БитЛента 🌲🪙⚡️ Вечный Восходл Души! サトし なカモと – Telegram
БитЛента 🌲🪙⚡️ Вечный Восходл Души! サトし なカモと
14.1K subscribers
16.1K photos
5.42K videos
157 files
9.02K links
🌲 БитЛента c 2016 года - самый 1-й канал по крипте в мире. UASF.

⚡️ Coop of crypto infrastructure devs.
✳️ Laser eyes, 💎 hands.
🚀 1st crypto channel ever.

🌿 @ColdSig ← Ads

🎮 @BitcoinXBot
⚡️ @PetaSat
🔥 @kriptach
⚡️ @LNRUS
Download Telegram
На днях появилась интересная информация по поводу Telegram RCE от хакера Хьеу Минь Нго, который утверждает, что собственноручно всё проверил и может подтвердить наличие рабочего ☠️POC-скрипта эксплойта...

По его утверждению, cо стороны разработчика была допущена ошибка в расширении python zipapp, которая в Windows должна быть pyzw, а не pywz. Ошибка может привести к исполнению кода эксплойта без какого-либо уведомления на компьютере жертвы.

О проблеме на Github Telegram сообщил el-garro - github.com/telegramdesktop/tdesktop/pull/27737

Ошибка небольшая, но ее влияние велико, поскольку она позволяет хакерам проводить атаки с целью захвата контроля над компьютерами под управлением Windows, позволяя скрывать исполняемые файлы под видом файлов любого типа (фото/видео). Кроме того, в некоторых версиях Telegram Windows загрузки могут выполняться автоматически, если включена функция автозагрузки медиафайлов.


P/S: Ошибка затрагивают только пользователей Windows с установленным
🐍
Python.

- пишет хакер Хьеу Минь Нго.

🛡 Каждому пользователю рекомендуется срочно обновиться до последней версии в Telegram. Ошибку исправили в свежем апдейте.

👆Запросил комментарий у Telegram Security Team. Если будет какой-то ответ, то опубликую.

Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Портнягин сдал жену и друга. Участникам «Клуба 500» приготовиться.

«Трансформатор» признался, что разделил бизнес между женой и партнёром, чтобы платить налоги по упрощённой схеме.

13 апреля следователи допросили предпринимателя по делу об уклонении физического лица от налогов и сборов (198 УК РФ). Портнягин задержан, 15 апреля суд должен избрать ему меру пресечения.

По данным «Базы», на допросе Портнягин признался, что в 2018 году разделил между собой, женой и другом детства доходы, чтобы платить налоги по упрощённой схеме. Инфоцыган раскаялся во время допроса. Он рассказал следователям, что по большей части всеми бизнесами в семье занималась жена — сам он больше был маркетологом, снимал видео и подкидывал идеи.

Именно по статье об уклонении физического лица от налогов и сборов ранее обвиняли Лерчек и Блиновскую.
Tether запустит платформу для токенизации, которая будет доступна всем пользователям. Она будет некастодиальной и сможет поддерживать разнообразные блокчейны и активы: "от облигаций, акций или фондов до бонусных баллов в кафе".
💎 BitcoinXBotЧистые BTC c Coinbase, обмен в касание в USDT, USDC, RUB, нал, в любой банк. Холодное хранение. Самый надёжный поставщик чистых битков. На биржу или в обменник - только через бот, иначе блок. Из бота выходят только чистые!
Всё скам, кроме Биткоина
(хранить только в Bitcoin Core).
🩸 Трейдинг - скам. Маркетмейкеры просто собирают ваши деньги в обе стороны.
🌃 Резервный канал (подпишись для связи)
👻 Реклама в БитЛенте всего от 500 usdt только до конца года!
🏙 OFF EXCHANGE - внебиржевой обмен.
🥽🌲 Logos Storage - длительное хранение данных любого объёма.
HIGH RISK IOS ZERO-DAY EXPLOIT DISCOVERED AND CURRENTLY ACTIVE, HAS ABILITY TO INFILTRATE PASSIVELY THROUGH IMESSAGE, HIGH RISK CRYPTO USERS RECOMMENDED TO DISABLE IMESSAGE: TRUST WALLET
⚠️ #TWT Trust Wallet: Предупреждение для пользователей iOS: У нас есть достоверная информация о высокорискованном эксплойте нулевого дня, нацеленном на iMessage в Даркнете. Он может проникнуть на ваш iPhone без перехода по ссылке.

