БитЛента 🌲🪙⚡️ Вечный Восходл Души! サトし なカモと
14.1K subscribers
16.2K photos
5.43K videos
159 files
9.03K links
🌲 БитЛента c 2016 года - самый 1-й канал по крипте в мире. UASF.

⚡️ Coop of crypto infrastructure devs.
✳️ Laser eyes, 💎 hands.
🚀 1st crypto channel ever.

🌿 @ColdSig ← Ads

🎮 @BitcoinXBot
⚡️ @PetaSat
🔥 @kriptach
⚡️ @LNRUS
Download Telegram
Сингапур потребует, чтобы криптовалютные биржи держали активы клиентов в трастах до конца года, что является частью усилий по обеспечению защиты средств после краха FTX в ноябре.

https://www.bloomberg.com/news/articles/2023-07-03/singapore-tells-crypto-platforms-to-keep-client-money-in-a-trust
Идет подготовка к американскому ядерному удару на Украине с целью обвинения в нем России. Премьер-министр Польши заявил, что «Мы хотим разместить американское ядерное оружие на территории Польши в ответ на размещение Россией ядерного оружия в Беларуси»
В Вильнюсе уже приветствуют новых членов НАТО
ФСБ научилось следить за вам даже в Telegram — новый материал NYT.

Журналисты изучили документы российских поставщиков технологий и пришли к выводу, что:

— Спецслужбы запросто могут узнать, где когда и с кем вы переписываетесь:
— Читать ваши сообщения в зашифрованных мессенджерах они пока не научились;
— Самое страшная разработка — NetBeholder. Она позволяет силовикам определять участников переписки, устанавливать место и время отправки сообщений и даже вычислить все гаджеты, которыми вы пользуетесь.

Данные о телефонах, которые находились в одном и том же месте в определенный день, тоже будут доступны операторам программы. (exploitex)
Таинственная совокупность заболеваний головного мозга поражает здоровых взрослых в Канаде, лишая их способности говорить и ходить.

Это последствия вакцинации.
Некоторые представители грузинской оппозиции поддерживали основателя ЧВК "Вагнер" Евгения Пригожина и планировали даже "взять Сочи" во время мятежа в России. Об этом заявил председатель правящей партии "Грузинская мечта – Демократическая Грузия" Ираклий Кобахидзе.

"Мы помним, как коллективное Национальное движение (обобщение грузинской оппозиции) болело за Пригожина, как посвящало ему лозунги и стихи, как планировало по мере успехов Пригожина войти на танках не только в Абхазию и Цхинвал, но и взять Сочи", — написал он в одной из социальных сетей.

Кобахидзе указал, что такое поведение оппозиции говорит о её намерениях использовать "любой повод для открытия в Грузии второго фронта". Причём её представители и не скрывали, что при возможности вошли бы "на танках" в Абхазию и Южную Осетию.

В таком случае, подчеркнул политик, грузинам пришлось бы воевать и проливать кровь с абхазами и осетинами, что недопустимо. (Милитарист)
Около 50 тысяч ЛГБТ-солдат воюют в рядах ВСУ — The Telegraph

50 000 свинопидорасов во всех смыслах.
Группа исследователей из Китая использовала искусственный интеллект для создания полноценного процессора RISC-V с нуля. Команда проверила, сможет ли инструмент ИИ спроектировать его самостоятельно без вмешательства человека.

Хотя инструменты проектирования ИИ уже существуют, они, как правило, ограничены в использовании и области применения. Традиционные вспомогательные инструменты для проектирования схем по-прежнему требуют многих часов ручного программирования и проверки для разработки функциональной схемы.

Команда утверждает, что даже для такого простого процессора, как созданный, людям потребовалось бы в 1000 раз больше времени на разработку.

