uk
Feedback
Вулкан Динамитович

Вулкан Динамитович

Відкрити в Telegram

Карты, деньги, два попугая тт: tiktok.com/@volcandynamite инст: instagram.com/volcandynamite

Показати більше
738
Підписники
Немає даних24 години
-27 днів
-1230 днів
Архів дописів
Это фото будет меня преследовать до талого походу Совет очевидный, но может пригодиться. А чтобы не стать жертвой самому - ме
Это фото будет меня преследовать до талого походу Совет очевидный, но может пригодиться. А чтобы не стать жертвой самому - меняйте пароли регулярно (не пароль ‘пароль’). Ставьте двухфакторку и тд. И не переходите по левым ссылкам 🤝 Такие коменты всегда даю с радостью. Вроде ‘кому такое надо’, а у меня знакомый на днях нажал на спам рассылку раздачи токенов (с последующим взломом аккаунта). Так что, судя по всему, надо 🥹

NetworkMiner - прекрасный инструмент для network forensics Возможно, вы мне скажете, что это слишком банально, но мне не так
NetworkMiner - прекрасный инструмент для network forensics Возможно, вы мне скажете, что это слишком банально, но мне не так часто приходится анализировать дамп сетевого трафика. Когда приходилось, я всегда довольствовался Wireshark'ом и tcpdump'ом соответственно. До тех пор, пока не прочитал совет воспользоваться данной тулзой, и некоторые вещи вызвали у меня эстетическое наслаждение, среди которых упорядоченность, а также возможность сразу увидеть нужные детали. Как пример, на данном скрине по юзерагентам можно сразу понять, что с данного ip проводилась атака на веб-приложение. Ну и в таком духе. Удачной охоты, криминалисты) P.S. Если я забыл замазать что-то важное - не беда)) Все равно дамп взят с cyberdefenders)) #инструменты #хацкеры

Про поиски пропавших людей Совсем недавно я публиковал пост по поводу обращений к команде. Действительно, обратились к команде люди, которым успешно помогли. В связи с этим решил написать небольшую статейку. Драматизм, интриги, отчаяние, криминал - всё найдете по ссылочке. Ловите: https://telegra.ph/Kak-ishchutsya-propavshie-lyudi-v-seti-09-21 #осинт #инструменты #экстренныесоветы

Немного про Cellebrite и краткое слово об анонимности Я вот читал достаточно интересную статью про довольно крутое устройство под названием Cellebrite, которое позволяет копировать различные данные с одного мобильного устройства на другое, при этом модели, ОС-ки могут быть совершенно разные. Функционал огромен, постоянно дорабатывается, да и стоит такая штука немало. Естественно, мне пришли в голову мысли о том, что ПО скорее всего весьма полезно для специальных служб и правоохранительных структур, так как может быть применимо в рамках ОРД (для начала только как-то получить бы физ доступ к устройству, но это уж вопрос то творческий, особенно если объект заинтересованности не разбирается в законодательстве) Теперь, почему я вспомнил об анонимности? И сюда же вопрос о недавнем задержании известного персонажа во Франции. На самом деле вопрос анонимности и приватности достаточно прост. Да, есть ряд нюансов, но вся основа упирается в базовые знания сетевых технологий, сотовой связи и операционных систем, ну еще как браузеры работают тоже неплохо понимать. И суть в том, что в любом мессенджере, в любой социальной сети можно остаться анонимным, даже ВКонтакте, если вы соблюдаете правила анонимности на максимум, а ведь чаще всего это бывает просто лень делать, да и со временем даже у опытного преступника внимание рассеивается. Под тезисом "анонимен или нет тот или иной сервис" чаще всего имеется ввиду другой вопрос: выдает ли данные разработчик гос органам или нет? Кто-то выдает, кто-то нет, но такой существует до тех пор, пока сильно не помешает кому-то, кто-то выдает, но частично (собственно, как и Telegram скорее всего). Но что, если в ответе на свой запрос структуры увидят, что подключение шло каждый раз с нового ip, и все они - либо китайский vpn, либо тор? Ну хорошо, тор частично под контролем АНБ, допустим, но не все же НОДы, верно? Далее запрашиваются переписки, а они все пустые, потому что их и не было... Сильно поможет такой ответ? Нет. ... Тем не менее, конспирологические версии о том, что анонимность вообще невозможна и все читается, подкрепляется историями людей, чаще всего тоже не разбирающихся в технологиях, о том, как друга/брата/свата задержали, а у них оказалась вся переписка в секретных чатах, да и вообще, знали, что перед каждой тренировкой пьет эспрессо или бамбл с сиропом (так я делаю на самом деле). Но почему то никто не задумывается о более простой трактовке событий. Я не буду рассказывать о том, каким образом, казалось бы, засекреченные переписки могут оказаться в руках специальных служб по двум причинам: первая - на меня может наругаться товарищ майор (который все никак не получит подпола), вторая - большинство из вас и так прекрасно понимает все, ведь голливудские фильмы и сериалы про ментов раскрыли многие методы работы товарища майора. Но зато "слежка тотальная, анонимности не существует" А что я хочу ответить: если не включать голову, то и джаббер анонимным не окажется. Проверено. #инструменты #хацкеры #экстренныесоветы

