КриптодетективЪ
1.07K subscribers
1.56K photos
44 videos
17 files
7.2K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Тегеран требует плату за бомбы: как атака США на ядерные объекты стала козырем Ирана

Громкое заявление иранского министра иностранных дел Аббаса Аракчи в интервью Financial Times взорвало тишину вокруг замороженных ядерных переговоров. Требуя от США компенсации за удары по ядерным объектам в июне 2025 года, Тегеран не просто озвучивает претензии — он переписывает правила дипломатической игры.

Три неожиданных условия Ирана
Аракчи обозначил условия для возвращения Вашингтона за стол переговоров:
Объяснение агрессии. Почему США нанесли удары в разгар диалога о ядерной сделке?
Железные гарантии, юридически обязывающие не повторять атаки в будущем.
Финансовая компенсация. Возмещение ущерба от бомбардировок объектов в Фордо, Натанзе и Исфахане.

Это прямая отсылка к тактике «максимального давления» администрации Трампа, которая ответила на иранские условия новыми санкциями против 115 лиц и компаний, связанных с Тегераном. Трамп уже ответил на требования угрозой новых ударов, а в Тегеране нарастают «антипереговорные настроения».

| Вестник Кавказа | Дзен
https://dzen.ru/a/aI3r9HSM7wZuWTVM
🔥1😱1
Поддельное расширение для среды разработки Cursor AI, имитирующее легитимный инструмент для работы с Ethereum, привело к серьёзному инциденту — российский разработчик в сфере криптовалют лишился полумиллиона долларов из-за вредоносной активности. Вредоносное расширение, размещённое в открытом реестре Open VSX под названием «Solidity Language», имело одну цель — предоставить удалённый доступ к устройствам и похищать данные, в том числе криптокошельки.

Cursor AI IDE, разработанная на базе Visual Studio Code , поддерживает установку расширений через альтернативный маркетплейс Open VSX. Именно эта особенность стала уязвимостью — злоумышленники разместили в нём фальшивое расширение, которое по описанию и названию маскировалось под популярный инструмент подсветки синтаксиса для Solidity. На самом деле, внутри находился JavaScript-файл extension.js, запускавший удалённый PowerShell-скрипт с сервера angelic[.]su.

Далее PowerShell проверял наличие ScreenConnect — утилиты для удалённого управления — и при отсутствии инсталляции добавлял её в систему. Благодаря ScreenConnect злоумышленники получили полный контроль над устройством жертвы, через который они загрузили и запустили дополнительные вредоносные скрипты. Последним элементом в цепочке стал загрузчик VMDetector, скачанный с archive[.]org, который установил два вида вредоносного ПО: Quasar RAT и PureLogs.

Quasar RAT предоставляет возможность удалённого выполнения команд, а PureLogs специализируется на краже данных: от сохранённых паролей и сессионных куки до содержимого криптовалютных кошельков. Именно эти инструменты, по данным «Лаборатории Касперского», были использованы для компрометации системы пострадавшего.

Вредоносное расширение до удаления 2 июля было загружено около 54 тысяч раз. Однако специалисты считают, что эти цифры были искусственно завышены, чтобы создать иллюзию популярности и доверия. Уже на следующий день появилась почти идентичная версия под названием «solidity», количество загрузок которой стремительно достигло почти двух миллионов. Это помогло фальшивке опередить оригинальное расширение в поисковой выдаче Open VSX , подставив под угрозу десятки тысяч пользователей.

Подобная активность была замечена и в официальном маркетплейсе Visual Studio Code, где обнаружились схожие по поведению расширения с названиями «solaibot», «among-eth» и «blankebesxstnion». Все они использовали ту же схему: установку ScreenConnect , запуск вредоносных скриптов и внедрение инфостилеров.

Подробнее: https://www.securitylab.ru/news/561346.php
🤔21😱1😢1
Forwarded from Злой эколог
🇪🇺Евросоюз внес в санкционный список платформу международных платежей A7, запущенную российским банком ПСБ в 2024 году. Платформа предназначена для трансграничных расчетов и поддерживает операции в любых валютах.

