What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Операция Европола Endgame против IcedID, SystemBC, Pikabot, Smokeloader: 3 ареста на Украине и 1 в Армении

bratva сказал(а):
How you can explain then known facts of cooperation between ProtonMail and FBI?

"ProtonMail Complied with 5,957 Data Requests in 2022"

Source: https://restoreprivacy.com/protonmail-data-requests-user-logs/

As I understand it - there is an effective scheme to get an order fast for americans through Swiss Courts.
Нажмите, чтобы раскрыть...
What i wanted to say is that, they can provide any reason to seize your servers. Real reason is not important, example: they can say that you have child pornography on your c2, they dont have to provide any proof to it.
 
LLIyTka сказал(а):
Не понимаю тех, кто занимается киберкраймом с укр, почему они еще не уехали в безопасное для них место. Они же прям на прицеле у всех, и у своих и у чужих
Нажмите, чтобы раскрыть...
Так а почему бы им не заниматься, если украинцев оттуда не выдают, сроки гуманные, плюс страна коррумпированная и можно легко отделаться лишь материальным испугом?

По Смоуку интересно, очень старый лоадер, это его кодер или просто какой-то левый чел из клиентов или саппорта? Казалось, что раз столько на рынке живут, да еще и в паблике, что там все хорошо должно быть с безопасностью.
 
Там были обновления, но у меня не было времени их запостить, но два ролика я нахожу важными (1. и 2.)

1. Fool's Gold.
gold.png



Призыв капитулировать к Алексею с ником Gold, возможно другие его/либо связанные никнеймы: Manhattan, Aurum, Palmresort, Goldtower, New York.

Ключевая фраза: "понимаем, что вам хотелось бы снова пойти на контакт."

Фоном идут следующие фразы (надерганные с каких-то логов, либо постов на форуме), которые не выглядят случайными (возможно имеют значение для Алексея):
- "он сам ничего не делает. Z";
- "будь он проклят! M.";
- "с ним точно нужно работать? V.";
- "ему нельзя доверять, как мне говорили. Голд обманул тех, кто на него работал";
- "я ему сказал, что не хочешь с ним работать".

Набор других открыток: South Carolina, Florida, Miami (на последней акцент).

Текст другой открытки:
gold2.png




2. That's ODD.
odd.png




Отсветили никнеймы автора Emotet: Odd, Cbd748, Mors, Ivanov Odd, Morse, C700, Veron, Aron.

Судя по всему - фактурки не хватает, поэтому обращаются к добровольным помощникам милиции помочь.

3. Connection lost.

psevdo.png



Наименее значимый ролик к кому-то с никнеймом Psevdo / SystemBC.

- Приводятся якобы его сообщения с неизвестного мне форума, полученные обратным машинным переводом русский -> английский -> русский.
- На слайде можно увидеть схему обращения контрольки к клиентам, подписанным Fin12, Ryuk, Egregor, Conti, Lockbit.

+

Из свежих новостей - еще в апреле был задержан 28-летний украинец из Киева, афф Конти, который подозревается в локе голландской международной компании в 2021.
Пресс-релиз выпустили голландцы: https://www.politie.nl/nieuws/2024/juni/5/verdachte-ransomware-opgepakt.html
 
Cobalt_bomb сказал(а):
на которой мусорильский клоун
обвешаный оружием и амуницией в глубоком тылу
(за 700 км от ближайшего фронта, прошу заметить, и имеющий бронь от мобилизации как и вся сцикливая гнилая мусорня)
С интересом заглядывает прямо в очко лежащему на полу совершенно голому беспомощному мужику :))))
Нажмите, чтобы раскрыть...
Что ты удивляешься, таких там полно. все видосы про "тцк" , погранцов, киберполицию и сбу - одинаковые клоуны. Толпа спецназа ломает беззащитного мужика.

bratva сказал(а):
Наименее значимый ролик к кому-то с никнеймом Psevdo / SystemBC.
Нажмите, чтобы раскрыть...
автор сокс-бота на асме, эксплойт.ин
 
посмотрел этот сайт с роликами
не знаю нахер они это все сделали
должно выглядеть по мнению мусорских мегамозгов молодежно, вычурно,
нереально мегакруто , интригующе-загадочно и тревожно-зловещще
а по мне все как то имбецильно жалко убого да и текст как то по-дебильному написан
обратный отсчет этот еще для умственно осталых нарисовали к чему то

любой человек который угрожает кому то показывая мультики выглядит как минимум глупо
(update: как выяснилось еще и говоря с тобой на ломаном кривом языке мальчика-олигофрена)

Ryuk и Conti наварились на миллиард американских баксов

а вы что? пришли с обысками к трем калекам и сняли мультик?
и назвали это операция "Тотальная Пизда Всему"??!!
вы это серьезно?

