curve, Aave и Ethena, которые будут работать в Plasma.

Plasma использует технологию биткоина, но также совместима с Ethereum Virtual Machine (EVM). Разработчики адаптировали систему UTXO из биткоина, добавив учетные записи, как в Ethereum. Это, в частности, открывает возможность стейкинга биткоина для получения дохода.

По заявлениям разработчиков, сеть Plasma способна обрабатывать до 2000 транзакций в секунду для переводов USDT. Запуск сети запланирован на начало второго квартала 2025 года.

В октябре 2024 года разработчики Plasma привлекли $3,5 млн от Bitfinex и нескольких венчурных фондов. Тогда они заявляли, что цель проекта — создание быстрого инструмента для долларовых платежей на базе биткоина, который также может использоваться для работы с DeFi и реальными активами (RWA).

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👍1😱1🐳1
В Татарстане задержали сообщников украинских телефонных мошенников. Изъято около 3 тыс. сим-карт

«Обслуживание оборудования для подмены телефонных номеров – это не просто легкий заработок. Это соучастие в целой серии преступлений, которые совершены в составе международной организованной группы. Поэтому за такие деяния грозит длительное тюремное заключение. И это не могли не осознавать совсем еще молодые люди, которые задержаны моими коллегами из БСТМ МВД России, МВД по Республике Татарстан и сотрудниками регионального Управления ФСБ России», – отметила Волк в своем Telegram-канале.

В начале 2025 года полицейские выяснили, что мобильные телефоны злоумышленников зарегистрированы в Татарстане. Это были двое лиц, прибывших из других регионов в Республику Татарстан по указанию анонимного куратора. Молодые люди арендовали квартиры, установили переданное им оборудование для подмены номеров на российские, обеспечивали его настройку и замену заблокированных сим-карт.

«Преступники из-за рубежа звонили гражданам и под предлогом продления договора с оператором мобильной связи выманивали коды доступа в приложение Госуслуг. Затем от имени жителей нашей страны они оформляли микрокредиты и для возвращения заемных средств требовали перевести деньги на так называемые безопасные счета», — рассказала Волк.

https://www.sovsekretno.ru/news/v-tatarstane-zaderzhali-soobshchnikov-ukrainskikh-telefonnykh-moshennikov-izyato-okolo-3-tys-sim-kar/
😱1🤬1😢1
Новый опасный вирус-вымогатель DragonForce шифрует файлы на заражённых системах и требует выкуп в криптовалюте

Распространяется он через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы.

По данным экспертов Resecurity, после проникновения в систему вирус использует различные методы для закрепления: копирует себя в разные каталоги, модифицирует реестр Windows и создаёт запланированные задачи для автоматического запуска при перезагрузке. DragonForce также стремится скрыть своё присутствие, удаляя системные журналы и отключая антивирусные программы.

Главная цель DragonForce — шифрование пользовательских данных с использованием алгоритмов AES-256 и RSA. После атаки файлы получают новый формат с расширением «.dragonforce_encrypted», а уникальный ключ шифрования остаётся в руках злоумышленников. Вирус также фиксирует информацию о системе жертвы, включая версию ОС, установленные программы и сетевые параметры, записывая её в лог-файл.

Как и другие современные шифровальщики, DragonForce оставляет на рабочем столе и в заражённых директориях текстовый файл README.txt с инструкциями по оплате выкупа. Пострадавшие пользователи перенаправляются на анонимный сайт в даркнете, где им предлагают внести платёж в биткоинах.

https://www.itsec.ru/news/noviy-opasniy-virus-vimogatel-dragonforce-shifruyet-fayli-na-zarazhionnih-sistemah-i-trebuyet-vikup-v-kriptovalute
🤔1😱1
Подполковник запаса из Хабаровского края осуждён на 13 лет за финансирование украинской армии

Хабаровский краевой суд вынес приговор подполковнику запаса по делу о госизмене. Об этом сообщила объединенная пресс-служба судов региона.

| Совершенно Cекретно | Дзен
https://dzen.ru/a/Z9vWO7NDg1ifiLM6
😱1😢1
Garantex отключена: пользователи остались без доступа к средствам

Секретная служба США (USSS) совместно с международными правоохранительными органами заблокировала и конфисковала сайт криптовалютной биржи Garantex, обвиняемой в связях с теневыми рынками и группами, занимающимися программами-вымогателями. На официальном сайте Garantex 6 марта появилось уведомление о том, что домен биржи был изъят USSS на основании ордера, выданного прокуратурой Восточного округа Вирджинии

Санкции против Garantex были введены США ещё в 2022 году. Тогда Министерство финансов США обвинило платформу в проведении подозрительных транзакций на сумму свыше 100 миллионов долларов, связанных с преступной деятельностью, включая операции с группировкой Conti и даркнет-маркетом Hydra. А в феврале 2025 года против Garantex санкции ввел и Евросоюз

Секретная служба США подтвердила факт изъятия доменов, связанных с Garantex, но не предоставила дополнительных комментариев, сославшись на продолжающееся расследование. Операция была проведена при участии Министерства юстиции США, ФБР, Европола, спецслужб Нидерландов, Германии, Финляндии и Эстонии

Однако 6 марта биржа объявила о приостановке всех услуг, включая вывод криптовалют, что стало следствием блокировки компанией Tether кошельков биржи на сумму более 2,5 миллиардов рублей.

https://www.securitylab.ru/news/557113.php
1😁1😱1🐳1
Руководителя центра информтехнологий Росгвардии Чепкасова задержали в Москве

Уголовное дело заведено в отношении руководителя главного центра информационных технологий (ГЦИТ) Росгвардии Николая Чепкасова...

| Совершенно Cекретно | Дзен
https://dzen.ru/a/Z9w56WmSaGTlhlzS
🤔1😱1
Forwarded from РБК Крипто
Основатели HashFlare признали вину в мошенничестве на $577 млн. Им грозит до 20 лет тюрьмы

Граждане Эстонии Сергей Потапенко и Иван Турыгин, основатели закрытого сервиса облачного майнинга HashFlare, признали вину в мошенничестве, связанном с привлечением $577 млн, сообщил Минюст США. Расследование вела ФБР.