Под санкции A7 попала из-за связи с молдавским бизнесменом Иланом Шором, который является гендиректором ее владельца — компании «А7-агент». Шор также анонсировал выпуск рублёвого стейблкоина A7A5. ЕС обвиняет A7 в участии в подкупе избирателей в Молдавии. Несмотря на санкции, компания утверждает, что ее работа не изменится, и она продолжает расширять свои услуги и выходить на международный рынок.
😱3😁2
Forwarded from РБК Крипто
Tether тестирует переводы USDT без комиссий на новой платформе Plasma

На конференции Token2049 в Дубае глава Tether Паоло Ардоино и основатель стартапа Plasma Пол Фекс вместе участвовали в панельной дискуссии о будущем стейблкоинов. Ардоино указал на то, что часть сетей, на которых работает USDT, получают значительные доходы от комиссий, не предлагая при этом соразмерной пользы. По этой причине компания начала рассматривать Plasma как потенциальную инфраструктуру для USDT с нулевыми комиссиями.

Сеть Plasma построена специально под работу со стейблкоинами. Она использует собственный консенсусный механизм PlasmaBFT, основанный на алгоритме HotStuff, который упрощает и ускоряет обработку транзакций. По заявлению разработчиков, сеть может обрабатывать до 2000 USDT-транзакций в секунду.

Plasma совместима с виртуальной машиной Ethereum (EVM) и работает как сайдчейн биткоина. Ее архитектура включает мост с основной сетью биткоина, что позволяет использовать его как базовый расчетный слой.

В 2025 году проект привлек более $20 млн от Framework Ventures, биржи Bitfinex, фонда Питера Тиля и лично от Ардоино. В апреле Tether начала тестировать его решения с африканским финтех-стартапом Yellow Card в более чем 20 странах.

💸 Подробнее на сайте: Переводы USDT без комиссий. Что такое криптопроект Plasma

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1😱1
«Штурмовка» Луганского бассейна — обнажает очень важную проблему на фронте...

Называется эта проблема — отмазка от преступлений через СВО.

Не буду называть таксы за это (кому надо она хорошо известна), но этот вид злоупотреблений к сожалению, не только имеет место быть, но и пока только развивается.

Как и проблематика липовых участников боевых действий. Которые сейчас быстро плодятся среди чиновников мелкого и среднего звена. Что, как они полагают далее поможет им (в виду позиции президента) ускорить свой карьерный рост.

И поводом об этом поговорить стал скандал между Максом Дивничем и Апти Алаутдиновым из-за хулиганских действий некоего Берсаева Алихана Алиханджиевича, ранее осужденного за «вымогательство группой лиц, в особо крупном размере» и который числится «бойцом»123 бригады «Шторм-В».

Именно числится и якобы кровью искупает свой долг перед родиной. Но как он это делает можно ознакомиться на страницах канала Макса (в тылу, в бассейне, на крутой тачке, матерящего окружающих и пристающего к женщинам).

Очевидно, что его пристроили так "искупать вину". А еще уверен, что в «боевом журнале» он ахрененный штурмовик и герой, которого скоро могут представить к правительственной награде. После чего он будет полностью чист перед законом. И уверен, что если вот прямо сейчас его не отправить в реальную штурмовую роту в реальный замес, в виду полной своей безнаказанности за прошлые преступления, он обязательно вернется к старому («вымогательству группой лиц, в особо крупном размере»).

И это колоссальная проблема. Очень жаль, что в сети на это как-то мало обращают внимание, а больше начали межнациональные разборки. Очень уважаю Апти Ароновича, но тут никаким «межнацем» не пахнет. Но почти наверняка (надеюсь ДВКР это выяснит) есть должностное преступление командира Берсаева Алихана Алиханджиевича.

И очень хорошо, что этот случай всплыл (спасибо Максу), что позволяет (на конкретном примере) рассказать о большой проблеме, которую надо решать.

А если вернуться к проблемам «межнаца», то как мой опыт подсказывает, что он у нас в первую очередь является проблемой из-за того, что закон у нас НЕ ОДИН ДЛЯ ВСЕХ. И как только он станет ЗАКОНОМ ОДНИМ ДЛЯ ВСЕХ, никаких подобных «межнацев» не будет. Вот на что надо в первую очередь обращать внимание.

https://vk.com/wall717471267_36423
🤬2😢1
По данным EclecticIQ, за этим проектом стоит фигура под псевдонимом «$$$», ранее управлявшая вымогателями BlackLock и Mamona. GLOBAL GROUP, как полагают, представляет собой очередное переименование BlackLock , который сам ранее был преемником схемы Eldorado. Причиной ребрендинга стало уничтожение сайта утечек данных BlackLock конкурентной группой DragonForce в марте.

