Clear Conscience
7.16K subscribers
3.79K photos
1.96K videos
5 files
769 links
«Чистая совесть ни лжи не боится, ни сплетен, ни слухов» — Публий Овидий Назон.

🌐 Мы в ВК: https://vk.com/clear8

📝 @FeedbackForClear_bot - обратная связь / предложить новость.
Download Telegram
В даркнете активно торгуют кибероружием

ИИ в киберпреступной среде превращается в обычный товар. Специалисты центра перспективных исследований Trellix изучили теневые форумы и прочие каналы связи в первой половине 2026 года и обнаружили готовые сервисы, которые помогают планировать атаки, скрывать вредоносные программы, получать доступ к моделям без ограничений и даже проходить собеседования в компании.

Один из таких сервисов, APEX AI, рекламировали на DarkForums как автономный инструмент для подготовки сложных атак. Пользователь указывает домен цели, после чего система, по заявлениям продавца, строит последовательность действий вплоть до установки программы-вымогателя и предлагает конкретные команды. APEX AI также собирает открытые сведения через Shodan и DeHashed. Систему можно установить на собственной инфраструктуре, поэтому внешний поставщик не сможет заблокировать учётную запись.

Позднее на Exploit появился пример программы, которая эксплуатирует уязвимость CVE-2025-8088 в WinRAR и которую автор публикации, по его словам, создал с помощью APEX-AI. Инструмент обходил каталоги, чтобы размещать вредоносные файлы в папке автозагрузки Windows. Trellix не смогла независимо подтвердить все возможности APEX AI, однако предложения заинтересовали покупателей. Доступ к одной из версий стоил $100 в месяц.

Отдельный рынок вырос вокруг средств, которые обходят защиту. Продавец ImpactSolutions предлагает на Exploit Metamorphic Crypter, который при каждой сборке создаёт новую изменённую версию вредоносной программы с помощью ИИ. Поэтому сигнатура, рассчитанная на один образец, может не сработать против следующего. По данным Trellix, сервис регулярно обновляют, продавец поддерживает клиентов и отказывается работать с несовместимыми вредоносными программами, если не может гарантировать результат.

Технологии на службе киберпреступников
2🙈1
This media is not supported in your browser
VIEW IN TELEGRAM
Дешевые смартфоны на Android уязвимы для атак вредоносными видеозвонками

Киберсек Нир Червони обнаружил серьёзную уязвимость в модемном ПО чипов Unisoc, которые используются во множестве недорогих Android-смартфонов. Уязвимость позволяет потенциальному злоумышленнику получить полный уровень контроля над телефоном — вплоть до изменения ядра Android. Для этого жертве достаточно ответить на один вредоносный видеозвонок.

Схема атаки:

— Злоумышленник формирует специальные SIP/VoLTE-сообщения, которые используются при установлении звонка;
— В эти сообщения прячется вредоносный код;
— Код отправляется несколькими частями во время подготовки звонка;
— Если владелец телефона отвечает на видеозвонок, модем начинает обрабатывать эти данные;
— Из-за ошибки в изоляции памяти код получает возможность читать и записывать практически всю память устройства;
— В результате атакующий может вмешиваться в работу ядра Android, то есть получает контроль значительно глубже обычного вредоносного приложения.

Уязвимы смартфоны, которые используют чипы Unisoc T606, T612, T616 и T7250.

Червони продемонстрировал атаку на трёх устройствах: Realme C33, Xiaomi Redmi A5, Motorola E13. Причём Redmi A5 был с патчем безопасности от января 2026 года, а Motorola E13 — с патчем от февраля 2025 года.

Пока Червони провёл эксперимент на собственной контролируемой VoLTE-инфраструктуре, но собирается проверить, работает ли атака через настоящую сеть мобильного оператора.

Исследователь обратился в Unisoc в надежде получить деньги за найденную уязвимость, но так и не получил ответа от компании. Покопавшись в интернете, он узнал, что Unisoc, базирующаяся в Шанхае, не платит деньги за уязвимости и не имеет программы bug bounty. Расстроившись, исследователь сообщил об уязвимости на этом сайте — не пропадать же добру.

Несмотря на найденную уязвимость, маловероятно, что кто-то будет атаковать владельцев бюджетных телефонов, т.к. нищета — лучшая защита от мошенничества.
😢11
Media is too big
VIEW IN TELEGRAM
Переиграл и уничтожил, как дешевку!

Необычный случай, заснятый на видео, стал популярным в социальных сетях (заблокировпнныз в РФ) и быстро распространился среди пользователей Сети. На кадрах видно, как преступник, который только что совершил попытку ограбления, сам становится жертвой: другой мужчина угоняет его мотоцикл,а женщина забрала пистолет.

Чистая совесть — подписаться

Перекинь другу»»
😁15👍21
В даркнете выставили на продажу архив из 70 ГБ инженерной документации Boeing 737 и 787. Продавец просит за него около $200 тысяч и готов обсуждать цену.

