885 000 телефонных номеров перебрала одна схема, чтобы найти среди них владельцев криптовалюты

Rapid7 нашла открытый каталог на сервере злоумышленников и разобрала всю цепочку. Операцию назвали ASTERIX. Из немецкой базы в 316 002 номера самописная программа подтвердила 43 066 живых счетов на Crypto.com. Дальше жертве уходило письмо от имени биржи — с номером обращения и кодом. Через несколько минут звонил «сотрудник поддержки» и называл тот же номер и тот же код. Совпадение по двум каналам и делает всю работу. Финал — ссылка на «обновлённое приложение кошелька». Достали подделки под Trezor Suite, Ledger Live и Exodus для macOS и Windows. Подделка ждёт запуска настоящей программы, гасит её и показывает свой экран восстановления на 12, 18, 20 или 24 слова. Настоящее приложение не просит фразу восстановления при обычном входе. Просит — значит это не оно. Разбор Rapid7. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram

🌟 Пиратские копии «Одиссеи» начали использовать для кражи крипты

Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer. 💤 После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации 💤 С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации 💤 Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео 💤 Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата». 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro

❕ Поддельные копии фильма «Одиссея» распространяют вредоносную программу Lumma Stealer, которая крадёт данные криптокошельков, передаёт Bitdefender.

Файлы маскируют под версии фильма в форматах WEBRip и Blu-ray, однако они имеют расширение .exe и заражают компьютеры на Windows. Для маскировки негодяи используют иконки, похожие на VLC Media Player. Lumma Stealer также похищает пароли, платёжные данные, учётные записи удалённого доступа и файлы cookie. Последние позволяют перехватывать активные сессии даже при включённой многофакторной аутентификации. 📲 IF Crypto — MAX