GLOBAL GROUP применяет выверенную и агрессивную тактику — с сильной зависимостью от брокеров начального доступа (IAB). Эти брокеры предоставляют доступ к уязвимым устройствам от Cisco, Fortinet и Palo Alto Networks, а также осуществляют атаки методом перебора паролей на порталы Microsoft Outlook и RDWeb. Сам «$$$» приобрёл доступ через протокол RDP и веб-оболочки к корпоративным сетям, в том числе юридических компаний, что позволило развернуть инструменты постэксплуатации, перемещаться по сети, похищать данные и запускать шифровальщик.

Такая модель позволяет участникам платформы сосредоточиться на доставке полезной нагрузки, вымогательстве и переговорах, избегая сложностей первоначального проникновения. Инфраструктура GLOBAL GROUP включает панель для партнёров и интерфейс переговоров, поддерживаемый чат-ботами с ИИ. Это особенно важно для неанглоязычных участников, так как упрощает процесс общения с жертвами.

RaaS-платформа предоставляет возможность создавать полезную нагрузку под системы VMware ESXi, NAS, BSD и Windows, а также следить за ходом атак. Партнёрам предлагается доля дохода в размере 85%, что делает платформу весьма привлекательной на фоне конкурентов.

По состоянию на 14 июля 2025 года жертвами GLOBAL GROUP стали 17 организаций, представляющих здравоохранение, машиностроение, нефтегазовую промышленность, автосервис, аварийное восстановление и крупный аутсорсинг бизнес-процессов.

По состоянию на 14 июля 2025 года жертвами GLOBAL GROUP стали 17 организаций, представляющих здравоохранение, машиностроение, нефтегазовую промышленность, автосервис, аварийное восстановление и крупный аутсорсинг бизнес-процессов.

Связь между GLOBAL GROUP, BlackLock и Mamona прослеживается через использование одного и того же российского VPS-провайдера IpServer и сходство исходного кода. Сам вредоносный код GLOBAL GROUP написан на языке Go, как и в BlackLock. По сути, новая платформа является эволюцией Mamona, получившей функции для внедрения по всей доменной сети.

https://www.itsec.ru/news/gruppa-kiberprestupnikov-zapustila-novogo-postavshika-vimogatelskih-atak-pod-nazvaniyem-global-group
😱1😢11
Forwarded from Злой эколог
🇷🇺Россия запустит собственную платформу для торговли золотом, которая будет полностью независима от Лондонской фондовой биржи и LBMA, тем самым фактически отсоединив ценообразование на золото от западного финансового картеля.
🔥3👏1🐳1
Китайская компания SDIC Intelligence Xiamen Information Co., Ltd. (ранее Meiya Pico), специализирующаяся на цифровой криминалистике и технологиях информационной безопасности, разработала мобильный инструмент Massistant для извлечения данных с конфискованных устройств. Согласно отчёту Lookout , это программное обеспечение используется правоохранительными органами Китая и работает в связке с десктопным ПО.

Massistant считается преемником MFSocket и обеспечивает доступ к данным о местоположении (GPS), SMS, изображениям, аудиофайлам, контактам и телефонным сервисам. Инструмент требует физического доступа к устройству и может применяться при изъятии телефонов у людей, остановленных на пограничных пунктах. После установки приложение запрашивает разрешения на доступ к конфиденциальной информации, после чего участие пользователя больше не требуется. При попытке закрыть программу отображается сообщение о режиме «get data» (сбор информации); оно переведено только на китайский и английский язык.

Программа автоматически удаляется с устройства после отключения от USB и расширяет функциональность MFSocket, включая возможность подключения через Android Debug Bridge (ADB) по Wi-Fi и загрузку дополнительных файлов.

Среди новых функций Massistant — сбор данных из сторонних мессенджеров. Помимо Telegram, приложение получает доступ к содержимому Signal и Letstalk — тайваньского чат-приложения, которое установлено более 100 тысяч раз на Android.