у вас же есть ребята !
взяли бы Стетхэма, Сталлоне, Шварца, Крепкого Орешка, Ван Дамма, Дольфа Лунгрена и Чака Норриса
высадились бы с вертолета прямо на крышу башни в Москва-сити
всех бы запаковали и улетели бы на "Черном Ястребе" в закат
вот это была бы операция "End Game" - "Сушите Весла"
а не это вот все :(


и этот слоган режущий ухо русскоязычному "подумайте, какое ваше следующее действие"
следующий ход или дальнейшие действия продумывают обычно
думают о последствиях, о будущем и о розовой пизденке
покажите вы какому то русскоязычному нейтив спикеру свой высер пусть хоть поправит вам
сэкономили короче три копейки на нейтив спикер переводчике и выглядит все криво и по-дебильному
наверное бесплатный чат GPT и то бы им исправил если бы хватило ума у него попросить помощи


тю !! да шо я распинаюсь по поводу одной кривой фразы ?!! :)

прочитал остальные их тексты на сайте а не один только слоган
эти жадные дебилы просто все сраным онлайн переводчиком переводили

согласитесь звучит довольно серьезно и даже угрожающе для русскоязычного уха :))
как будто 5-летний умственно осталый ребенок тебя пытается запугать

"Мы долгое время провели расследование по отношению к вам и на этом не остановимся."
"Некоторые результаты вы найдете здесь, а другие результаты наступят разными и неожиданными путями."
"Для обеих сторон откровенный диалог будет полезным. Вы не станете либо первыми либо последними."
"Подумай о своем следующем ходе."


Вердикт ! не можешь срать??!! не мучай жопу !!

видите? :) не только наша мусорня вороватая, жадная и тупая :)))
у них тоже уникумы работают
бюджет на сайт наверное 100 тыс евро попилили :)))
а выдали то шо выдали :)))))

короче для желающих поржать еще раз урл https://operation-endgame.com/ru/#news


Добро пожаловать на The Endgame.
Правоохранительные органы из разных стран объединили усилия.
Мы долгое время провели расследование по отношению к вам и на этом не остановимся.
Это первый сезон Операции Endgame. Следите за обновлениями. Точно будет интересно.
Некоторые результаты вы найдете здесь, а другие результаты наступят разными и неожиданными путями.
Смело свяжитесь с нами, возможно мы вам будем нужны.
Для обеих сторон откровенный диалог будет полезным.
Вы не станете либо первыми либо последними.
Подумай о своем следующем ходе.

я с величайшим нетерпением теперь жду второго сезона культовой легендарной эпопеи "Операция Endgame" !!
мой внутренний лингво-наци одел мундир штурмбаннфюрера СС от Хьюго Босса
и старательно чистит до блеска сапоги в предвкушении :))))

Слижу за обнавлениеми !! Пешите и шгите есчо, дарагие друзьйа-эндгеймеры !!! :)))

ждем только хорошего оффера чтобы сдать все всех кого и что только знаем :)))
а то вы нам нашару здавать всех предлагаете
за здорово живешь
но нашару как то работать или отдавать что то ценное мы не согласные
не для этого мы коммунизм тут побороли :)))
ценник бы хоть озвучили :))))
 
Cobalt_bomb сказал(а):
текст как то по-дебильному написан
Нажмите, чтобы раскрыть...
- Миша, все переписываем, у тебя скучное лицо, тебе никто денег не даст! Ты можешь это сказать с мимикой твоего лица? Что ты начал чвякать-хyякать? (с) Кернес

Фэйспалмов нахватался пздц с таких "релизов". То самое чувство, когда кто-то люто позорится, а испанский стыд ловишь ты. Как будто ролик посмотрел, где потрепанный жизнью мужик пытается в рэп и молодежный слэнг, сyка.

f3f5c59f573d4c32c6c5e68b40f628ef.jpeg
 
Cobalt_bomb сказал(а):
посмотрел этот сайт с роликами
не знаю нахер они это все сделали
Нажмите, чтобы раскрыть...
Если тебе интересно, почему они начали так делать, вот здесь человек попытался внятно объяснить (скорее всего тот человек, кто и стоит за этим всем): https://analyst1.com/trolling-ransomware-gangs/

