До конца

❗️В Москве продолжаются рейды по криптообменникам.

Массовые обыски в криптообменниках на московской «Горбушке» — силовики изъяли наличные, документы и технику. @prometheus

⚡️Криптобезопасность: враг по принуждению

История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.

Компания с Ethereum-резервом продала все монеты с убытком $45 млн и решила заняться недвижимостью⚠️

Американская компания FG Nexus менее чем через год отказалась от стратегии накопления Ethereum по модели Strategy Майкла Сэйлора, распродав свой крипторезерв целиком. Полученные средства она намерена направить на покупку парков передвижных домов и другой жилой недвижимости. За первое полугодие ее доход от стейкинга составил всего $144 тыс., тогда как убыток после продажи ETH достиг $45,2 млн. FG Nexus, ранее известная как Fundamental Global, летом 2025 года объявила о запуске стратегии по накоплению Ethereum и привлекла $200 млн в ходе частного размещения акций. Среди инвесторов — Galaxy Digital, Kraken, Digital Currency Group и еще несколько известных криптофондов. На пике компания владела более чем 50 тыс. ETH, купленных по курсу, близкому к историческому максимуму. Компания планомерно продавала монеты весь год, по итогам получив около $61 млн, а на конец июня уже не держала на балансе никакой криптовалюты. Акции FG Nexus торгуются на 95% ниже пика, достигнутого год назад после объявления о запуске стратегии накопления криптовалюты.
17-й Blockchain Life 2026 в Дубае! Увидимся на Форуме
👉1–2 декабря в Дубае пройдет Blockchain Life 2026 — одно из крупнейших мировых событий в сфере Web3, криптовалют, майнинга и AI 🔥Что ждет участников: 1️⃣ 15 000+ участников из 130+ стран 2️⃣ 200+ звездных спикеров 3️⃣ 200+ ведущих компаний в масштабной экспо-зоне 4️⃣ Целая неделя нетворкинга: форум, сотни сайд-ивентов и эксклюзивные встречи 5️⃣ AI Future Forum — технологии будущего, робототехника и синергия AI с криптоиндустрией 6️⃣ Startup Pitch и Blockchain Life Awards 7️⃣ Легендарная Afterparty с хедлайнером мирового уровня 8️⃣ Финал Гран-при Формулы 1 🏎️ Синхронный перевод всех выступлений на русский язык включен в билет 🎟 Билет со скидкой 10% по промокоду Cosmos: #tickets-row">купить билет ✈️Crypto Advice | Подписаться
Новый подарок в честь дня рождения Telegram 🎂
В честь своего 13-летия Telegram выпустил новый лимитированный подарок — Мишка Террорист за 50 Telegram Stars. В этот день в 2013 году в App Store появилась первая версия приложения для устройств на платформе iOS. Кстати, NFT-подарок Redo выпустили как раз на прошлый день рождения. Как будто можно ожидать что именно сегодня наконец-то выкатят на него улучшения
❗️ Сегодня у любимого блокчейна день рождение
💎 Кошелёк👉 Antarctic 💬 Честно говоря, ожидалось в Паши какого приятного пампа или же активности и тд, но он решил просто написать пару поздравительных слов и всё… Поэтому ничего не остаётся как выйти с тона и спокойно вывести все через надежный сервис выше. Когда же будет MTOGNA? ☕️ КРИПТОЧАЙ ☕️ | 💎 Список проектов💎
Kimsuky (КНДР) подключила локальные ИИ к атакам на крипто‑ и финкомпании. Обнаружены Ollama, GPT4All, Msty с RAG и инструменты распознавания речи. ИИ задействуют для разработки малвари, автоматизации атак и создания правдоподобного фишинга.
Массовая настройка редиректов на webdom.ton
Для каждого домена создаётся своя страница в TON Storage. Вы можете настроить один URL для всех выбранных доменов или вести на отдельные страницы доменов на webdom с вашим реферальным кодом. Если выставить .ton домен на продажу на webdom, к нему автоматически привяжется редирект на этот домен с рефкой - dnsrobot.ton Если уже привязан рабочий тон сайт, то он не перезаписывается.
🎡 Колесо фортуны в iTerra на 14.08
Кодовое слово: FOLKVANG Можно получить до 10 бесплатных бросков в день, просто посмотрев 10 реклам 🔄🔄🔄🔄🔄🔄🔄🔄🔄🔄 💎TON в кошельке |✉️ЧАТ
❗️ Выдали НОВЫЕ КУБКИ
💬 Как вам кубки которые выдали призерам чемпионата по ИИ, вот: • EmojiStickers 🎁 Gold — 17% 🎁 Silver — 33% 🎁 Bronze — 50% https://t.me/nft/AlgorithmCup-2 https://t.me/nft/AlgorithmCup-22 https://t.me/nft/AlgorithmCup-44 https://t.me/nft/AlgorithmCup-93️ КРИПТОЧАЙ ☕️ | 💎 Список проектов💎