КриптодетективЪ
1.08K subscribers
1.56K photos
44 videos
17 files
7.18K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Вредоносный пакет, размещённый в репозитории PyPI, перехватывает торговые ордера, отправляемых на криптовалютную биржу MEXC.

Пакет получил название «ccxt-mexc-futures» и маскируется под расширение популярной библиотеки «ccxt», которая используется для автоматизации операций с различными криптовалютными площадками.

На первый взгляд, библиотека якобы предназначена для поддержки фьючерсной торговли на платформе MEXC. В README-файле злоумышленники указали, что их код дополняет существующий функционал «ccxt». Однако более глубокий анализ показал, что пакет подменяет критически важные API-методы.

Такие манипуляции позволили обмануть разработчиков: при вызове API с целью открытия, отмены или размещения ордера на MEXC в реальности происходила скрытая отправка запросов на подставной сервер. Благодаря этому вредоносный код мог исполняться локально, подгружая конфигурации с фальшивого домена «v3.mexc.workers[.]dev».

Этот домен, маскирующийся под настоящий ресурс MEXC, направлял трафик на «greentreeone[.]com» — ресурс, полностью контролируемый злоумышленниками. В результате все действия, включая торговлю и передаваемые ключи API, отправлялись напрямую атакующим. Таким образом, они получали полный доступ к торговым операциям и данным пользователей.

Инцидент произошёл на фоне более широкой тенденции, связанной с активным использованием фальшивых пакетов в экосистемах npm, PyPI, Go и Maven. Злоумышленники всё чаще прибегают к методам внедрения удалённых оболочек, обеспечивая себе постоянный доступ к системам и возможность кражи данных.

https://www.itsec.ru/news/vredonosniy-paket-razmeshionniy-v-reposiotrii-pypi
😱2🤔1😢1
Десять лет колонии, штраф и лишение звания назначил военный суд в Москве бывшему главному борцу с коррупцией в Федеральной таможенной службе (ФТС) генерал-майору ФСБ Дмитрию Мурышову.

Он был признан виновным в получении взяток от участников внешнеэкономической деятельности на сумму 6 млн рублей. Посредник — предприниматель Дмитрий Нестеренко — получил семь лет.

Сразу после оглашения приговора осужденные и их защита подали апелляционные жалобы.

https://vk.com/wall-119776219_760421
😱2👍1🤬1
В закрытом сообществе экспертов размещены материалы видео-встречи, которую проводили от АРСИБ - Введение в блокчейн-криминалистику и расследование криптопреступлений.

Во время которой рассказал про направления экспертизы, про криптосферу, о трендах преступности, а также о сути блокчейн-криминалистики. Поговорили о методиках и алгоритмах, про досмотр личных устройств и разобрали несколько примеров.

Каснулись различных сервисов и инструментов применяемых в расследованиях, и полезных ботов. Рассказал про базовый курс и новую книгу...

https://tttttt.me/tribute/app?startapp=sgM9

#КриптодетективЪ #Доклад #Вебинар #Презентация #ЭК #БлокчейнКриминалистика
11😁1
Министр обороны Пакистана:

- Военное вторжение со стороны Индии неизбежно
- Начало боевых действий в Пакистане уже рассматривается как неизбежность
- Пакистан применит ядерное оружие, если возникнет реальная угроза существованию государства

Напомню, о чем писал ранее. Чем чревато применение ядерного оружия обеими сторонами:

Гибель 125 млн человек
Количество солнечного света из-за ядерных осадков снизится на 20-35%
Температура на планете (!) снизится на 2-5 градусов по Цельсию
Уменьшится количество дождей, что приведет с сокращению сельского хозяйства на суше на 15-30%. Следовательно – голод для миллиардов людей

Для нас последствия будут также серьезными. Миллионы жителей Средней Азии ринутся в Россию. Оперативно отреагировать, закрыв границы, мы вряд ли сумеем.

Поэтому если кто-то думает, что возможная война между Индией и Пакистаном отвлечет внимание от СВО и снизит поддержку киевского режима со стороны Запада, то рекомендую ознакомиться с последствиями, указанными выше.

https://vk.com/wall-41677442_68965
🔥1😱1😢1
Forwarded from Злой эколог
🆕 Новое видео:
"ПАРАГВАЙСКАЯ МОДЕЛЬ ВОЙНЫ" ЗЕЛЕНСКОГО ДЛЯ УКРАИНЫ. НА ПУТИ К КАТАСТРОФЕ
https://rutube.ru/video/96fbc17e3f28c3a246f0bf3de81272f8/
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁1🤔1
На канале аналитического агентства Opus Magnum вышла первая новость с темой Криптоаналитика.