На официальном сайте Meiya Pico опубликованы фотографии, демонстрирующие подключение iPhone к криминалистическому оборудованию, что может указывать на существование аналогичного решения для устройств Apple. Эту возможность также подтверждают патенты , зарегистрированные компанией, включая патент на использование голосовых слепков для идентификации пользователей.

В 2021 году Управление по контролю за иностранными активами Минфина США ввело санкции против Meiya Pico за содействие в осуществлении биометрического наблюдения и слежки за этническими и религиозными меньшинствами, включая преимущественно мусульманское население Синьцзян-Уйгурского автономного района. Ранее об активности компании в этой сфере также писала South China Morning Post.

Lookout заявляет, что поездки в материковый Китай могут сопровождаться риском изъятия и анализа мобильных устройств в рамках инициатив по законному перехвату, особенно для туристов, деловых путешественников и лиц, представляющих интерес.

Подробнее: https://www.securitylab.ru/news/561547.php?r=1
🤔1😱1
Диверсионная группа 1-й отдельной бригады территориальной обороны ВСУ вчера подорвала мост в районе Рудня-Цата в Брянской области.

Подрыв моста был осуществлён подразделениями ДРГ, действующими на территории России, с использованием более десятка противотанковых мин ТМ-62.

Подрыв был произведен с помощью беспилотника FPV. Видеозапись разрушения производилась как этим беспилотником, так и разведывательным беспилотником, управляемым украинскими операторами.
Мнение одного из админов:

Мост находится в 8км от границы с Украиной. Учитывая то, что противник для подрыва использовал FPV-дрон на оптоволокне, есть предположение, что сами противотанковые мины устанавливали не ДРГшники, а кто-то другой "на всякий случай перестраховаться", и агентура противника на месте попросту указала на это противнику.

https://vk.com/wall717471267_36723
😢1
Коллеги, новое видео на канале КриптодетективЪ - Канадская пирамида Orastai с просроченной лицензией.

В нём проведен анализ канадской пирамиды Orastai с просроченной лицензией и сайта, запущенного в октябре 2024. Исследованы вовлечение жертвы в телеграм и различные высокодоходные инвестиционные пакеты (в криптовалюте).

Выявлена отозванная регулятором 11.09.2023 лицензия. По итогу отправлена жалоба в ЦБ России для принятия решения о блокировке.

Ведется анализ адресов, транзакций и консолидирующих адресов мошенников пока в закрытом режиме (на период расследования).

https://rutube.ru/video/565454ceaeaed3dbdd762cfb65588814/

https://vkvideo.ru/video-204930764_456239063

https://dzen.ru/video/watch/68920d2662ea101741f84682

#КриптодетективЪ #ФинансоваяПирамида #Orastai #КриптоМошенничество #КриптоРасследование #Блокировка #ЦБРФ #Список
111
КриптодетективЪ pinned «Коллеги, новое видео на канале КриптодетективЪ - Канадская пирамида Orastai с просроченной лицензией. В нём проведен анализ канадской пирамиды Orastai с просроченной лицензией и сайта, запущенного в октябре 2024. Исследованы вовлечение жертвы в телеграм и…»
Forwarded from РБК Крипто
Ethereum готовится к обновлению Pectra

7 мая в сети Ethereum активируется хардфорк Pectra, это самое крупное обновление с марта 2024 года. Оно объединяет два предыдущих апдейта и закладывает фундамент для новых функций в кошельках и снижении комиссий в L2-сетях.

Ключевые изменения:

▫️ Поддержка «умных» кошельков. Пользователи смогут задавать логику оплаты комиссии (например, в USDT), использовать мультиподписи, автоматизировать действия и запускать функции, которые раньше были доступны только через смарт-контракты.

▫️ До 2048 ETH на одном валидаторе. Прежний лимит составлял 32 ETH. Это снижает нагрузку на сеть и открывает путь к запуску стейкинга на инфраструктурном уровне, в том числе для крупных операторов и дата-центров.

▫️ Ниже комиссии в L2-сетях. Обновление повысит эффективность передачи данных между уровнями, что поможет сократить комиссии в Arbitrum, Optimism и других экосистемах второго уровня.