🏴‍☠️ Пиратские копии «Одиссеи» начали использовать для кражи криптовалют

Эксперты обнаружили в сети поддельные версии фильма «Одиссея», которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer. После запуска он может похищать пароли, данные криптокошельков, платежную информацию и cookie-файлы, позволяющие получить доступ к аккаунтам даже при включенной двухфакторной аутентификации. Для маскировки зараженным файлам присваивают иконки VLC или обычного видео. Tokensales | News | Incrypted+
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.
🤯 Нейросеть за сутки превратила уязвимость Zoom в готовый эксплойт
Исследователи A Security менее чем за 20 запросов к общедоступным ИИ-моделям обнаружили несколько уязвимостей в Zoom и создали рабочий эксплойт. Атака позволяла без действий со стороны жертвы получить контроль над ее устройством, включая доступ к камере, микрофону и данным. Эксплойт работал на Windows, macOS, Linux, Android и iOS. В A Security сравнили его с инструментами «уровня национальных спецслужб», на разработку которых раньше потребовались бы месяцы работы команды специалистов. Zoom уже выпустила исправление уязвимости. Tokensales | News | Incrypted+
🚀 ⚡ Нейросеть взломала Zoom за сутки
Исследователи потратили меньше 20 запросов к общедоступным AI-моделям, чтобы превратить уязвимость в инструменте аннотаций Zoom в полноценный эксплойт. Раньше на такое уходили месяцы и целая команда — теперь это задача одного дня. Опасность в том, что клиент Zoom автоматически обрабатывает данные из канала аннотаций. Через него атакующий мог получить полный контроль над устройством жертвы без единого клика с её стороны. Уязвимы все платформы: Windows, macOS, Linux, Android и iOS. Что это значит на практике: – Злоумышленник мог красть данные, включать камеру и микрофон; – Устанавливать вредоносное ПО прямо во время звонка; – Атака не требовала действий от пользователя. Эксперты называют это «уровнем национальных спецслужб». Если нейросети за сутки находят такие дыры, софтверным гигантам придётся пересмотреть подход к безопасности. Пока Zoom не выпустил патч, будьте осторожны с аннотациями в звонках 🔒
#AI: AI нашёл дыру в Zoom за 20 промптов - и захватывал любое устройство на созвоне 🔭
😐 Ранее писали как AI-аудиты ставят на поток и массово находят уязвимости в крипте. Теперь та же схема добралась до Zoom - и хватило меньше 20 промптов. Идан Левкович из A Security проверил код Zoom публичными AI-моделями. Меньше 20 промптов, меньше суток - и на руках рабочий эксплойт, захватывающий устройство любого участника созвона. Как это работало: Дыра сидела в фиче аннотаций при демонстрации экрана. Данные рисунка переполняли буфер и перезаписывали адрес возврата. Жертве достаточно смотреть чужую демонстрацию - ни клика, ни следов. Дальше полный контроль над устройством. Кого задевало: 🟢iPhone, Mac, Windows - все поддерживаемые ОС 🟢Zoom Workplace до 7.1.5, а также VDI, Rooms, SDK 🟢Три CVE, A Security оценили каждую на 9.0 🟢Патч уже вышел - обновляйте Zoom Zoom закрыл уязвимость ещё летом, публично раскрыли только сейчас. Реального абуза не зафиксировали. По словам сооснователя A Security, раньше на такую находку ушла бы команда из пяти человек и полгода. Теперь - меньше 20 промптов. 🗒 Поиск эксплойтов теперь стоит копейки и это уже не только про крипту. Как поставить AI-агента на аудит своего кода и надо ли, разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
⚡️ Скорость терминала — это критически важное преимущество для активного трейдера.
Он не заставляет ждать загрузки графиков, не подвисает в момент высокой волатильности и не превращает отправку заявки в лотерею. Поэтому, если торгуете активно, советуем обратить внимание на десктопный терминал Альфа-Инвестиции PRO. Из того, что особенно полезно: 📊 Быстрая работа. Заявки вводятся без лагов, стакан обновляется мгновенно, а сама архитектура терминала рассчитана на постоянную работу в режиме реального времени. 🖥 Гибкое рабочее пространство. Можно свободно разместить окна и виджеты так, как удобно именно вам — хоть на трёх мониторах одновременно, без жёстких ограничений. ⚡️ Скальперский стакан 2.0. В одном окне объединены кластерный график, лента сделок и классический стакан. Лимитные и стоп-заявки можно выставлять прямо из стакана, в том числе горячими клавишами. 📈 Инструменты для анализа. Есть сезонная аналитика и объёмный анализ: можно искать повторяющиеся рыночные паттерны, а подсветка объёмов помогает быстрее замечать скопления крупных исполненных заявок и аномальные проторговки. 🤖 API для автоматизации. Если используете собственных роботов, алгоритмы или торговые системы — всё это можно подключить без лишних ограничений. Терминал бесплатный для клиентов Альфа-Инвестиций, работает на Windows и MacOS, синхронизируется с мобильным приложением и регулярно дорабатывается по обратной связи от трейдеров. Если давно хотели попробовать полноценный десктопный терминал для активной торговли — хороший повод это сделать. Скачать Альфа-Инвестиции PRO можно здесь: 👉 СКАЧАТЬ ТЕРМИНАЛ Реклама АО «Альфа-Банк»