ИИ обучался путём наблюдения за конкретными входными и выходными данными существующих конструкций ЦП, при этом в документе кратко излагается подход к обучению: «Это новый подход к ИИ, который генерирует крупномасштабную логическую функцию с почти 100% точностью проверки (например, > 99,99999999999%, как у Intel) только на основе внешних примеров ввода-вывода, а не формальных программ, написанных человеком. Этот подход генерирует Булеву функцию, представленную структурой графа, называемой бинарной спекуляционной диаграммой, с нижней границей теоретической точности с использованием расширения на основе Монте-Карло, а расстояние Булевых функций используется для преодоления неразрешимости».

Процессор V32IA, получивший название «CPU-AI», был изготовлен на основе 65-нанометровой литографии и работает на частоте 300 МГц. Он способен успешно запускать Linux, SPEC CINT 2000 и Dhrystone, работая аналогично процессорам Intel i486SX 1991 года.
Главу департамента F.A.C.C.T. задержали в Казахстане по запросу США и заочно арестовали в РФ

22 июня власти Казахстана по запросу США задержали руководителя департамента разработки решений по комплексному противодействию сложным кибератакам компании F.A.C.C.T. (ранее Group-IB) Никиту Кислицина. Об этом сообщили его коллеги.

Кислицин будет находиться под стражей на период изучения оснований для экстрадиции в США.

Об обвинениях против него стало известно еще в 2020 году. Тогда Минюст США обнародовал заключение от 2014 года о предполагаемой причастности россиянина к сговору с целью продажи учетных данных, похищенных у форума Formspring в 2012 году (еще до начала работы в Group-IB).

Параллельно с этим 28 июня Тверской суд Москвы санкционировал заочный арест Кислицина по делу о неправомерном доступе к охраняемой законом компьютерной информации. Его объявили в федеральный розыск и намерены добиваться экстрадиции на родину.

Представители F.A.C.C.T. заявили, что обвинения против Кислицина не имеют отношения к самой компании и связаны с периодом его работы журналистом и исследователем кибербезопасности. Они уверены, что законных оснований для задержания их коллеги не было.
Ресерчеры Лаборатории Касперского обнаружили ранее недокументированный троян удаленного доступа под названием EarlyRAT, используемый Andariel, одной из подгрупп северокорейской АРТ Lazarus.

Andariel (он же Stonefly)
считается частью АРТ Lazarus, известной своим модульным бэкдором DTrack для сбора информации из скомпрометированных систем, включая историю просмотров, типизированные данные (кейлоггинг), снимки экрана, запущенные процессы и др.

Ранее в своем отчете исследователи WithSecure уже фиксировали, как северокорейская группа, использующая более новый вариант DTrack, возможно, Andariel, в течение двух месяцев нацеливалась на интеллектуальную собственность.

Лаборатория Касперского также связала Andariel с развертыванием ransomware Maui в России, Индии и Юго-Восточной Азии, поэтому группа угроз часто фокусируется на получении прибыли.

EarlyRAT используется АРТ для сбора системной информации со взломанных устройств и отправки ее на C2-сервер злоумышленника.

Лаборатория обнаружила EarlyRAT в ходе расследования кампании Andariel в середине 2022 года, когда злоумышленники использовали Log4Shell для взлома корпоративных сетей.

Воспользовавшись уязвимостью в ПО Log4j, Andariel загрузил готовые инструменты, такие как 3Proxy, Putty, Dumpert и Powerline, для проведения сетевой разведки, кражи учетных данных и бокового перемещения.

Аналитики также заметили в этих атаках фишинговый документ, в котором использовались макросы для получения полезной нагрузки EarlyRAT с сервера, связанного с прошлыми кампаниями вымогателей Maui.

EarlyRAT
— это достаточно простой инструмент, который при запуске собирает системную информацию и отправляет ее на C2-сервер через POST-запрос.

Второй основной функцией EarlyRAT является выполнение команд в зараженной системе, возможно, для загрузки дополнительных полезных данных, эксфильтрации ценных данных или прерывания системных операций.