на крипто темах Гас
на крипто темах Гас

Leak OSINT bot Давненько я не постил никаких инструментов для OSINT-расследований. Но вот порадовал меня данный бот совсем не
Leak OSINT bot Давненько я не постил никаких инструментов для OSINT-расследований. Но вот порадовал меня данный бот совсем недавно и неоднократно помог в расследованиях. По сути, такая же база данных, но есть очень хороший функционал: Когда мы исследуем сетевой псевдоним какого-то киберпреступника, кажется логичным, что поискать стоит не только через никнеймы в соц сетях и мессенджерах, но еще и в утечках паролей, среди существующих сервисов электронной почты и тд. И вот этот инструмент облегчает данную задачу. Это прям хорошо экономит драгоценное время. #инструменты #осинт

Порекомендуйте кошель В процессе переброса своих средств с walletа на бумажный адрес. А то я это рекомендую, но самому лень (
Порекомендуйте кошель В процессе переброса своих средств с walletа на бумажный адрес. А то я это рекомендую, но самому лень (as always). Но сейчас понял, что trust (которым я пользовался) не дает зайти на адрес, не сгенерированный в самом приложении. Долго не думал, скачал половину библиотеки эпстора и понял какие крокодилы эти walletы. То есть, создать кошель по мнемонической фразе это ок, загрузить отдельный адрес (в одной сети) - нет. На мой взгляд - странно, но умные люди обязательно скажут, что так и должно быть. Ок, иду дальше. MetaMask. Есть какой-то извращенный способ хранения пародии битка, а так все на эфире. Cropty. Буквально кошель, на сайте которого есть генератор бумажных кошельков. Тоже нельзя добавлять. Ок. Хорошо, тогда safepal. Почему-то при первом опыте (еще года два назад) не понравился. Наверно отпугнула продажа проприетарных леджеров. А зря. Добавлять можно что угодно, как угодно. Можно даже добавить часть walletа, путем выбора одной сети, вместо импорта кошелька (пользуйтесь на здоровье, только зачем). В общем теперь точно советую safepal. Если есть рекомендации, жду в личку/коменты 🤝 Просто не доверяю я слову "некастодиальный" в названиях кошелька. Каждый rugpull на словах тоже хорошая инвестиция. Как и вся сфера крипто. По сути приходится переводить крипту, но всегда с подозрительным взглядом, чтобы приложения понимало, что тебя не лохануть. Вспоминается взлом DEFI площадки (децентрализованной, у которой нет центра, у которой нет единого пункта контроля по определению) , где украли централизованную базу данных пользователь. Не помню как называлась только. Кастоди/не кастоди на картинке на всякий случай