#AI: Microsoft строит супер-Copilot 🔭
😐 Ранее писали как OpenAI собрал билеты, погоду и карты в один голосовой ассистент. Теперь Наделла на отчёте подтвердил весь зоопарк Copilot сливают в один супер-апп. Сейчас Copilot размазан по продуктам: чат в Edge, GitHub Copilot для кода, сайдбар в Word, отдельно агенты. Юзер прыгает между ними и путается. Microsoft сама признала - адопшн тормозит не цена, а этот бардак. Что сливают в один апп: 🟢Чат - вопросы и генерация текста 🟢Cowork - совместная работа над задачами 🟢Код - бывший GitHub Copilot 🟢Autopilots - агенты на долгие задачи Наделла описал это как эволюцию "от чата к Cowork и Autopilots". По сути пытаются сделать не ассистента, а операционку для работы с ИИ - одно окно на всё, и для частника и для корпората. Почему не факт что взлетит: Copilot в Windows до сих пор не умеет нормально лезть в настройки - фичу выпиливали за баги и возвращали наполовину. А тут обещают агента, который сам перепишет репозиторий и откроет пул-реквест. Доверия к такому пока немного. 🗒 Платных подписок у Copilot уже 30 лямов, осталось чтобы юзер открывал один апп, а не пять. Как собрать своих агентов в один пайплайн, а не зоопарк сервисов, разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
🌠Получаем халявные токены ECX на форке битка
21 августа в сети битка пройдёт большой хардфорк. И под всё это дело можно будет на фри основе залутать токенов ECX от проекта eCash в соотношении 1 к 1 с самим BTC. У проекта есть инвест в 8М$ Что-бы получить токены ECX: 1. Если держите BTC на CEX, то можете спросить у поддержки, собираются ли они начислять форк 2. Лучшим вариантом будет просто закинуть BTC на любой некастодиальный кош 3. После форка 21 августа в блоке 963 648, предоставят утилиту coin-splitter для разделения BTC и ECX 💎eCash является сайдчейном битка - чтобы пользоваться этой сетью и другими сайдчейнами нужен специальный кош, скачать его можно тут - http://ecash.com/download ▶Если остались ещё какие-то непонятки, то смотрите наш видео-гайд на Youtube, там уже максимально подробно всё разжевали Там есть и Android, и IOS ,и Windows варианты. А ещё сейчас на тестирование этого кошелька выделили пул в 100.000$, находите баги - сообщаете команде и получаете награды ▶ Гайды по проектам на Youtube 🏪Полезный Чат: комьюнити, помощь ✈Telegram|🔗Ноды|🔐Прокси
⚡️ VPN GROZA — Надёжный VPN для стабильного соединения в любых условиях
🔥 При нестабильном интернете и высокой нагрузке VPN GROZA продолжает работать ровно и без сбоев — без просадок скорости и обрывов. 👉 Подключение за 60 секунд: https://t.me/VPN_GROZA_BOT?start=global_140 📶 Работает через Wi-Fi и мобильный интернет — без разницы, где вы подключены. 🎁 Доступен пробный ключ — вы можете лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Instagram, Discord и других сервисов. 📱 Подходит для всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и пользуетесь. Соединение работает стабильно каждый день. 📢 InsideAd
⚡️ VPN GROZA — Надёжный VPN для стабильного соединения в любых условиях
🔥 При нестабильном интернете и высокой нагрузке VPN GROZA продолжает работать ровно и без сбоев — без просадок скорости и обрывов. 👉 Подключение за 60 секунд: https://t.me/VPN_GROZA_BOT?start=global_140 📶 Работает через Wi-Fi и мобильный интернет — без разницы, где вы подключены. 🎁 Доступен пробный ключ — вы можете лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Instagram, Discord и других сервисов. 📱 Подходит для всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и пользуетесь. Соединение работает стабильно каждый день. 📢 InsideAd
🔥Гемные апдейты и фришные прокси от Agent-X