При этом EarlyRAT очень похож на MagicRAT, еще один инструмент, используемый Lazarus, функции которого включают создание запланированных задач и загрузку дополнительных вредоносных программ с C2.

Исследователи заметили, что наблюдаемые действия EarlyRAT выполнялись неопытным оператором, учитывая количество допущенных ошибок и опечаток.

Различные команды, выполняемые на взломанных сетевых устройствах, вводились вручную, а не жестко закодированы, что часто приводило к ошибкам, вызванным опечатками.

Кстати, во многом благодаря аналогичной небрежности, когда оператор группы забыл подрубить прокси и спалил свой IP-адрес, аналитики WithSecure смогли отследить кампанию Lazarus в прошлом году. (Secator)
CEO Circle: Гонконг станет центром рынка цифровых активов

Глава Circle Джереми Аллэйр заявил, что Гонконг усилит свои позиции на рынке цифровых активов и стейблкоинов. По его словам, это может послужить примером для континентального Китая.

CEO Circle сообщил, что внимательно следит за изменениями в регулировании Гонконга после вступления в силу новых правил, поскольку регион «представляет огромный интерес».
Китай с 1 августа ограничил вывоз из страны галлия и германия — металлов, используемых в производстве полупроводников и электроники.

Как пишет Bloomberg, принятие такого решения может привести к увеличению затрат для производителей и обострению геополитических противоречий в контексте гонки по разработке передовых вычислительных технологий. (banksta)
Часть 1🔸
Как и все уверенные в себе ребята с мака пересел на win, так как удобнее воркать + по 20-30 окон можно одновременно использовать и очень удобно + для коинлиста мощная тачка плюсом.
ПК был собран в январе, поставлена ОС с оффициального сайта Micosoft и минимальный пул софта для работы, так как всегда знал, что win дырявый (воздержался от аналогий).
Пул софта : steam , nzxt, office, ads, chrome, telegram, whats, python, vscode (+стандартные)
Думая, что я же не глупый человек и этого вполне достаточно, но стандартная мантра = не качай ничего и не устанавливай сомнительное дерьмо не сработала.
В один день, прогоняя очередную пачку аккчией л0, при бридже на старгейте (доделывал аккичи руками в АДСе после софта), я заметил, что стейблы падают на какую-то прокладку, но до меня не доходят.
Понимая ситуацию, пытаюсь оперативно вывести с этой пачки акков все стейблы (пачка состояла из 15 аккаунтов), но за пару секунд стейблы, а затем и нативка улетела челику на прокладку 0xf106d10b463f4226998d7c9839febef2b4325df0. Из пачки в 15 аккаунтов, средства успешно были выведены с 10, а с 5 их застилили.
Я предположил, что либо виноват софт, который я использую, либо вдска.
Около 14 часов пытался понять, что именно явилось причиной по который эта ослина завладела моими приватниками, но результатов не было.
Схема прогона осуществлялась следующим образом - создание кошей на win, vscode https://gitfront.io/r/raznorabochiy/NafqmUHPmMiz/node-evm-wallets/, далее на ВДСку macloud, и уже с софта раскидывал и софтом прогонял.
Мои шаги в расследовании:
1 - сразу же отписался владельцу и разрабу софта, реакция последовала, но безусловно основной аргумент был "нам нет смысла стилить"
2 - пытался по логам ВДСки понять, возможно стил был с нее, так как пострадали только новые коши (пачка из 15 штук)
3 - проверял скрипт разнорабочего, погулил библу, вроде все ок (считаю его трастовым, но ситуация того требовала)
4 - прогнал весь диск + софт касперским = чисто
Итого - ни одна из версий не подтвердилась
Иду спать с самым главным опасением того, что этот матрас проперданный мог застилить все коши, но пока просто не добарлся до них

