en
Feedback
Вулкан Динамитович

Вулкан Динамитович

Open in Telegram

Карты, деньги, два попугая тт: tiktok.com/@volcandynamite инст: instagram.com/volcandynamite

Show more
738
Subscribers
No data24 hours
-27 days
-1230 days
Posts Archive
Реалистичные кейсы вреда AI? Один из реалистичных векторов, куда может уйти (и уже ушел) AI - это скам пожилых/технически не
+1
Реалистичные кейсы вреда AI? Один из реалистичных векторов, куда может уйти (и уже ушел) AI - это скам пожилых/технически не просвещенных людей. Я даже не говорю о чем-то крутом типа генерирования голоса, чтобы делать манипуляции с банком. Я говорю о более важной вещи - эмоциональном состоянии населения в целом. С одной стороны, да, и раньше люди скидывали в одноклассники кривой фотошоп со словами ‘вот такое вот чудо’. С другой стороны, если дать генератор в руки умельца, который еще и монтирует неплохо, то получится беспрецедентно реалистичный вброс. Некоторые люди уже умело этим пользуются (👃). Но с учетом того, что вброс даже не должен быть каким-то сверх продуманным (см сюда), чтобы в него верили, то стоит ли винить в этом AI? Опять же просто тулза в неправильных руках. Надо тогда брать под контроль и фотошоп по этой логике. В любом случае, если набредете на подобное, то лучше предупредите и объясните своим родственникам/близким. Зря что ли круглые сутки онлайн? 🤫🧏‍♂️

GPT-4 может самостоятельно взломать любой сайт "Самостоятельно" немного преувеличение, на мой взгляд. Картинка из статьи в пр
GPT-4 может самостоятельно взломать любой сайт "Самостоятельно" немного преувеличение, на мой взгляд. Картинка из статьи в пример. Честно говоря, очень устал от нарратива со словами "пугающий", "weaponized", "заменит" и тд. Потому что мы едва (imo) выше уровня ANI в сфере ИИ.
Artificial Narrow Intelligence (ANI, Narrow AI) - специализируется в одной области, решает одну проблему. Artificial General Intelligence (AGI, Strong AI) - способен выполнять большинство из задач, на которые способен человек. Artificial Super Intelligence (ASI) - превосходит возможности интеллекта любого из людей, способен решать сложные задачи моментально.
Мне кажется, что детский сад про потенциальных терминаторов может навредить развитию реально полезных инструментов. Но интересно, что из этого выйдет. Читать: -на русском: ссылка -на английском: ccilka

Это за шутку про осинт 2? Кто меня спамит этими ‘восемь восемьсот пять пять пять три пять три пять’? 😂
Это за шутку про осинт 2? Кто меня спамит этими ‘восемь восемьсот пять пять пять три пять три пять’? 😂

‘Если осинт так хорош, то почему они не выпустили осинт 2’? Хейтеры где?
‘Если осинт так хорош, то почему они не выпустили осинт 2’? Хейтеры где?

Об уязвимостях, позволяющих угонять мессенджеры и ломать через них В последнее время отряд сайберскаутов фиксирует очень большое количество угонов аккаунтов, в частности, в telegram. Можно было бы сказать, что это - одна из причин редкого выхода постов, однако недисциплинированность админов - гораздо более серьезная причина)) НО! Мы обещаем исправиться в ближайшее время. Вернемся к нашим угоняемым мессенджерам. На самом деле мы далеко не всегда занимаемся поиском точки входа в случае угона аккаунта, так как сначала нужно выполнить более срочную задачу: вернуть аккаунт владельцу, отправить все необходимые жалобы по адресам, если другого варианта нет и прогнать злоумышленника. Точку входа зачастую можно и не найти, так как обыденный пользователь не всегда запоминает, по каким ссылкам он переходит, на какие письма отвечает, куда вводит свои данные и тд. Для полноценного криминалистического анализа свои мобильные устройства, естественно, чаще всего предоставить не готовы. Но сегодня хотелось бы поговорить о тех случаях, когда аккаунты угоняются не через фишинг, а через уязвимости в мессенджерах (которые, к счастью, обычно оперативно устраняются). 1) CVE-2022-36934 (критическая уязвимость в WhatsApp) - позволяла выполнить RCE через переполнение буфера ВО ВРЕМЯ ВИДЕОЗВОНКА 2) CVE-2022-27492 (уязвимость в WhatsApp) - позволяла выполнить RCE путем отправки заранее созданного видеофайла 3) В 2017 году выходили новости о возможности угона аккаунта Telegram и WhatsApp путем отправки (всего лишь) картинки. И для этого необязательно было скачивать ее себе в телефон. Однако подтверждения данной CVE я не нашел. Какие выводы стоит сделать? Помимо двухфакторок, привязок почт и прочего лучше всего в мессенджерах отключить автозагрузку файлов. Никогда не знаешь, что тебе пришлют, и какая 0-day вышла буквально вчера. А еще никогда не защищен от закрытых эксплойтов, которые нигде не публиковались в открытый доступ и о которых не сообщалось. Затем, конечно, нужно всегда помнить, что никакие антивирусы и 2FA не помогут, если вы не научитесь быть капельку внимательнее и думать, что и куда вы вводите, отправляете, открываете. Ровно как вы не откроете свой автомобиль или квартиру незнакомому человеку, в нынешних реалиях, ваши мессенджеры - это ваши квартиры и автомобили, а иногда и что-то более ценное, поэтому сохраняйте бдительность и изучайте хотя бы азы цифровой гигиены.