HashFlare работала с 2015 по 2019 год, продав контракты на $577 млн, но не обладала достаточной вычислительной мощностью для заявленного майнинга. Вместо реальных доходов клиентам демонстрировали сфальсифицированные данные.

Кроме того, Потапенко и Турыгин привлекали средства в фиктивный криптобанк Polybius, который так и не выплатил инвесторам обещанные дивиденды. Они потратили средства на недвижимость, люксовые автомобили и криптоактивы.

Они были арестованы в Таллине в ноябре 2022 года и экстрадированы в США в начале 2024 года. Теперь они признали вину в сговоре с целью мошенничества и согласились выдать активы на $400 млн. Эти средства пойдут на компенсацию пострадавшим, детали выплат объявят позже.

Обоим грозит до 20 лет тюрьмы, приговор вынесут 8 мая.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🐳2👍1🔥1
Крупнейшая сделка в истории Google и кибербезопасности: покупка Wiz за $32 млрд попадёт под антимонопольный контроль

Корпорация Google объявила о соглашении поглотить израильско-американский стартап Wiz за $32 млрд. Если сделка получит одобрение регуляторов, то она станет крупнейшим приобретением в истории Google и войдёт в топ-20 самых дорогих сделок с программными компаниями, по данным Mergermarket. Покупка Wiz, основанной в 2020 году выходцами из израильской армии (тайное подразделение 8200), усилит позиции Google Cloud на фоне конкуренции с Amazon и Microsoft в эпоху бума ИИ.

Годовой доход облачного подразделения Google в 2023 году достиг $43,2 млрд, увеличившись на 64% за год. Интеграция инструментов Wiz, защищающих данные в центрах обработки данных, должна, по словам CEO Google Сандара Пичаи, снизить расходы на безопасность для клиентов. Однако антимонопольные регуляторы США уже готовятся к тщательному анализу сделки. Председатель Федеральной торговой комиссии Эндрю Фергюсон, представляющий администрацию Трампа, неоднократно заявлял о «сдерживании гигантов технологической индустрии».

https://www.ixbt.com/news/2025/03/19/google-wiz-32.html
🤔2😱1
В Индии задержан один из предполагаемых администраторов криптобиржи Garantex

отдыха с семьей по запросу США. Сейчас Бещёков находится в Дели и ожидает экстрадиции в Америку. В расследовании деятельности Garantex принимали участие и российские силовые структуры.

Американские власти обвиняют его в сговоре с целью отмывания денег, а также в нарушении санкций и ведении нелицензированного финансового бизнеса, пишет Securitylab. По данным Министерства юстиции США, с 2019 года Бещёков управлял криптобиржей вместе с Александром Мира Серда. Garantex, базирующаяся в Москве, проводила транзакции на сумму не менее $96 млрд, значительная часть которых, по версии следствия, связана с нелегальными операциями.

В начале марта спецслужбы США, Германии и Финляндии провели операцию по отключению инфраструктуры Garantex, конфисковали серверы и базы данных, а также получили копии клиентской бухгалтерии. Власти США утверждают, что биржа использовалась для отмывания преступных доходов, связанных с наркотрафиком, хакерскими атаками и финансированием терроризма.

Garantex отрицает обвинения и заявляет, что биржа действует в рамках закона, выполняя все требования российских правоохранительных органов. Представитель компании подчеркнул РБК, что российские силовые структуры не имеют претензий к бирже, поскольку Garantex выполняет все требования по противодействию отмыванию денег, финансированию терроризма и распространению оружия массового уничтожения (ПОД/ФТ/ФРОМУ).

биржа оказывает всестороннее содействие в расследованиях преступлений. «По всем криминальным кейсам, затронувшим интересы российских граждан, а также по всем кейсам, поступившим по линии Интерпола или по иным каналам от правоохранительных органов третьих стран, на стороне Garantex были проведены требуемые мероприятия в полном объеме: блокировка аккаунтов, связанных с преступными транзакциями, возврат средств по судебным постановлениям, содействие в проведение следственно-разыскных мероприятий».

В Garantex уверены, что ситуация имеет политический характер и не связана с реальными преступлениями. Представитель компании подчеркнула, что биржа неоднократно сотрудничала с международными правоохранительными органами в поиске преступников, а также возвращала активы пострадавшим пользователям благодаря своей системе комплаенса...

https://www.itsec.ru/news/v-indii-zaderzhan-odin-iz-predpolagayemih-administratorov-kriptobirzhi-garantex
😱2👍1😁1🐳1
🇺🇸🏃🏻‍♂️Корреспондент CNN Фредерик Плейтген не стал дослушивать информацию и свидетельства о пытках российских пленных боевиками ВСУ и сбежал с середины пресс-конференции "Преступления ВСУ и СБУ".

"Быстро ретировался", - прокомментировал уход журналиста CNN Виктор Бут, участвующий в пресс-конференции.

https://vk.com/wall-198065189_75996
😁2🤬2
КриптодетективЪ pinned «Новое видео на канале КриптодетективЪ: AML-дрейнер опустошающий кошельки. Исследование зашифрованного кода, а также адресов и транзакций AML-дрейнера, маскирующегося под AML-сервис. Анализ выводов на биржи и обменники. Выявление и анализ консолидирующих…»