Короче ребята, кто залетел со мной в Megamine от Говарда на старте, покидайте скринов у кого сколько уже есть балов. Я не могу понять я быстро или медленно фармлю...

Изображение поста

⚡️Криптобезопасность: враг по принуждению

История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.

❗️ Сегодня у любимого блокчейна день рождение

💎 Кошелёк👉 Antarctic 💬 Честно говоря, ожидалось в Паши какого приятного пампа или же активности и тд, но он решил просто написать пару поздравительных слов и всё… Поэтому ничего не остаётся как выйти с тона и спокойно вывести все через надежный сервис выше. Когда же будет MTOGNA? ☕️ КРИПТОЧАЙ ☕️ | 💎 Список проектов💎

🎯 ИГРАЕМ В ДАРТС!

Игра на время. ⏱ Условие: Кто больше всех попадет в центр за отведенное время. Важно: при равном количестве точных попаданий побеждает тот, кто раньше всех попал в центр впервые ❗ ⏱ Время игры: 15 мин. 🏆 Сегодня у нас: 2 победителя. 🔍 Победителям — выдаём 🎁 🚀 Время пошло!!! Бросаем только в ответ на этот пост. 👇 Кто ещё не подписался — подпишись 👇 🔵 TON в кошельке 🔵
Массовая настройка редиректов на webdom.ton
Для каждого домена создаётся своя страница в TON Storage. Вы можете настроить один URL для всех выбранных доменов или вести на отдельные страницы доменов на webdom с вашим реферальным кодом. Если выставить .ton домен на продажу на webdom, к нему автоматически привяжется редирект на этот домен с рефкой - dnsrobot.ton Если уже привязан рабочий тон сайт, то он не перезаписывается.
🫥 Забираем 5 000 поинтов в Six Seven!
🟠 В честь дня рождения Telegram, в боте появилось новое задание с наградой 5 000 поинтов и 1 мяч в режим с баскетболом. 🟠 У меня получилось закинуть мяч только 1 раз и забрать +2 500 поинтов, а вы делитесь в комментах своим результатом. ➡️ @sixsevenclub И не забывайте про наш сквад, находится сейчас на 124 месте, и найти его можно через общий поиск в игре. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short
🛑 Стоп игра!!! 🛑
🏆 Наши победители: 1. Jimmi @Jimmi_Win — 24 попадания (первое через 56 секунд) 2. 💞Галина.Кор💞 @KorrGalina — 22 попадания (первое через 1 мин.) 🎉 Поздравляем! 🎉 Вы — лучшие! ❤️ Всем до скорой встречи в новой игре! ───────────────── Игра создана с помощью бота GameWin 🏆
🎡 Колесо фортуны в iTerra на 14.08
Кодовое слово: FOLKVANG Можно получить до 10 бесплатных бросков в день, просто посмотрев 10 реклам 🔄🔄🔄🔄🔄🔄🔄🔄🔄🔄 💎TON в кошельке |✉️ЧАТ
Возможно, кому-то актуально:
Уважаемые пользователи Binance! В связи с последними изменениями в сфере регулирования Binance прекращает обработку транзакций, связанных с определёнными поставщиками услуг в сфере криптоактивов и платформами, перечисленными ниже. После указанных дат, пожалуйста, не отправляйте средства этим организациям, не получайте средства от них напрямую или косвенно и не совершайте через Binance какие-либо другие транзакции, связанные с ними. С 7 августа 2026 года: Shelbit (Shelbit General Trading LLC) Aban Tether Exchange С 13 августа 2026 года: A7 Nigeria A7 Africa PilotFinance Ltd С 23 августа 2026 года: Rapira Aifory Pro (Sooty Ltd.) ABCeX (Nueva Cryptologia S.A.S DE C.V.) WhiteBird NoOnecrypto INC. Tradex (Brightum LLC) Monease Ltd BitPapa Exnode Exnode Pay (Arvix) HTX (Huobi Global SA) EXMO Ltd Любые транзакции, совершённые или инициированные в указанные даты или после них, могут быть приостановлены и направлены на проверку службой комплаенса. На время проведения проверки в отношении затронутых кошельков могут быть введены ограничения. Кроме того, подобные действия могут рассматриваться как нарушение Условий использования Binance. Binance обязана соблюдать нормативные требования юрисдикций, в которых она осуществляет свою деятельность. Эти меры необходимы для выполнения соответствующих требований, а также для поддержания безопасной и защищённой среды для наших пользователей и их активов. Если у вас возникнут вопросы, пожалуйста, обращайтесь в службу поддержки клиентов, которая работает 24 часа в сутки, 7 дней в неделю. С уважением, Binance КАНАЛ | ЧАТ | БОТ-АССИСТЕНТ | ОБУЧЕНИЕ АЛГОТРЕЙДИНГ FIREDRAKE.APP
📊 JPMorgan нарастил позиции в Bitcoin и Ethereum ETF во II квартале
JPMorgan Chase раскрыл данные квартального отчёта перед SEC: банк существенно увеличил вложения в криптовалютные ETF. Позиция в Bitcoin ETF BlackRock (IBIT) выросла на 25% — до $650 млн. Вложения в Ethereum ETF увеличились более чем в четыре раза. Кроме того, банк впервые добавил экспозицию на XRP через соответствующие ETF-инструменты. Это происходит на фоне недельного оттока $61 млн с рынка Bitcoin ETF в целом. JPMorgan управляет активами на $5,1 трлн. Trade on Binance
🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина
Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