— Исследователи разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входящего звонка
Для реализации атаки нужно было выполнить лишь одно условие: звонящий должен находиться в списке контактов WeChat жертвы
Однако после первого успешного взлома это ограничение уже не мешало распространению червя
Захватив один аккаунт, вредонос мог сам звонить другим людям из списка контактов, поскольку скомпрометированный пользователь уже был добавлен в их контакты в WeChat
Именно такую цепочку специалисты продемонстрировали в приложенном к отчету видео, где Android-смартфон осуществляет вызов на целевой iPhone и захватывает аккаунт в WeChat, пока устройство еще продолжает звонить
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23❤4🤔3😁2
— В статье вы рассмотрим как построить автономную систему, которая будет реально помогать специалисту, а не превратится в «чёрный ящик», чьи действия невозможно контролировать или проверить
Отличие агента от чата с LLM:
1. Обычный чат — это просто справочник: человек дает задачу, получает код и сам его запускает
2. Агент — это система, которая сама планирует шаги, вызывает инструменты, анализирует результаты и корректирует свой план
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4😁2🤔1🤯1
3 сенятабря в пользовательское соглашение Cursor добавили пункт об экспортном контроле США — этому предшествовала сделка SpaceX по покупке Anysphere (разработчика Cursor) за $60 млрд в середине августа
А уже на следующий день сервис перестал работать без официального объявления
Please open Telegram to view this post
VIEW IN TELEGRAM
😭33❤7😁7👍4👏2🔥1🥰1🕊1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁89❤7🕊3🤯1😱1
Профессиональные группы все реже полагаются на классические миксеры. Вместо них — атомарные свопы Bitcoin на Monero.
— Аналитики Match Systems разобрали инфраструктуру EigenWallet (ранее UnstoppableSwap), которая регулярно всплывает в расследованиях, связанных с северокорейским кластером, включая Lazarus Group и аффилированных операторов.
Схема со стороны злоумышленника выглядит предельно просто: BTC уходят на одноразовый депозитный адрес атомарного свопа, обратно приходят XMR. Никакого централизованного сервиса, никакой идентификации, доступ в том числе через Tor. Криптографический протокол гарантирует, что сделка либо исполняется целиком, либо откатывается — ни одна сторона не может забрать активы, не отдав свои. Прямой транзакционной связи между Bitcoin и Monero не остается, а дальнейшее движение XMR закрыто конфиденциальностью самой сети.
Главное, что показал анализ: EigenWallet — это только протокол обмена. Реальную ликвидность обеспечивают независимые операторы, у каждого своя инфраструктура и свой способ докупать XMR под следующие сделки. Match Systems выделили минимум шесть таких моделей, и внешне идентичные свопы за ними стоят совершенно разные.
Самая массовая опирается на Lightning Network: полученные BTC дробятся, уходят в платежные каналы и проходят через ноды, связанные с OKX и Kraken, где, судя по всему, и происходит конвертация с последующим восстановлением запасов XMR. Другой оператор гонит средства через MayaChain и LiFi в Hyperliquid и покупает Monero там, минуя классические биржи. Третий сначала заводит BTC в Wasabi Wallet, чтобы разорвать связь между входом и выходом, — демиксинг, проведенный аналитиками, показал дальнейший выход частями по 0.1-0.25 BTC в Hyperliquid, обмен на USDT в Arbitrum One и переводы порциями по 10-15 тыс. USDT на KuCoin.
Отдельного внимания заслуживает четвертая модель: BTC дробятся на суммы порядка 2-3 тыс. долларов, через THORChain обмениваются на LTC, дальше строится цепочка из двадцати с лишним последовательных Litecoin-транзакций, и уже из нее средства заходят в сервис мгновенного обмена за XMR. Для ускорения используется CPFP: последняя транзакция в цепочке несет повышенную комиссию и вытягивает весь пакет в один блок. Итог - аналитик видит транзакцию практически одновременно с ее подтверждением, когда обменный ордер уже ушел в обработку. Плюс отдельные сессии, прокси-IP и одноразовые XMR-адреса под каждый обмен. Окно на реагирование сжимается почти до нуля.
Оставшиеся две модели проще: перевод в активы BNB Smart Chain через Remitano и NEAR Intents с последующим сведением на один депозитный адрес MEXC, либо прямой маршрут THORChain - KuCoin. Все перечисленное относится к крупным поставщикам, работающим со свопами от 1 BTC; помимо них в экосистеме крутится мелочь на небольших суммах.
Почему это тяжело ломается. Блокировка одного маршрута ничего не дает — оператор меняет порядок сервисов, уходит в другой блокчейн или перераспределяет ликвидность между площадками. Одноразовые адреса, Tor, прокси и мелкая нарезка операций добивают и без того короткое время на реакцию.