Изменения вступают в силу на уровне протокола, но их реализация в кошельках и приложения (dApp-ах) потребует времени. Обновление закладывает основу для будущих улучшений.

Для пользователей Ethereum компания Consensys запустила отдельный сайт с объяснением нововведений (на английском языке).

💸 Подробнее об обновлении — в мартовском материале РБК Крипто

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1😱1
Сотни объектов недвижимости, оцениваемых более чем в 2 млрд руб., хочет отобрать Генпрокуратура у Аслана Трахова, больше двадцати лет занимавшего пост председателя ВС Адыгеи. По версии ГП, активы Аслана Трахова — судьи в отставке, кавалера ордена Почета и медали «Слава Адыгеи» — имеют коррупционное происхождение и спрятаны в результате оформления на членов его семьи и третьих лиц. Уйдя с должности, Аслан Трахов начал процесс возвращения имущества в семью, а коррупционно-судейские традиции, по данным прокуроров, продолжил его сын.

Иск, подписанный первым заместителем гп Анатолием Разинкиным, подан в Октябрьский райсуд Краснодара. Главным ответчиком по нему выступает Аслан Трахов, с 1998 по 2019 год возглавлявший судебную систему Адыгеи, а сейчас имеющий статус судьи в отставке. Вместе с отцом за коррупционное правонарушение будет отвечать Рустем Трахов, в свое время руководивший Прикубанским райсудом Краснодара, а теперь работающий в нем судьей.

А. Трахов, верша правосудие, в полном объеме не соблюдал, а зачастую просто игнорировал наложенные на него в связи с занимаемой должностью запреты и ограничения. При этом он скрывал и свое истинное материальное положение, которое, по данным прокуроров, никак не могло быть достигнуто за счет ежемесячного денежного вознаграждения судьи.

Ответчик оформлял дорогостоящую недвижимость, приобретенную в Адыгее и Краснодарском крае, на близких родственников, доверенных и подконтрольных лиц. У фиктивных владельцев также не было финансовых возможностей для покупки всех этих активов.

Как установила ГП, в период с 2006 по 2018 год А. Трахов оформил 24 объекта недвижимости, земельные участки и дома в Адыгее и Краснодаре кадастровой стоимостью более 27 млн руб. на отца своей супруги Светланы Траховой — Чесебия Чуяко 1936 года рождения. Из них 4 объекта были проданы при жизни господина Чуяко, а после его смерти в 2021 году 18 унаследовала его дочь, а еще 2 — сын.

Госпожа Трахова была управделами Адыгейского госуниверситета, в 2019 году вышла на пенсию. Несмотря на скромную должность, она с 2002 по 2019 приобрела 25 объектов недвижимости кадастровой стоимостью порядка 80 млн руб. Среди них — дом с земельным участком в Краснодаре, а также несколько объектов в Сочи. Став пенсионеркой, госпожа Трахова устроила распродажу, реализовав 15 объектов, оцениваемых по кадастру в 40 млн руб.

Дочь судьи Сусана Коблева (Трахова) до 2019 года не имела легальных источников дохода, тем не менее в 2002–2019 годах, по данным прокуроров, купила 68 объектов, которые даже в кадастре стоили более 520 млн руб. Это квартиры, дома и земельные участки в Майкопе, Краснодаре и Новороссийске. 27 из них, оцениваемые в кадастре в 285 млн руб., женщина продала. Другую часть — использовала под салоны красоты, учредителем которых и выступала.

Любовь Макаренко, в 2021 году выступившая единственным учредителем ООО «Торговый комплекс "Монарама Адыгея"», в качестве оплаты уставного капитала передала в его собственность участок площадью 95 тыс. кв. м и расположенные на нем объекты торговли в ауле Новая Адыгея. Стоимость имущества составила 196 млн руб., которых у госпожи Макаровой официально не было. В результате «череды не имеющих экономического смысла сделок» через двух номиналов «корпоративный контроль» над обществом был установлен со стороны дочери экс-судьи Трахова Сусаны Коблевой (60%) и ее бывшего супруга Каплана Коблева (15%). Оставшиеся 25% долей оформили на некую Марию Ульянову.