Часть 2🔸
Проспав буквально пару часиков, решил чекнуть старые коши, так как сиды хранились в разных вкладках, но в одном файле excel (offline).
И тут я замечаю, что был затронут кошелек номер 4 (всего 200 кошельков, регались с начала января и соотвественно, чем ближе к 0, тем более олдовый кошелек), с него вывели стейблы и нативку. В этот момент, я осознаю, что на остальных 184 кошах в среднем 150-350$ (оставлял на повторные транзы), понимаю, что на скам такой суммы я не согласен и пытаюсь как можно быстрее все собрать и вывести.
Отдельное спасибо Сане black lives matter aka fackblock, сборщиком rektblock все загнал в матик и уже сторонним софтом начал вывод на биржу.
Эмоции текстом не передать, но уровень стресса в текущей ситуации был достаточно высокий. За 4 часа все средства уже были на бирже.
За эти 4 часа ни один кошелек не был тронут.
Анализируя, делаем вывод:
1 - вариант с софтом отпадает, так как туда загонял только новые коши, пачка старых акков только ручные и софт не использовал
2 - ВДСка тоже отпадает, так как приватники там были только от новых кошей
3 - скрипт разнорабочего офк тоже отпадает, генерил только новые коши
4 - вирусы в том или ином виде = под вопросом, так как мог при том или ином кейсе удалиться самостоятельно

Звоню своему дружику, разрабу из касперского, приезжает и начинает чекать тачку. И как бы это не было странно = все чисто : трояны, логи, все дерьмо проверили и все чисто)))Так же добавили в чатик, где пострадавших 36 челиков и при этом мы так и не смогли найти, где и как утекли данные.
Представьте ситуацию при которых у вас утекли 200 кошей, но вы не можете понять как это произошло и как это предотвратить в будущем. Это жесткое дерьмо. В этот день чувствовал себя бедолагой, как так получилось , что при достаточно аккуратном использовании тачки, меня скаманули, а типов, которые торрентят все, что видят - нет.
Прошу обратить. внимание общественности, это не первый случай уже, процесс набирает массовые обороты(
МВД России утвердило порядок ограничения права управления транспортным средством тем, кто имеет ограничения в едином реестре воинского учета в связи с неявкой по повестке в военкомат. Об этом говорится в соответствующем приказе ведомства.
Крупное «дело блогеров» готовится в России. По информации Mash, расследования в отношении Блиновской, Лерчек и прочих объединят в одно — из-за некой «атаманши», помогавшей всем инфоцыганам уходить от налогов. Новая статья — «Организация преступного сообщества». Причина — женщина с позывным «атаманша», которая помогала обходить налоги, а сейчас покрывает огромные долги Блиновской и Лерчек. (brief)
🤖 «Через пять лет людей-программистов не будет»считает основатель Stability AI

Генеральный директор компании Stability AI (Stable Diffusion) Эмад Мостак сделал провокационный прогноз отноcительно развития искусственного интеллекта (ИИ), который в скором времени коренным образом преобразует наш мир: 🖥"Через пять лет людей-программистов не будет".

👨‍💻 Мостак уверенно заявляет, что будущее выглядит не слишком радужным для людей-кодеров и на это есть железобетонные основания:

1️⃣ Данные с GitHub показывают, что "41% всего кода сейчас создается искусственным интеллектом".

2️⃣ "За три месяца мы [Stability AI] обогнали Bitcoin и Ethereum (на Github) и завоевали популярность", что свидетельствует о растущей популярности ИИ по сравнению с криптовалютами.

3️⃣ Технология способна произвести революцию в таких отраслях, как кинематограф и образование. Коснется это и программирования.

👆🤔Больше всего удивляет смелое заявление гендира о том, что "к концу следующего года у вас будет 👩‍💻 ChatGPT на 📱мобильном телефоне без подключения к Интернету". С моделями ИИ на мобильных телефонах наше разговорное взаимодействие может претерпеть радикальные изменения".

🤖"Базарить с роботом - себя не уважать", - гневно пишет один из пользователей в комментариях.

Ну что же, будем посмотреть.
(Russian OSINT)
Please open Telegram to view this post
VIEW IN TELEGRAM