Заметка рассказывает об изменении характера крупной и организованной преступности в ЕС, и базируется на отчете Европола EU-SOCTA 2025.

https://tttttt.me/tribute/app?startapp=s8h3

#КриптодетективЪ #Криптоаналитика #OpusMagnum #АналитическоеАгенство
🔥1😁1🐳1
Forwarded from РБК Крипто
🇷🇺 В России предложили запустить ПИФы для инвестиций в криптовалюту

Глава управляющей компании «Первая» Андрей Бершадский предложил разрешить создание паевых инвестиционных фондов (ПИФ) для вложений в криптовалюты. По его словам, это дало бы инвесторам доступ к цифровым активам через профессиональное управление и снизило риски.

«Ранее Минфин выдвинул инициативу об организации биржевых торгов криптовалютой. Мы поддерживаем этот проект. Дать экспозицию на этот рынок через инструмент коллективных инвестиций — это было бы дизраптом для нашей индустрии»,
— заявил Бершадский на Форуме лидеров управления активами, организованного «Эксперт РА».

Он также отметил, что зарубежные компании уже предлагают подобные продукты, но российским инвесторам приходится работать через «нерегулируемые по российскому законодательству и неподконтрольные российским регуляторам площадки».

Ранее на этом же форуме замминистра финансов Алексей Яковлев заявил, что министерство рассматривает возможность запуска торгов криптовалютой для «суперквалифицированных» инвесторов.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
1👍1😁1
С началом СВО в тылу нашей воюющей армии развернулась вражеская операция по уничтожению ключевых фигур, связанных с оборонной промышленностью, технологиями РЭБ, производством высокоточного оружия и стратегических систем. Эти атаки малозаметны для широкой публики, но они наносят тяжёлый урон по способности отечественного ВПК производить разработки современного оружия.

8 августа 2022 года в центре Москвы при загадочных обстоятельствах погиб Даниил Михеев — один из координаторов новых беспилотных систем для Министерства обороны.

25 сентября 2022 года в Воронеже был застрелен Константин Огарков, сотрудник оборонного НИИ, работавший над проектами в области радаров и радиоэлектронной борьбы.

12 марта 2023 года в Тульской области произошёл взрыв автомобиля Игоря Колесникова, инженера КБП, связанного с разработкой противотанковых ракетных систем.

6 июня 2023 года в Нижнем Новгороде был найден мёртвым Сергей Потапов, специалист в области кибербезопасности оборонных проектов.

18 октября 2023 года в Краснодарском крае был подорван автомобиль Валерия Смирнова, одного из руководителей программ по радиоэлектронной защите стратегических объектов.

16 января 2024 года в Брянской области произошёл подрыв автомобиля с офицерами штаба радиоэлектронной разведки. Информация об их личностях была засекречена, что лишь подтвердило их высокий статус.

В ночь с 17 на 18 апреля 2025 года был убит вместе с коллегой Евгений Рытников, руководитель КБ Брянского электромеханического завода, разработчик ключевых российских комплексов радиоэлектронной борьбы серии «Красуха».

Если внимательно проследить эту цепочку, становится очевидным: цели выбирались не по принципу медийности, а по принципу незаменимости. Каждый убитый инженер, разработчик, координатор программ представлял собой критический узел в системе обороны РФ, нередко с уникальными компетенциями. Повторяемость методов — минирование автомобилей, использование контактных СВУ, отсутствие открытых следов киллеров — говорит о работе высококвалифицированных групп. Очень похоже на почерк израильских спецслужб.

Выбор объектов поражения указывает на глубокую разведывательную подготовку. Большинство целей не были публичными фигурами, а их деятельность и маршруты движения были известны лишь узкому кругу лиц. Это предполагает либо эффективную работу агентуры внутри российского ВПК, либо использование высокотехнологичных средств слежения и взлома, а скорее — их комбинацию.

Если исходить из сообщений в СМИ, ничего подобного в отношении противника не проводится.

https://vk.com/wall28646458_24062
🤔3🤬3👍2😢1
На канале КриптодетективЪ вышло новое видео - Усиление таможенного контроля криптовалют.

В нём рассмотрена необходимость усиления таможенного контроля криптовалют и валютного законодательства в России. Поскольку сейчас вопрос ввоза и вывоза криптовалют не урегулирован.

2/3 экономики работает в тени с USDT. Возрос и отток капитала и количество операций с криптовалютой. Затронут алгоритм досмотра личных устройств и методические рекомендации.