От использования данного и других активов А. Трахов и члены его семьи продолжают получать незаконный доход, вкладывать деньги в покупку новых объектов, «приумножая первично полученные с нарушением законодательства о противодействии коррупции средства». При этом сохранить контакт с судебным сообществом и влияние на него А. Трахову позволяют членство в Совете судей Адыгеи и председательство в Совете ветеранов судебной системы региона.

А. Трахов, будучи председателем ВС Адыгеи, приобрел и оформил на близких родственников, доверенных и подконтрольных ему лиц недвижимость стоимостью более 2,5 млрд руб.

https://www.kommersant.ru/doc/7941282
😱1🤬1🐳1
21-летний Кэмерон Джон Вагениус, последний раз проходивший службу в Техасе, в период с апреля 2023 года по декабрь 2024 года участвовал в преступной группировке, которая целенаправленно взламывала корпоративные базы данных, получала несанкционированный доступ к конфиденциальной информации и угрожала её публикацией, если не будут выплачены крупные суммы.

Вагениус действовал под псевдонимом «kiberphant0m» и взаимодействовал с другими участниками через Telegram. Там они обменивались украденными логинами и обсуждали доступ к закрытым сетям компаний. Для получения доступа к защищённым системам использовались различные инструменты, включая собственную разработку — утилиту под названием SSH Brute, предназначенную для подбора паролей к SSH-серверам.

Даже находясь на действительной военной службе, Вагениус продолжал координировать атаки и участвовать в преступной деятельности. Как только удавалось получить доступ к внутренним системам, сообщники выкачивали чувствительные данные, после чего начиналась фаза вымогательства. В переписках с пострадавшими компаниями и на специализированных форумах вроде BreachForums и XSS.is они угрожали обнародовать информацию, если не получат выкуп. Иногда украденные данные просто выставлялись на продажу — суммы доходили до нескольких тысяч долларов за лот.

Некоторые из данных были использованы для дальнейших атак, включая схемы с подменой SIM-карт, что позволяло перехватывать личные аккаунты и банковскую информацию. Общая сумма, которую Вагениус и его сообщники пытались выручить с владельцев данных, превысила 1 миллион долларов.

Вагениус признал вину по обвинениям в сговоре с целью мошенничества, вымогательстве в сфере компьютерных преступлений и краже персональных данных с отягчающими обстоятельствами. Также он ранее уже признал вину в передаче чужих конфиденциальных телефонных записей. Судебное слушание по делу состоится 6 октября. Максимальное наказание по представленным обвинениям может составить до 27 лет лишения свободы: 20 лет за мошенничество, 5 лет за вымогательство и обязательные два года за кражу личных данных, которые присоединяются к основному сроку.

https://www.itsec.ru/news/bicshiy-voenniy-armii-ssha-priznan-vinovnim-vo-vzlome-yelekommunikazionnih-kompaniy
🤔1😱1
😡 Крысы неустанно подтачивают благополучие нашего любимого Отечества....травить и травить..
******
Генпрокуратура подала иск об изъятии имущества семьи бывшего мэра Вологды Евгения Шулепова

Как сообщают РБК и «Коммерсант», ведомство потребовало изъять у Шулепова, его супруги, дочери, а также помощницы и ее матери и у подконтрольных бывшему мэру юрлиц более 12 земельных участков, 10 квартир и домов, 22 нежилых объекта недвижимости, расположенных в Вологодской и Московской областях.

Также Генпрокуратура потребовала изъять около 73 млн рублей, находившихся на счетах, а также более 16 тыс. долларов и 20 тыс. евро, обнаруженных при обыске. Кроме того, фигуранты дела должны возместить государству суммарно 61 млн рублей.

Установлено, что Шулепов, работая на муниципальных и государственных постах с 2003 по 2025 год, одновременно занимался бизнесом. Таким образом он допустил конфликт интересов при исполнении своих обязанностей, что запрещено законом.

Бывший мэр Вологоды был задержан в мае 2024 года. В мае 2025 года ему было предъявлено окончательное обвинение в получении взяток от коммерческих структур.

https://vk.com/wall717471267_36715
🤬1😢1
Друзья и коллеги, на ЛитРес вышла аудиокнига КриптодетективЪ - Цепная Безопасность, озвученная чтецами платформы.