Про подмену номера и фейковые теги в Getcontact На днях был интересный случай. К нашей команде обратился человек, которого серьезно обманули, продав ему, вероятно, угнанную (как позже выяснилось) машину. На первый взгляд все выглядело весьма порядочно. Мошенничество было продумано и неплохо легендировано: - все признаки оформления на реально существующее физ лицо - встреча была назначена в регионе, где данное лицо проживает - и самое главное, что первое время меня сбивало с толку - мошенник звонил с номера, который действительно выдает фио владельца авто Да вот только владелец ничего не знал, и свою машину никуда продавать не собирался. Вместо нее была продана другая, абсолютно идентичная по всем внешним параметрам. "Продавцом" оказалось лицо, которое без труда было установлено нами при помощи социальных сетей и иностранных баз данных, далее было проведено отождествление гражданина иностранного государства с владельцем профилей в соц сетях и цифровыми следами. (Для любителей острых тем помечу, что наш негодяй вовсе не является выходцем из Центральноазиатских регионов или Закавказья. Вполне себе европеец) Но покоя не давал один факт: Номер, с которого один раз звонил мошенник. Он реально по многим признакам принадлежал владельцу похожего автомобиля. Но тут то мы и вспоминаем, что если мы видим теги в гетконтакте, указывающие на данное лицо, рано снимать подозрения - теги без труда можно набросать с разных аккаунтов на номер. Если же мы обнаружили этот номер в базах данных, и он принадлежит настоящему владельцу, то подозрения снимать также рано: сейчас можно найти кучу бесплатных программ для подмены номера, а так как сейчас с помощью всяких гениальных ботов номера "бьются" очень легко, то и процесс становится весьма выполнимым. Когда вас хотят развести на несколько миллионов - можно и заморочиться) А злодей тем не менее успешно остановлен и опознан. #кейсы #осинт

Volatility 3 CheatSheet Нашел на просторах полезный блог, который станет для вас помощником при работе с volatility 3 Особенно полезно для тех, кто несильно-то дружит с cli) А я напомню, что volatility - отличный опенсорсный фреймворк для работы с дампом оперативной памяти https://blog.onfvp.com/post/volatility-cheatsheet/ #инструменты #хацкеры

Repost from BlackAudit
Вот вам ещё один пример невинной просьбы, которая обернулась задержанием по статье об отмывании денег. К мужчине в ТЦ обратилась девушка с просьбой помочь снять деньги с банковской карты, которые нужны для лечения сына. А карта не исправна у неё. Деньги были переведены на счет доброго человека и после снятия переданы девушке. Через несколько дней мужчину задержали и обвинили в отмывании денег. Пока уголовной ответственности для дропов нет, если только они не получили материальное вознаграждение. И повторяем в очередной раз, что ни при каких условиях не нужно помогать постороннему снять деньги с карты, а уж тем более если вас обещают отблагодарить.@BlackAudit

Свои пять копеек про ситуацию с Дуровым не вижу смысла вставлять. Там и так ясно, что ниче не поменяется. Телега как была псевдо "очень анонимной", так и останется при любом раскладе. Но предупредить зумеров о скамах типа "free Durov" стоит. Так вот, не кидайте свои битки и не вбивайте свои данные во всяких петициях и прочих пупах-лупах для спасения Илона Маска. Вообще уберите привычку подключать сторонние сервисы к своим соцсетям и кошелькам. Больше вреда, чем пользы. Пример: https://t.me/matchsystems/205