Практический вывод от Match Systems: находить депозитный адрес свопа уже недостаточно. Работать нужно по конкретному поставщику ликвидности — его операционным адресам и точкам, где он докупает XMR. Именно эти точки, централизованные биржи, инстант-обменники и отдельные кроссчейн-протоколы, остаются самым уязвимым местом схемы. Но чтобы что-то реально заморозить, нужна связка из мгновенного обнаружения транзакции и такой же быстрой координации между аналитиками, обменниками и правоохранителями.
По мере роста популярности атомарных свопов такие платформы будут использоваться профессиональными группами все чаще. Анализа отдельных транзакций тут больше не хватает — разбирать придется всю экономику ликвидности, которая стоит за обменом краденых BTC на приватные активы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤10🤔1
«На первом этапе сервисы 5G заработали в 16 городах, доступ к высокоскоростному мобильному интернету пятого поколения получили около 10 млн человек», — сообщило министерство цифрового развития РФ в канале в Макс
— Сейчас связь 5G доступна в Москве, Санкт-Петербурге, Волгограде, Уфе, Новосибирске, Самаре, Краснодаре, Великом Новгороде, Твери, Казани, Нижнем Новгороде, Перми, Ярославле, Челябинске, Красноярске и в Екатеринбурге
Услуги будут предоставлять операторы «большой четверки».
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17😁16🤔4🤯3❤2👍1🔥1
Минцифры дорабатывает правила работы ИИ-ассистентов на смартфонах и других устройствах после их предустановки
— Приложение «Алиса AI» от Яндекса может получить статус неудаляемого ПО наравне с российским магазином приложений RuStore
В ведомстве считают, что новые правила должны обеспечить равные условия для российских и зарубежных разработчиков
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28😭14❤3😱2🥰1👏1
Сделай красиво!
Команда безопасности Yandex Cloud запускает конкурс для всех, кто любит настраивать интерфейсы под себя. В этот раз экспериментировать предлагают с Yandex Identity Hub.
В конкурсе* можно поиграть с внешним видом страницы авторизации: выбрать светлую или тёмную тему, фон, основной цвет, приветствие и набор кнопок. А чтобы вашу страницу приняли, соблюдайте корпоративные гайды!
Свой вариант интерфейса нужно прислать в комментарии к конкурсному посту в канале Yandex Cloud — @yndxcloudsecurity. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование»
Оценивать работы будет экспертное жюри:
— Дарья Обухова, старший дизайнер коммуникаций;
— Дмитрий Лютов, менеджер продукта Identity Hub;
— Никита Юдин, продуктовый маркетолог Identity Hub.
🏆 Жюри выберут 7 победителей. Трое получат Яндекс Станцию Миди с Алисой, остальные — мерч команды Yandex Cloud. И да, будет специальная номинация — «Нам просто это очень понравилось, простите».
Успеть принять участие можно до 28 сентября.
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
Команда безопасности Yandex Cloud запускает конкурс для всех, кто любит настраивать интерфейсы под себя. В этот раз экспериментировать предлагают с Yandex Identity Hub.
В конкурсе* можно поиграть с внешним видом страницы авторизации: выбрать светлую или тёмную тему, фон, основной цвет, приветствие и набор кнопок. А чтобы вашу страницу приняли, соблюдайте корпоративные гайды!
Свой вариант интерфейса нужно прислать в комментарии к конкурсному посту в канале Yandex Cloud — @yndxcloudsecurity. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование»
Оценивать работы будет экспертное жюри:
— Дарья Обухова, старший дизайнер коммуникаций;
— Дмитрий Лютов, менеджер продукта Identity Hub;
— Никита Юдин, продуктовый маркетолог Identity Hub.
🏆 Жюри выберут 7 победителей. Трое получат Яндекс Станцию Миди с Алисой, остальные — мерч команды Yandex Cloud. И да, будет специальная номинация — «Нам просто это очень понравилось, простите».
Успеть принять участие можно до 28 сентября.
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
❤5
— Пишем код, автоматизируем ферму и разбираемся, почему у коллег опять ничего не работает.
◦ The Farmer Was Replaced: Stardew Valley с кодом — программируем дрона на языке, похожем на Python. Он пашет на ферме, мы оптимизируем код и увеличиваем урожай;
◦ Code: Terraform: оживляем замёрзшую планету скриптами: автоматизируем добычу, энергосеть и полёты роботов. Есть редактор кода и отладчик;
◦ Duskers: управляем дронами через командную строку и обыскиваем заброшенные космические корабли. За дверью может быть полезный хлам, а может — причина срочно эту дверь закрыть;
◦ Tech Support: Error Unknown: криповый симулятор сотрудника поддержки. Советуем недовольным клиентам перезагрузить ПК и постепенно влезаем в корпоративный заговор;
◦ IT Specialist Simulator: симулятор айтишника, буквально. Чиним сети, читаем логи, работаем в терминале и пишем код. Буквальное воплощение мема «сейчас отдохну»;
◦ Swan Song: бонус для любителей головоломок. Расставляем ноты в музыкальной шкатулке, чтобы двигать платформы и провести лебедя к выходу.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1🤔1