По словам продавца, в архиве есть рабочие чертежи в PDF, инженерные STEP-файлы, трехмерные модели, спецификации материалов и комплектующих, а также данные о производственной оснастке и описания технологических процессов изготовления отдельных деталей.

Среди материалов он также называет каталожные номера Boeing, сведения об элементах фюзеляжа, крыла, силовых конструкций и интерьера самолетов.

Продавец утверждает, что в архиве есть и объемные модели сборочной оснастки, а также подробные описания отдельных производственных операций. Часть документов, по его словам, помечена как связанная с экспортным контролем США.

Твой шанс ворваться в авиастроение
😁141
This media is not supported in your browser
VIEW IN TELEGRAM
Известный автоугонщик Wasp Killer вышел на свободу. Даниил Олейник, отбывавший наказание на Украине после экстрадиции Италией объявил об этом в своем Telegram-канале. При этом, судя по контексту его публикаций, речь идет о выходе по УДО, из-за чего покинуть страну он пока не может.

«[Произошло] изменения вида наказания. То, что сейчас со мной происходит, — тоже наказание. И не только по смыслу, но и по сути не вкусно. Это наказание, потому что пребывание в этой стране для меня само по себе наказание. Я совершенно не собирался сюда», — сказал Wasp Killer.

Олейник добавил, что не испытывает никакого удовольствия от пребывания на Украине, «особенно учитывая отношение властей и некоторых граждан». Он раскрыл тему, уточнив, что поводом для его задержания в Италии стало не чье-то предательство, а чей-то оговор. Wasp Killer с легкими нотками неуверенности заявил, что речь идет о человеке по имени Ростислав Попикин, который «наговорил своим кураторам из Офиса президента Украины» о том, что у Олейника есть деньги. После этого он был подан «совершенно конченными украинскими чиновниками в розыск по непонятной причине, которую они до сих пор даже сформулировать не могут».

Фактически, по словам угонщика, ситуация свелась к вымогательству у него в качестве залога 15 миллионов гривен (около 335 тысяч долларов) по надуманному обвинению, которых у Олейника не оказалось. До этого, еще на стадии преследования, когда на угонщика «вешали» различные премиальные автомобили, представители украинских властей дали ему понять, что вопрос можно решить без суда за 100-150 тысяч долларов. Позднее сумма возросла до 650 тысяч долларов.

«Я, кстати, гражданин России, который никогда не был в Украине, и единственный гражданин России, которого выдали этой стране за время полномасштабной войны», — горько отметил Олейник.

Ситуацию он описал фразой «похищение человека по заведомо ложному обвинению», добавив, что не боится называть конкретные имена своих преследователей.

«12 апреля этого года, предварительно уведомив власти, я взял скальпель и перерезал себе горло. Есть много вещей, которые заставляют меня задуматься. Но это точно не страх перед этими ничтожествами. Грань [моего страха] давным-давно пройдена», — признался Wasp.

Он уточнил, что за время пребывания в украинской колонии поднатаскался в украинском языке, при этом конфликтных ситуаций с другими заключенными на почве его паспорта у него не было. Само отношение к России он назвал «ожидаемым и понятным», однако замерить ситуацию на самих зэках не представилось возможным, поскольку он был единственным обладателем красного паспорта.

«Думаю, меня там именно в качестве россиянина никто не воспринимал, потому что это далеко не моя визитная карточка. Если кто ко мне плохо относился, по крайней мере, смелости сказать мне об этом открыто у этих людей не хватило», — заключил Олейник.


Лучше дня рождения только день освобождения
17👍1🍓1
This media is not supported in your browser
VIEW IN TELEGRAM
Дешевые смартфоны на Android уязвимы для атак вредоносными видеозвонками

Киберсек Нир Червони обнаружил серьёзную уязвимость в модемном ПО чипов Unisoc, которые используются во множестве недорогих Android-смартфонов. Уязвимость позволяет потенциальному злоумышленнику получить полный уровень контроля над телефоном — вплоть до изменения ядра Android. Для этого жертве достаточно ответить на один вредоносный видеозвонок.

Схема атаки:

— Злоумышленник формирует специальные SIP/VoLTE-сообщения, которые используются при установлении звонка;
— В эти сообщения прячется вредоносный код;
— Код отправляется несколькими частями во время подготовки звонка;
— Если владелец телефона отвечает на видеозвонок, модем начинает обрабатывать эти данные;
— Из-за ошибки в изоляции памяти код получает возможность читать и записывать практически всю память устройства;
— В результате атакующий может вмешиваться в работу ядра Android, то есть получает контроль значительно глубже обычного вредоносного приложения.

Уязвимы смартфоны, которые используют чипы Unisoc T606, T612, T616 и T7250.