Сводки с фронтов войны с кибермошенничеством Давненько не был здесь. Но не могу не поделиться ситуацией, которая произошла на
+2
Сводки с фронтов войны с кибермошенничеством Давненько не был здесь. Но не могу не поделиться ситуацией, которая произошла на днях. Было очередное обращение к команде по поводу угнанного телеграм-аккаунта. Вернули без какого-либо труда, так как номер телефона, привязанный к аккаунту, был у владельца. По понятной схеме все отработали, потери данных и каких-либо серьезных последствий удалось избежать. Но интересно следующее: Возможно, для кого-то это уже не новость, но, как говорится, люди должны знать. Раньше мошенники угоняли аккаунт и писали знакомым с просьбой занять 3-4 тысячи до вечера. Сейчас схема стала посложнее, но при этом суммы гораздо существеннее. Теперь пишут, что лимит переводов закончился и просят перевести 100 или 200 тысяч рублей, а вам "непременно отдадут наличкой" (нет). А еще закручивают интересные многоходовочки: к примеру, пишут близкому родственнику с просьбой перевести значительную сумму коллеге. Коллеге потом пишут, что-то из серии "дочь/сын/супруг(а) перевел(а) вам, отправьте пожалуйста на такой-то счет, а то у меня лимит истёк". Будьте внимательны и осторожны) P.S. Всегда ставьте в telegram облачный пароль. Рабочие аккаунты и те, на которых много важной информации, оформляйте только на живые сим-карты, к которым у вас есть доступ, иначе есть вероятность, что с аккаунтом в подобной ситуации попрощаетесь навсегда. #кейсы #экстренныесоветы #хацкеры

Хочу напомнить подписчикам, что не надо бежать вперед паровоза Да, экспериментально вводят допуски по крипте. Да, ЦБ планирует создать свою биржу. Если вы считаете, что сейчас самое время брать кредиты на видеокарты/покупку крипты, то вы необучаемы. Надо понимать, что еще много подводных камней впереди, а также потенциальных откатов. Также стоить понимать почему это (отчасти) вообще происходит. Оборот денег внутри и снаружи бешеный. В особенности USDT по РФ, целый вагон транзакций, который происходят рукопожатием с фиата на крипто. То есть практичекси не трассируемые. А суммы всегда крупные (так как делается это для покупки авто, квартиры, перевода активов за рубежом). Я настоятельно прошу помнить, что крипта - это "пузырь, который смог". Не надо прыгать на коврах, их обязательно из под вас выдернут. Не совсем ИБшный совет, но считаю очень уместным. А за полноценным ИБ давайте к нам: t.me/CyberScoutszametki

По поводу обращений к нашей команде Как указано в шапке, вы всегда можете обратиться к команде Squad of the CyberScouts, написав мне Однако, есть очень большая просьба ко всем коллегам/подписчикам/товарищам: не пишите с просьбами "пробить человека", узнать номер по паспорту, "а прослушивают ли вацап" и тд. Наша команда не занимается пробивом и поиском неизвестных людей по неизвестной информации. Мы занимаемся помощью людям, которые пострадали от каких-то правонарушений (шантаж, мошенничество, угон соц сетей/мессенджеров и многое другое). Также готовы оказать содействие, если у вас действительно случилась тяжелая неприятная ситуация (допустим, пропал друг, с которым долго общались по сети, и вы не можете найти ни следа). Здесь мы, конечно, поможем. В случае необходимости - во взаимодействии с МВД, также поможем составить заявление, предоставить информацию, которая может ускорить рассмотрение вашего обращения. Что касается ситуаций, когда вам нужно посмотреть фото закрытого профиля, чтобы увидеть, как выглядит девушка. Или вам кажется, что жена вам изменяет - здесь мы не помощники. За своими женами следите сами) Надеемся на понимание. #объявления

Почему полезен Sysmon? На примере логов с SIEM и одной из техник, которую любят атакующие: после компрометации рабочей станци
+2
Почему полезен Sysmon? На примере логов с SIEM и одной из техник, которую любят атакующие: после компрометации рабочей станции сдампить базу данных RAM с помощью утилиты reg.exe На первом скрине - нужное событие из журналов винды по дефолту. На втором и третьем - с Sysmona. Поймана строка с командой, использованной атакующим, и даже подобрана техника из митры (хотя немного неточно). Конечно, можно донастраивать и расширять аудит в журналах windows, но зачем, когда есть готовое решение? #хацкеры #инструменты