Анализ ответов из Погранслужбы, Таможенной службы и Минфина. ПС и ТС не замечают криптовалюту, ЦБ делает вид что не видит после запрета...

https://rutube.ru/video/f15357e4329bf26cb1580771f08efb48/

https://vkvideo.ru/video-204930764_456239055

https://dzen.ru/video/watch/68124a43f579fe6ab157f6a2

#КриптодетективЪ #Криптовалюты #ТаможенныйКонтроль #ПограничныйКонтроль #ВалютныйКонтроль #Ввоз #Вывоз #ЦФА
11🤔1🫡1
КриптодетективЪ pinned «На канале КриптодетективЪ вышло новое видео - Усиление таможенного контроля криптовалют. В нём рассмотрена необходимость усиления таможенного контроля криптовалют и валютного законодательства в России. Поскольку сейчас вопрос ввоза и вывоза криптовалют не…»
Forwarded from МВД МЕДИА
‼️ Ирина Волк: Разыскиваемого по каналам Интерпола депортировали из Индонезии в Россию

В результате оперативного взаимодействия российского Бюро Интерпола с правоохранительными органами Республики Индонезия организована депортация обвиняемого в многомиллионном присвоении и легализации денежных средств. Сегодня в аэропорту города Денпасара фигурант передан представителям российской полиции для доставки в Москву.

По имеющимся данным, с 2014 года злоумышленник участвовал в криминальной схеме, которую организовал председатель элитного садоводческого общества в Ленинградской области. Участники, зарегистрированные в качестве индивидуальных предпринимателей, по фиктивным договорам об оказании услуг незаконно получили со счетов товарищества свыше 100 млн рублей.


«По данному факту было возбуждено уголовное дело, фигуранту предъявлено обвинение в совершении преступлений, предусмотренных статьями 160 и 174.1 УК РФ. В связи с тем, что он скрылся от следствия, во исполнение поручения Генеральной прокуратуры Российской Федерации и на основании материалов ГУ МВД России по Кемеровской области – Кузбассу в марте 2025 года был организован международный розыск обвиняемого.

В ходе мероприятий по розыску отрабатывалась оперативная информация о его возможном нахождении на территории Таиланда, Турции и Индонезии. После получения сведений о намерении разыскиваемого направиться в Индонезию, сотрудники НЦБ Интерпола МВД России передали индонезийским партнерам соответствующие данные. Благодаря профессиональной и слаженной работе правоохранителей двух стран фигурант задержан и будет доставлен в Российскую Федерацию»,
сообщила официальный представитель МВД России Ирина Волк.

#ВажныеНовостиМВД
🚔 Подписаться на МВД МЕДИА
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1😱1
Биржа, которую закрыли за миллиардные отмывы, снова в деле — просто под новым именем и с той же мебелью.

После громкого закрытия криптовалютной биржи Garantex на её месте стремительно вырос новый игрок — платформа Grinex, которая, по данным аналитиков TRM Labs, может оказаться всего лишь переименованной версией старого проекта с сохранением прежних схем и участников.

В апреле 2022 года Garantex попала под санкции Управления по контролю за иностранными активами США (OFAC), а затем аналогичные меры приняли Великобритания и Европейский союз. Главной причиной стали подозрения в отмывании денег для даркнета и хакерских группировок, включая проведение операций на сумму более 100 миллиардов долларов.

В марте 2025 года американские власти конфисковали домены Garantex, а одного из администраторов, Алексея Бесчокова, задержали во время отпуска в Индии. Ещё один фигурант дела — Александр Мира Серда — также оказался под обвинением. Согласно расследованию TRM Labs, через платформу проходили переводы, связанные с вымогательским ПО Conti и рядом теневых рынков, таких как Hydra, Mega, Kraken, OMG!OMG! и Solaris.

На фоне ареста администраторов и блокировки инфраструктуры почти сразу в Telegram-каналах, связанных с группой, появилось упоминание новой площадки — Grinex. Она позиционировалась как «платформа с привычной функциональностью» и демонстрировала полное сходство с интерфейсом Garantex. Ещё до официального запуска Grinex удалось привлечь часть персонала и клиентов бывшей биржи, что лишь укрепило подозрения в её преемственности.

TRM Labs также отметила, что Grinex заявила о намерении взять под крыло пользователей Garantex и даже начать выплаты замороженных активов через новую токенизированную схему. Речь идёт о токене A7A5, анонс которого, что примечательно, был совершён за две недели до ликвидации Garantex.