Отключите iMessages как можно скорее, пока Apple не исправит это.
Вы рискуете потерять свою крипту — Trust Wallet предупреждает о критической уязвимости внутри iMessage

Компанию Apple уже уведомили о баге и она работает над устранением. Сейчас iMessage рекомендуют отключить — сделать это можно в настройках «Сообщений».
Повторяем много раз, потому что важно!
Крипто Шаман снова негодует 😅

Кстати, я заметил что у Форклога и Инкриптеда за последние месяцы буллрана наросло по 30К подписчиков, а то и больше.

Походу все новички индустрии бегут к этим мастодонтам. Вот что такое "право первопроходца", также известное как "преимущество Гугла".

И это очень печально, по одной простой причине. Как вы сами видите на скринах выше, эти некогда невероятно крутые конторы, постившие расследования скаммеров, правдивые новостные заметки, острые мысли, и так далее, сейчас скатились к тупому шиллу тупого говна.

Вы конечно же подумаете что я просто завидую, но это не так, ибо я не стал бы делать как они. То есть - брать 100-1000 долларов за "разгон" у себя в канале ебанутейших Понци-схем из всех, что только можно в моменте найти на крипторынке.

Нет, просто подмечаю интересную модель криптогипноза и извлечения профитов из ритейла.

1. Создаешь медиа, которое с 2014 по 2017 пишет о крипте сплошную Правду
2. Набираешь овер 50К подписчиков
3. Начинаешь с 2018 по конец 2021 впаривать людям жесточайший, откровеннейший, наитупейший скам (что очевидно всем Олдам но абсолютно невидимо для тех, кто в крипте Новичок, понимаете, да?)
4. Большинство ваших подписчиков, засаженные в говнотокены, нахуй вылетают с рынка побритые, а у вас лютый профит, в котором вас не обвинят
5. Подписчики, всравшие кеп, кидают канал в Архив и живут своей жизнью работника завода
6. Через годик-полтора начинается очередной срежиссированный скам-Тезерами "буллран"
7. В крипту сломя голову бегут your average родственники, домохозяйки, и т.д., при чем обязат на пиках Битка
8. Ваш любимый Гугл советует читать Скамлог и Жопокрипт, потому что эти "издания" ж уже тут давно и все ж их читают (нет)
9. Новые Понци уже на готове
10. Десятки тысяч подписчиков наваливают не на топовые Знания о крипте, а чисто на бренд
11. Стрижешь эти новые волны Новичков, впаривая им Понци одну за другой, подавая медленно, как блюда в ресторане
12. Яхта, ламба, дворец
13. Твои собственные бывшие работники в частных беседах с Вольными Криптанами называют тебя говном а твой контент дном, но тебе похер, потому что у тебя есть миллионы долларов скамденег, почти никто не догадывается, откуда ты их взял, и тебя за это никогда не посадят

Главный рофл этой "гениальной схемки" в том, что в 200 раз большее количество денег можно было заработать, отказываясь за копейки пиарить ебучий скам. (укрофашистский канал bitcoin quest channel)

* forklog - тоже укр
Не успела Apple предупредить своих пользователей в 92 странах об угрозе атак с использованием spyware, как на ландшафте угроз замаячила новая кампания, нацеленная на Южую Азию с обновленной версией шпионского имплантата LightSpy для Apple iOS.

LightSpy,
впервые задокументированный в 2020 году Trend Micro и Лабораторией Касперского, представляет собой продвинутый бэкдор iOS, распространяющийся через скомпрометированные новостные ресурсы.

LightSpy
является полнофункциональным и модульным решением и предназначен для сбора конфиденциальной информации из популярных приложений, включая Telegram, QQ и WeChat, а также данные KeyChain iCloud, историю браузера Safari и Google Chrome.

Кроме того, LightSpy может собирать данные о подключенных Wi-Fi сетях, список установленных приложений, делать фотографии с помощью камеры устройства, записывать звук и выполнять команды, полученные с C2.

LightSpy
использует закрепление сертификата для предотвращения обнаружения и перехвата связи со своим сервером C2. Таким образом, если жертва находится в сети, где анализируется трафик, соединение с сервером C2 установлено не будет.