Подарить бизнес-конкуренту смартфон со шпионским ПО Гениальная идея? Честно говоря, неособо. Грязная, нечестная, да еще и отвечать придется во всех смыслах этого слова. Однако этот пример из далеких (или не очень) времен (когда цифровая грамотность людей была пониже) явно показывает, что в основном окно для слежки за нами в цифровом пространстве мы предоставляем сами. Да. В большинстве случаев дело не в гениальных технологиях и широких возможностях, а в отсутствии осторожности и критического мышления у того, к кому обращен столь пристальный интерес. А к чему я это? Пока мы тут с вами общались на различные темы от привязки номера к личности до вербовки в онлайн-играх, Дима Борощук решил разделить свой канал на два. На одном из них он будет освещать тему методов и способов проведения расследований и иных прикладных задач. И это будет, собственно, здесь. Не могу не посоветовать подписаться, так как самое ценное, что можно перенять от специалиста высокого уровня, это именно методики, а не инструменты) #хацкеры #инструменты

О вовлечении в террористические сообщества в онлайн-играх Пока я собирал материал, выявлял самое годное и писал данное небольшое творчество, нас накопилось 3000!!! Спасибо всем, кто с нами!) Для скептиков и особо ранимых: в данной статье я два раза повторил, что в ней нет посыла о том, что компьютерные игры - виновники всему злу. Повторюсь и здесь, чтобы вы со спокойной душой могли почитать) https://telegra.ph/O-vovlechenii-v-terroristicheskie-soobshchestva-v-onlajn-igrah-07-25 #осинт #инструменты #хацкеры

Немного об актуальности информации о фактическом владельце номера телефона Давненько меня здесь не было. Был занят расследованиями и рутиной, но зато появилось, чем поделиться. В последнее время все чаще сталкиваюсь со случаями, когда есть номер мобильного телефона, однако установить текущего владельца - та еще задача. Особенно часто это случается в регионах. Почему так? Не знаю. Вероятно, когда в Москве ты приобретаешь номер мобильного телефона, то на него сразу же оформляешь аккаунты в онлайн магазинах, на маркет-плейсах, приложениях банка, на госуслугах и прочее. То есть ты полностью "повязан" со своим номерочком. В регионах же до сих пор не все так просто. В регионах почему-то часто принято менять номера "как перчатки", передавать родственникам, тетям, дядям, бабушкам. В этом смысле расследование затрудняется сразу в разы. Почему? Потому что чем больше неструктурированных данных - тем сложнее понять, куда смотреть. Какие советы могу дать и что реально работает? 1) Для начала все имеющиеся утечки и теги по номеру постараться выстроить в хронологическом порядке. Смотрите дату утечки, дату регистрации на том или ином сервисе, в той или иной социальной сети. Так будет понятно, в какие примерно промежутки времени кто использовал данные цифры 2) Обязательно попробуйте проверить привязку к онлайн-банку. Это в большинстве случаев гарантирует идентификацию: владелец личного кабинета в банке = нынешний владелец номера. В большинстве случаев это так, но не всегда 3) Проверить наличие Whatsapp просто необходимо. Чаще всего, если WhatsApp на данном номере есть, то номер активен и используется для связи. Иногда аватарка выдает фактического владельца. Либо по совпадению в других соц сетях, либо, как было недавно в моей практике, по номеру личного авто, который владелец не захотел обрезать/замазать 4) Изучите историю никнеймов аккаунта в телеге, если такой привязан. Иногда бывает так, что аккаунт переходит вместе с номером от одного владельца к другому. Сейчас такое происходит гораздо реже, так как SMS не приходит, если на данном номере есть живой акк, однако раньше такое бывало, что конкретно сбивало во время расследований. Поэтому, если вы видите, что в 2017 году аккаунт назывался "Наталья Петрова", а в 2023 он стал "Террорист наркоманович", не спешите отправлять тяжелых домой к Наталье Петровой, она может быть потеряла этот номер около 7 лет назад, и никак не связана ни с незаконным оборотом наркотиков, ни с террористической деятельностью. #экстренныесоветы #осинт