Это первая в России и странах БРИКС книга по блокчейн-криминалистике и транзакционной аналитике 📚 Ловите скидку 10%

https://www.litres.ru/audiobook/aleksandr-viktorovich-podobnyh/kriptodetektiv-cepnaya-bezopasnost-71667736/?lfrom=222399266&ref_key=adb3ffa8282a439aff71ef4f8f54d8dea5be99dca73d7a3d69840c0ce7019379&ref_offer=1

#КриптодетективЪ #ЦБ #ЦепнаяБезопасность #Книга #АудиоКнига #ЛитРес #БлокчейнКриминалистика #ТранзакционнаяАналитика
4👏2🔥11
Массовые антиковидные ограничения возвращаются в Китай. В стране новый вирус Чикунгунья, который передаётся через укус комара и мгновенно распространяется.

В провинции Гуандун с населением 126 млн человек местные снова носят маски, как в ковидные времена, — власти ввели санитарные меры и ограничения. Новый коронавирус пришёл с берегов Индийского океана, где заразу подцепили уже больше 50к человек.

Симптомы короны 2.0 такие: температура до 40 градусов, ломота в суставах, острая боль в мышцах, головная боль, тошнота, сыпь и усталость. Они проявляются в течение 4-8 дней с момента заражения.

https://vk.com/wall-112510789_13100605
😱1😢1🐳1
Компания F6 сообщила о новой мошеннической схеме с удалённой работой. Преступники размещают объявления о вакансиях модераторов сервиса для взрослых OnlyFans. Под предлогом активации аккаунта они просят кандидатов оформить подписку за 1₽ через фейковое приложение. Только одна мошенническая группа с начала 2025 года таким способом похитила у 93 пользователей из России около 869 тысяч рублей.

Злоумышленники публикуют вакансии на популярных платформах с привлекательными условиями: удалённая работа, гибкий график и заработок от 10 тысяч рублей в неделю. От кандидатов требуют внимательность, знание русского языка и наличие Android-устройства версии 7 и выше.

Для связи мошенники используют фейковые аккаунты в Telegram с премиум-статусом и аватарами в деловом стиле. В переписке они представляются работодателями из OnlyFans, объясняя, что кандидатам сначала нужно пройти верификацию и оплатить символическую подписку в 1₽ якобы для привязки карты к аккаунту и получения будущей зарплаты.

После согласия пользователь получает ссылку на поддельный сайт only-fans[.]in, стилизованный под Google Play. С него предлагается скачать вредоносный APK-файл, который позволяет мошенникам перехватывать банковские SMS. Как только жертва вводит данные карты для оплаты подписки, преступники получают доступ к её финансам и могут вывести деньги или даже оформить кредит на её имя.

Максимальная сумма похищенных средств у одной жертвы составила 155 тысяч рублей, минимальная – 800 рублей. В F6 отметили, что мошенники часто атакуют именно Android-пользователей, так как через вредоносные приложения легко вывести средства и оформить кредиты.

Эксперты компании рекомендуют не переходить по подозрительным ссылкам, устанавливать приложения только из официальных источников, проверять разрешения приложений и никогда не вводить банковские данные на непроверенных ресурсах. Если карта скомпрометирована, её следует немедленно заблокировать.

Подробнее: https://www.securitylab.ru/news/561572.php
🤔1😱1
В Перми мигранты устроили массовые беспорядки

По предварительной информации в пермском правобережном микрорайоне Новый Крым вспыхнули мигрантские волнения.

Беспорядки устроили иностранцы, которые работают на Пермском пороховом заводе и проживают в местном детском садике и профилактории.

Сюда стянуто большое количество полиции. Русская Община разбирается на месте событий.

Следите за нашими новостями.

obshina_ru
****
Ряд пермских каналов сообщают о мигрантских беспорядках в микрорайоне «Новый Крым»

Многие просят нас прокомментировать. Видео самих беспорядков нет, но есть видео припаркованных полицейских машин, поэтому не можем ни подтвердить, ни опровергнуть.

Официальный комментарий МВД:

Большое скопление автомобилей полиции в микрорайоне Новый Крым связано с проведением плановой работы по охране общественного порядка

https://vk.com/wall717471267_36798
🤬1😢1