Эволюция text-to-video впечатляет (хоть я и предпочитаю вариант сверху)

Ну че, сколько времени до первой лоботомии функционала будет, как думаете? Пример: x.com/openai/status/1758192957386342435?s=
Ну че, сколько времени до первой лоботомии функционала будет, как думаете? Пример: x.com/openai/status/1758192957386342435?s=46 Попробовать: openai.com/sora

⬆️ Напоминает динамику отношений NCR и крышек в fallout. Сколько валюту не воспринимай, торговцы jet все равно буту брать пла
⬆️ Напоминает динамику отношений NCR и крышек в fallout. Сколько валюту не воспринимай, торговцы jet все равно буту брать плату крышками.

⬆️ Меня часто спрашивают, что покупать 💰💰💰 Наверно потому, что "аналитик по криптовалюте" звучит так, будто я вот-вот открою свой канал по вложениям (а потом вытяну коврик). Отвечу всем и сразу, если хотите заработать - работайте. Не ищите чудо-место, куда кинул копейку, а получил миллион. Если хотите откладывать, то это другое дело. Тут надо учесть пару моментов: 1) обмен сулит комиссией обменника. Всегда берите в расчет, особенно если "по зернышку" закидываете в "копилку". Зачастую это важнее, чем разница мирового курса. 2) не обязательно брать биток, хоть он (imho) и есть главный претендент на "отложить". Множество кошельков/бирж позволяют конвертировать одну крипту в другую. С определённого порога и с комиссией, конечно. Но если учли пункт 1, то это выгодней (в принципе наркаши так и делают, покупают USDT trc, переводят в биток). Лично я закупаю LTC, BCH, USDT. Но это не важно, берите "к чему мамонт тянет". 3) не хотите быть обманутым - не кликайте на обменники из реклам, пользуйтесь сайтами мониторинга. Типа bestchange, а если хотите добавить интриги, то и antiswap. Не по теме, но тоже важно. Записывайте свой приватный ключ/мнемоническую фразу. Желательно не в заметках или txt. Кстати, редкий случай когда пишешь "часто спрашивают" и реально часто спрашивают 🤝

В начале года, активизировались лжеобменники ;( К примеру, am-zengs.info. Мошенники рекламируют его в соцсетях и мессенджерах
+3
В начале года, активизировались лжеобменники ;( К примеру, am-zengs.info. Мошенники рекламируют его в соцсетях и мессенджерах, как некий терминал для обмена. Пользователи приобретают USDT, пытаются вывести на другие биржи, но этого не происходит. Мошенники в переписке или во время звонка объясняют, что якобы не учтена комиссия терминала 19%, и вывод всей суммы повисает в блокчейне. Предлагают пополнить баланс на 20 процентов от суммы, тогда станет доступена возможность её вывода. Конечно, на сайте сервиса нет информации о какой-либо лицензии на деятельность, юридическом адресе и даже нормального содержания... Анали транзакций показал, что мошенники консолидируют средства на ряде кошельков, используют перевод средств между разными активами, в т.ч. выпущенные ими токены. К примеру, баланс одного из таких кошельков на сегодня более $3 млн. А с конца декабря до начала января через него прошло более $38 млн. Вывод похищенных средств осуществляется через депозитные адреса на биржах: Indodax, Binance и Bybit. Пострадавшим рекомендовано незамедлительно обратиться с заявлением в правоохранительные органы. Также, подано обращение в Роскомнадзор для блокировки незаконных ресурсов, относящихся к данному обменнику. #БлокчейнКриминалистика #Обменники #Скам #Мошенничество #USDT #amzengs