Последняя версия этого шпионского ПО, получившая название F_Warehouse, демонстрирует более серьезные возможности для шпионажа. Исследователи из BlackBerry полагают, что новая кампания нацелена на Индию.

Анализ, проведенный специалистами ThreatFabric еще в октябре 2023 года, выявил связь между LightSpy и другим шпионским ПО для Android, известным как DragonEgg, что указывает на вероятные связи с китайской APT41, однако точной атрибуции до настоящего времени нет.

Тем не менее, в разработке LightSpy принимали участие носители китайского языка, а один из серверов, с которым взаимодействует вредоносное ПО, расположен в Китае и отображает сообщение на китайском языке при вводе неверных учетных данных.

Не пресловутый Pegasus конечно, но возвращение LightSpy с более расширенным функционалом сигнализирует об эскалации угроз в сфере мобильного шпионажа.
🥷 Эксплойт в сети Base

Токен GB проекта Grand Base упал на 99%, а команда предупреждает, что смарт-контракт больше не является безопасным, и призывает провайдеров как можно скорее забрать свою ликвидность
⚡️ В App Store появилось фейковое приложение СБЕРа, которое с первого взгляда сложно отличить от официального. (Satoshkin)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔸Норвегия становится первой страной в Европе, которая вводит правила для дата-центров, направленные на контроль того, какие проекты разрешены.

Правительство страны заявило, что майнинг биткоина «является примером того вида бизнеса, который нам не нужен в Норвегии».
Виталик скамер

Жуpнaлиcт-paccлeдoвaтeль Джeймc O’Kиф вcкoлыxнул cooбщecтвo cвoими paccлeдoвaниями пpo кoppупцию и oбмaн в Ethereum. Coглacнo видeopoлику нa YouTube мeдиaкoмпaнии Simplу Bitcoin, нa caмoм дeлe oбвинeния пpoзвучaли oт бывшeгo coвeтникa Ethereum Cтивeнa Hepaйoффa, кoтopый выcтупил c oбвинeниями пpoтив ocнoвaтeлeй блoкчeйнa Bитaликa Бутepинa и Джoзeфa Любинa. Пo cлoвaм Hepaйoффa, oбa coучpeдитeля учacтвoвaли в мoшeнничecтвe и cгoвope c кoppумпиpoвaнными чинoвникaми пpaвитeльcтвa CШA, в кoтopыx зaмeшaны в тoм чиcлe coтpудники Koмиccии пo цeнным бумaгaм и биpжaм (SEC). Oн утвepждaeт, чтo Бутepин и Любин нaпpямую взaимoдeйcтвoвaли c чинoвникaми и мaнипулиpoвaли aктивнocтью в блoкчeйнe для личнoй выгoды. Цeнтpaльнoe мecтo в oбвинeнияx Hepaйoффa зaнимaeт кoнцeпция дeцeнтpaлизaции, фундaмeнтaльный пpинцип кpиптoвaлюты. Taк вoт дeйcтвия кoмaнды Ethereum нapушaли этoт пpинцип, уcиливaя цeнтpaлизaцию, ocущecтвляя цeнзуpу и мaнипуляции. Этo выcкaзывaниe oтчacти пoдтвepждaeтcя тeм, чтo ETH cтaл бoлee цeнтpaлизoвaнным зa cчёт пepexoдa к дoкaзaтeльcтву дoли, в peзультaтe чeгo чeтыpe кoмпaнии нaчaли упpaвлять 60% вaлидaтopoв. Koгдa цeнтpaлизoвaнныe cтpуктуpы пoлучaют кoнтpoль нaд пpoeктoм, oни будут упpaвлять eё дeятeльнocтью пo cвoeму уcмoтpeнию, чтo мoжeт идти вpaзpeз c интepecaми пoльзoвaтeлeй и пpилoжeний.
This media is not supported in your browser
VIEW IN TELEGRAM
Количество атомных бомб по странам 😳
Please open Telegram to view this post
VIEW IN TELEGRAM
Всё-таки в наше время как-то увереннее себя чувствуешь перед всеми глобальными конфликтами, когда помнишь, что у твоей забытой в снегах и лесах страны всего лишь
больше ядерного оружия, чем у кого-либо другого в этом мире
This media is not supported in your browser
VIEW IN TELEGRAM
Coinbase выпустила рекламный ролик о халвинге BTC (ожидается 19 апреля)