Червони продемонстрировал атаку на трёх устройствах: Realme C33, Xiaomi Redmi A5, Motorola E13. Причём Redmi A5 был с патчем безопасности от января 2026 года, а Motorola E13 — с патчем от февраля 2025 года.

Пока Червони провёл эксперимент на собственной контролируемой VoLTE-инфраструктуре, но собирается проверить, работает ли атака через настоящую сеть мобильного оператора.

Исследователь обратился в Unisoc в надежде получить деньги за найденную уязвимость, но так и не получил ответа от компании. Покопавшись в интернете, он узнал, что Unisoc, базирующаяся в Шанхае, не платит деньги за уязвимости и не имеет программы bug bounty. Расстроившись, исследователь сообщил об уязвимости на этом сайте — не пропадать же добру.

Несмотря на найденную уязвимость, маловероятно, что кто-то будет атаковать владельцев бюджетных телефонов, т.к. нищета — лучшая защита от мошенничества.
4😢1
В Москва-Сити вчера вновь прошли рейды правоохранителей по криптообменникам. Единовременно в принудительном порядке закрыли свои двери 15 криптообменников, включая известные. Задержанные сотрудники доставлены в СКР.

Это говорит нам о том, что игра началась серьезная и ставки очень высоки.
Есть информация, что по сути идёт борьба не с обменниками как таковыми, а осуществляются меры по блокировке вывода денег из России, которые пугают монетарные власти Российской Федерации. Для блокировки такого вывода и сохранения денег в контуре экономики России, не найдено лучшего способа, как силовое воздействие. Для этого ищется формальный повод зайти "в гости", и самый простой из них, это курьер с деньгами мошенников из КЦ.
👍2🙈21👏1🏆1
Три юных рэпера из Омска развели ЦУМ на 1,5 млн рублей — заказывали люксовые Balenciaga и Vetements, подменяли вещи подделками и оформляли возврат.

Оригиналы молодые музыканты сливали на Авито, а деньги копили на студию и собственный лейбл. В итоге двое получили по два года принудительных работ, а несовершеннолетний участник — штраф в 40 тысяч рублей.

Легко отделались
1💔16😁4😭4
This media is not supported in your browser
VIEW IN TELEGRAM
Харам умер сегодня: появилось приложение, которое автоматически блюрит всех женщин на экране смартфона и в браузере.

Нейросеть распознаёт женщин и сразу размывает их изображение. А браузерная версия умеет ещё и отключать музыку.

Расширение для браузера доступно здесь. Так же есть приложение для Android & IOS.

Поделись с дорогими братьями
😁26🤡51👍1
This media is not supported in your browser
VIEW IN TELEGRAM
CameraSwarm: 14 500 камер Dahua взломаны за пять недель одним оператором

Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.

В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.

Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.
7👍3
ЦРУ буквально спасло Стива Джобса и современную Apple. WSJ раскопала историю почти 40-летней давности: после увольнения из Apple Джобс запустил NeXT, но её дорогие компьютеры продавались плохо. В критический момент ЦРУ заказало у компании до 20 тысяч рабочих станций в год для спутниковой разведки.

Сделку тщательно прятали: компьютеры вывозили на немаркированных грузовиках, дорабатывали через отдельную компанию и отправляли разведчикам. По словам бывшего сотрудника ЦРУ, контракт подарил NeXT несколько важных лет жизни.

А дальше случился красивый эффект бабочки: Apple купила NeXT, Джобс вернулся в компанию, а её технологии легли в основу будущей macOS.

Получается, где-то в генеалогическом древе вашего макбука есть ЦРУ. Живите с этим.
3❤‍🔥1
Сотрудники американского сотового оператора остановили атаку китайских хакеров, перерезав сетевой кабель ножницами.

Инцидент случился в 2024 году, но о нем сообщили только сейчас. Специалисты заметили, что маршрутизатор калифорнийского дата-центра обменивался данными с выключенным устройством. Выяснилось, что трафик шел с поддельного адреса от оператора в Чикаго, который выдавал себя за их оборудование.

Чтобы физически оборвать соединение, приехавшие на место сотрудники просто обрезали кабель ножницами.

Тебя не взломают через интернет, если ты к нему не подключен
52
🔒 Как силовики и банки видят твои криптотранзакции?

Миф о том, что криптовалюта полностью анонимна, ежегодно обманывает тысячи пользователей. Блокчейн не забывает ничего: каждая транзакция, каждый перевод и каждый вывод на карту навсегда остаются в открытом реестре.

Как только ваш кошелек хотя бы один раз пересекается с биржей с KYC, P2P-обменником или банковской картой — ваша личность становится видимой для аналитических систем Росфинмониторинга и правоохранительных органов.

👉 Листайте карточки, чтобы узнать все детали.

Поделись с другом

———————————————
Чистая совесть — подписаться
———————————————

#AML #KYC #силовики #крипта #грязь
👍2