Repost from SCAMSHOT
Я кардер, выведи мне деньги с кошелька Рассылают сейчас активно такое предложение, предлагая скачать кошелек SafePal и, введя
+1
Я кардер, выведи мне деньги с кошелька Рассылают сейчас активно такое предложение, предлагая скачать кошелек SafePal и, введя присланную мнемоническую фразу, получить доступ к аккаунту с имеющимися на балансе USDT, 70% которых нужно отправить кардеру, а 30% забрать себе. Только сперва внести необходимые для комиссии TRX. В чем же развод? Сможете ответить самостоятельно? SafePal - в первую очередь аппаратный кошелек и может быть настроен так, что любая транзакция должна быть подписана. Пополнить его на TRX получится, а вот вывести что-либо уже нет, чем и пользуется мошенник, стабильно зарабатывающий на жадности любителей халявы. 💱обменять крипту в Bitpapa

Друзья, интересное событие произойдет 7 февраля в 12:00 по Москве, силами каналов @tomhunter, @irozysk, @forensictools, @infobezdna, @CyberScoutszametki, будет эфир "Безопасных сред" на тему "Методы слежки за смартфоном". Друзья попробуют выяснить, может ли OSINT быть не хуже, чем СОРМ. Спойлер - может, но с определенными оговорками. Приходите! Регистрация по ссылке: https://codeib.ru/event/metody-slezhki-za-smartfonom-2024-02-07-682/page/vvedenie-metody-slezhki-za-smartfonom

Покидайте активных даркамеркетов не на BTC XMR, ZEC и DASH вроде видел. А на чем-то еще есть? Интересуют любые, не только СНГ
Покидайте активных даркамеркетов не на BTC XMR, ZEC и DASH вроде видел. А на чем-то еще есть? Интересуют любые, не только СНГ Можно в лс, спасибо 🤝

Пользовались ли когда-нибудь CCleaner?
Anonymous voting

Repost from The After Times
На одно шпионское ПО меньше. Avast прекратил работу в России своих антивирусов и программ, включая CCleaner — пользователи со
На одно шпионское ПО меньше. Avast прекратил работу в России своих антивирусов и программ, включая CCleaner — пользователи сообщают, что перестала работать даже лицензионная версия.

🔥У зоны RU сломался DNSSEC🔥

Про TGwallet и 🐊 У меня впечатление, что все "нормальные пацаны" сейчас скамят через TGwallet. Может это субъективно, в силу
Про TGwallet и 🐊 У меня впечатление, что все "нормальные пацаны" сейчас скамят через TGwallet. Может это субъективно, в силу поступающих запросов. В любом случае поделюсь мюслями. При исследовании самого TGwallet сложилось впечатление, что это самый простой кошель для скама по USDT: 1) Wallet заводится с любого аккаунта телегам. Даже если сделан через костыль с ограничениями (нельзя писать сообщения первым и тд.) 2) При любом трансфере с адреса все средства переводит на адрес walletа телеграм, а остаток записывает на баланс. Последующие транзакции списываются с баланса, т.е. средства уходят с адреса TGwallet. Картинка для тех, кто не в теме В принципе ничего нового в этой системе (много виртуальных кошельков так работают), но, с учетом пункта 1, получается неплохая анонимочка для мошенников. Купил себе какой-нибудь британский номер на получение смс, поставил двухфакторку и все. Никаких KYC. Плюс, даже если мы видим первый трансфер мошенника, сопоставить куда они ушли вероятность крайне низкая. Если только он не тупой и не переводит все средства сразу, тогда можно просто вычесть комиссию и радоваться. Ну в плане "радоваться" насколько позволит осознание того, что даже по официальному запросу телега может динамить. Поделитесь своим опытом, могу чего-то не знать. Пока нет времени окунаться еще глубже и "трогать руками". @volcand 🤝