Если кто помнит, в начале года рассказывал про гемный антидетект-браузер Agent-X, который по многим меркам лучше аналогов и даже успел пройти несколько аудитов как гарантия безопасности, а это явный грин флаг. Недавно проект заключил партнерство с прокси сервисом Proxywing и добавил полноценную работу прокси внутри браузера. В честь этого каждый юзер может фришно получить 5 прокси на месяц (Литва, Германия или Нидерланды) СОВЕРШЕННО БЕСПЛАТНО. Как только фришки закончатся или вам понадобится в разы больше, в разделе оплаты появился магазин Proxywing. Там уже доступно 19 стран, разные сроки покупки, настройки p0f и многое другое, чтобы каждый мог настроить прокси под себя. По ценам все по дефолту, чем больше прокси тарим и чем больше срок, тем жирнее скидочки. 🔘1-100 прокси — $1 за прокси/месяц; 🔘От 100 прокси — $0,9 за прокси/месяц; 🔘Краткосрочная покупка — $0,25/день. 🔘3-5 месяцев скидка 5%, 6-11 месяцев — 7%, 12 месяцев — 10% 🧐Кроме этого добавили не менее приятную фичу, чекер профилей. При запуске можно проверить качество профиля, параметры браузера, дефекты и возможные траблы, чтобы во время ворка ничего не отвалилось. Сейчас уж точно актуально воркать все фермой, а значит нужно запасаться самыми лучшими сервисами, а у нас тут 2 в 1 без сложных мувов. Подробнее со всем можете ознакомиться по ссылке, откуда можно скачать антик на Windows или Mac. 👀 Обсуждаем, спорим, делимся идеями и помогаем друг-другу в нашем ламповом чате 👌 БИРЖИ: 📊 MEXC | ☝️ ByBit | ◻️ OKX | ↔️ Bitget | 🔀 BingX (без KYC) 🤡 ТУЛЗ: 🪙 Agent-X (антик) | 💲 Spread MEXC/DEX (арбитраж) | 📷 KYC
💹 🧑‍💻 🔒 Хакеры КНДР охотятся на криптанов через Zoom
Группа BlueNoroff взламывает Telegram-аккаунты и рассылает ссылки на фейковые созвоны в Zoom и Microsoft Teams. Под видом обновления SDK тебя просят установить вредонос — он работает и на Windows, и на macOS. Что делает: – Ворует приватные ключи из браузерных криптокошельков – Сливает сессии Telegram и данные системы – Целится в сотрудников криптокомпаний В 2025 году северокорейские хакеры установили рекорд, похитив криптоактивов на сумму более $2 млрд. Теперь у КНДР третьи по величине запасы биткоинов в мире — и все украдены. Если коллега просит установить «обновление для созвона» — лучше перепроверь в офлайне. Доверие стало главным вектором атаки.
A fiesta of a house in true Barcelona-modernisme spirit: flowing forms, cool white lime plaster and big glossy trencadís tiles — cobalt, emerald, turquoise — running along the cornices, window surrounds and sculpted chimneys. A giant paella sizzles over an open fire in the yard, a wrought-iron bull weathervane spins above a little sandy arena, a flamenco guitar dozes against the wall, and a serpentine mosaic bench curls around the plinth. Come kick-off, the house pulls on a colossal red-and-yellow scarf and out-cheers
the whole street. ⚙Chat | ⚙ YT | 💬 X
⚡️ VPN GROZA — Надёжный VPN для стабильного соединения в любых условиях
🔥 При нестабильном интернете и высокой нагрузке VPN GROZA продолжает работать ровно и без сбоев — без просадок скорости и обрывов. 👉 Подключение за 60 секунд: https://t.me/VPN_GROZA_BOT?start=global_140 📶 Работает через Wi-Fi и мобильный интернет — без разницы, где вы подключены. 🎁 Доступен пробный ключ — вы можете лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Instagram, Discord и других сервисов. 📱 Подходит для всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и пользуетесь. Соединение работает стабильно каждый день. 📢 InsideAd
💡Инвестидея: Компания, известная всем, но недооцененная рынком
💻 Microsoft – это диверсифицированный технологический гигант, который зарабатывает на корпоративном софте, облачных вычислениях и оборудовании. Бизнес делится на три столпа: 🔵 Подписки Microsoft 365 (Word, Excel, Teams), LinkedIn, Dynamics 365 🔵 Серверные продукты и облако Azure. Главный генератор кеша 🔵 Windows, устройства (Surface), гейминг (Xbox, Activision Blizzard), поисковик Bing (есть и такой) Ключевой драйвер 2025–2026 годов – ИИ-ассистент Copilot, который интегрирован везде, и в 2026 году выручка только от ИИ-решений +$37 млрд в годовом исчислении.
⚡️ VPN GROZA — Надёжный VPN для стабильного соединения в любых условиях
🔥 При нестабильном интернете и высокой нагрузке VPN GROZA продолжает работать ровно и без сбоев — без просадок скорости и обрывов. 👉 Подключение за 60 секунд: https://t.me/VPN_GROZA_BOT?start=global_140 📶 Работает через Wi-Fi и мобильный интернет — без разницы, где вы подключены. 🎁 Доступен пробный ключ — вы можете лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Instagram, Discord и других сервисов. 📱 Подходит для всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и пользуетесь. Соединение работает стабильно каждый день. 📢 InsideAd
📃Новости криптовалюты на сегодня | Подборка новостей
🤑Сообщают, что небольшой Bitaxe-майнер с мощностью около 1 TH/s в одиночку нашёл Bitcoin-блок №957382 и получил полную награду — 3.1382 BTC (около $200 000). 🔍Microsoft впервые признала существование скрытого идентификатора Windows, который постоянно помечает конкретную установку системы и не отключается без проблем с активацией. 🤑Strategy НЕ покупали и НЕ продавали BTC на прошлой неделе, компания дополнительно привлекла $466 000 000. 🤑Правительство США перевело 30 007 ETH ($53 000 000) на Coinbase Prime. ✈️Infinity Crypto | Подписаться