Дополнительные фигуранты этого криптовалютного лабиринта — платформы ABCEX и Rapira. Первая прямо связана с основателем Garantex Сергеем Менделеевым, а вторая уже приняла часть пользователей старой биржи. В совокупности это подтверждает, что преступные схемы легко трансформируются, обходя запреты за счёт ребрендинга, создания новых токенов и манипулирования децентрализованной инфраструктурой.

Подробнее: https://www.securitylab.ru/news/558864.php
😁12😱2🐳1
Возбуждено уголовное дело о хищении бюджетных денежных средств при выполнении государственного оборонного заказа Военными следственными органами СК России возбуждено уголовное дело в отношении бывшего заместителя начальника Управления имуществом специальных проектов Министерства обороны Российской Федерации Олега Васенина, обвиняемого в хищении государственного имущества в особо крупном размере (ч. 4 ст. 159 УК РФ).

Следствием установлено, что в 2022 году в ходе исполнения государственного оборонного заказа Управлением имущества специальных проектов Минобороны России заключен многомиллионный контракт с ООО «Транслом» на оказание услуг по приемке вторичного сырья. Контроль за исполнением контракта возлагался на Васенина.

В период 2022-2023 гг. Васенин путем представления заведомо ложных документов о стоимости вторичного сырья совершил хищение бюджетных денежных средств в сумме более 240 млн рублей.
По ходатайству военного следователя суд избрал Васенину меру пресечения в виде заключения под стражу.
Расследование уголовного дела продолжается.

https://vk.com/wall708422070_128389
🤬2😢1
Медицинская компания DaVita столкнулась с  программой-вымогателем

Атака была обнаружена 12 апреля 2025 года. Представители компании подтвердили факт заражения и указали, что вредоносное ПО нарушило работу отдельных компонентов сети. Для устранения последствий привлечены внешние специалисты в сфере кибербезопасности, а также сотрудники правоохранительных органов. Внутри организации задействованы меры по изоляции поражённых систем, чтобы ограничить распространение атаки.

Определить точный масштаб и возможные последствия пока невозможно. Несмотря на сбои в работе, компания продолжает оказывать медицинскую помощь пациентам. Подтверждено, что операционная деятельность действительно пострадала, но сроки восстановления пока не поддаются оценке.

Однако, десятки сотрудников DaVita ранее стали жертвами вредоносных программ-инфостилеров, что могло сыграть роль в компрометации доступа.

https://www.itsec.ru/news/medizinskaya-kompaniya-davita-stolknulas-s-programmoy-vimogateley
🤔1😱1
❗️🇺🇸 Глава национальной разведки США Тулси Габбард заявила, что лаборатории по созданию биологического оружия были в Украине и финансировались США:

”Меня назвали российским агентом... просто за то, что я говорила правду и излагала факты, которые, кстати, до сих пор есть на сайте посольства США в Украине, о том, как США финансировали эти биолаборатории в Украине” — сказала Габбард

https://vk.com/wall-198065189_78975
😁2😱1
Forwarded from РБК Крипто
Стейблкоин USDT можно «смело вычеркивать из списка эффективных инструментов обхода санкций», заявил зампред комитета Госдумы по информполитике Антон Горелкин, комментируя блокировку 2,5 млрд руб. на кошельках биржи Garantex по инициативе компании Tether.

«Это не первый и, уверен, не последний случай, когда западные страны оказывают давление на различные элементы криптовалютной инфраструктуры, преследуя политические цели. Проще всего делать это в отношении централизованных криптовалют, поэтому USDT оказался прекрасной мишенью. Инвесторам, которые этот риск недооценивали, мои соболезнования», — написал депутат в телеграм-канале.

Полностью заблокировать рынок криптовалют для России невозможно, добавил Горелкин.

Присоединяйтесь к форуму РБК-Крипто | Подписаться на канал
😁1🤔1
В Ростовской области задержан 15-летний подросток, причастный к деятельности террористической организации «М.К.У.»*

Управлением ФСБ России по Ростовской области задержан подросток 2010 г.р., причастный к деятельности террористической организации «Маньяки: культ убийств»*. При обыске у парня были найдены самодельные взрывные устройства, а также инструкция и компоненты для их изготовления.

Кроме того, у подростка был изъят телефон, с помощью которого был установлен факт его переписки в телеграме с основателем террористической организации «М.К.У.»

Возбуждены уголовные дела по статьям о незаконном изготовлении и хранении взрывных устройств.

* - организация признана террористической и запрещена в России.

https://vk.com/wall-75679763_8350770
😱2🤬1