Я даже написал статью об их "новых подходах", но ее к сожалению наебнули из-за упоминания ЛБ, попробую чуть сократить из того, что оставалось:
1) Автор: Tim Pappa, должность - Senior Behavioral Consultant, опыт - десяток лет профайлер в FBI’s Behavioral Analysis Unit (BAU).
2) Операция "Кронос" - когда на изъятом блоге в том же дизайне был размещен таймер обратного отсчета с раскрытием личности <...>, а также заявление о том, что <...> сотрудничал с ментами - это редкий пример открытого троллинга как особого подхода вместе с традиционными подходами правоохранителей.
3) Одна из целей - эмоционально воздействовать на злоумышленника и заставлять его учитывать, как другие (конкуренты, аффы) будут воспринимать контент с его троллингом.
4) Репутация злоумышленника - это отражение реальной и воображаемой угрозы, что он может представлять для других, поэтому они мотивированы ответить на любую угрозу своей репутации.
5) Как это работает - после того как правительство США объявило награду за неназванных злоумышленников (стоящих за <...>), а <...> был вынужден ответить после информации о том, что его имя известно ФБР, чем привлек внимание на себя самого (<...>) объявив собственную награду в 1 миллион за свой деанон.
6) Троллинг как улучшение репутации ментов: операция удивила многих - перепрыгнув через привычные рамки ожидания (обывателей) от нее и тем самым "безымянное безличное правительство" создало себе "доверительный" образ, а своей "бравадой" показало свою уверенность, вызвав тем самым уверенность в том, что было сделано.
Мысль неподъемная, но суть в том, что ментам тоже хочется нравиться и быть клевыми, если ты нравишься и клевый, то к тебе больше доверия.
7) Проявить злоумышленника на поверхность - проведена параллель с ИГИЛом (запрещенной в РФ организации), когда вокруг лидеров мистический антураж и именно высмеивание их (лидеров) - юмористический контент и мемы - помогают эффективно бороться с их пропагандой. То же и с <...> получается - показали обычного парня из <...>, пошутили над ним - вроде бы не так и страшно теперь.
8) Локбита больше будут злить мемы над ним от аутсайдеров, чем от членов форума или его партнеров, особенно если этот аутсайдер - менты. Когда эти мемы пойдут в народ, т.е. будут ходить по форуму или между его аффилэйтами, это будет еще больше его злить.
9) Троллинг и юмористический контент лучше расходятся на целевую аудиторию, чем что либо еще, потому что аудитория взаимодействует эмоционально с таким контентом.
10) Переживания злоумышленника (кому может быть грустно от мемов и шуток над ним) влияют на принятие решений и его оценку событий.
11) Локбит был вынужден отвечать на все эти провокации, потому что они напрямую касались его репутации и бренда.
12) Вероятнее всего конечная цель этого всего была сорвать большие переговоры, которые шли фоном и подорвать доверие к <...> со стороны его партнеров, тем самым привести его к экономическому коллапсу.
13) Во время работы автора в BAU - был не один и не два случая, когда злоумышленник продолжал с ними взаимодействовать (общаться, я так понимаю), потому что они были заинтересованы сохранить или защитить свою репутацию.

Т.е. самая идея - довольно умная, но реализация как всегда подкачала, потому что они довольно сильно оторваны от наших реалий. Вероятно все специалисты по культуре экс-Совочка - об этой самой культуре только в книжках читали, из-за океана.
 
bratva сказал(а):
Если тебе интересно, почему они начали так делать, вот здесь человек попытался внятно объяснить (скорее всего тот человек, кто и стоит за этим всем): https://analyst1.com/trolling-ransomware-gangs/

Я даже написал статью об их "новых подходах", но ее к сожалению наебнули из-за упоминания ЛБ, попробую чуть сократить из того, что оставалось:
1) Автор: Tim Pappa, должность - Senior Behavioral Consultant, опыт - десяток лет профайлер в FBI’s Behavioral Analysis Unit (BAU).
2) Операция "Кронос" - когда на изъятом блоге в том же дизайне был размещен таймер обратного отсчета с раскрытием личности <...>, а также заявление о том, что <...> сотрудничал с ментами - это редкий пример открытого троллинга как особого подхода вместе с традиционными подходами правоохранителей.
3) Одна из целей - эмоционально воздействовать на злоумышленника и заставлять его учитывать, как другие (конкуренты, аффы) будут воспринимать контент с его троллингом.
4) Репутация злоумышленника - это отражение реальной и воображаемой угрозы, что он может представлять для других, поэтому они мотивированы ответить на любую угрозу своей репутации.
5) Как это работает - после того как правительство США объявило награду за неназванных злоумышленников (стоящих за <...>), а <...> был вынужден ответить после информации о том, что его имя известно ФБР, чем привлек внимание на себя самого (<...>) объявив собственную награду в 1 миллион за свой деанон.
6) Троллинг как улучшение репутации ментов: операция удивила многих - перепрыгнув через привычные рамки ожидания (обывателей) от нее и тем самым "безымянное безличное правительство" создало себе "доверительный" образ, а своей "бравадой" показало свою уверенность, вызвав тем самым уверенность в том, что было сделано.
Мысль неподъемная, но суть в том, что ментам тоже хочется нравиться и быть клевыми, если ты нравишься и клевый, то к тебе больше доверия.
7) Проявить злоумышленника на поверхность - проведена параллель с ИГИЛом (запрещенной в РФ организации), когда вокруг лидеров мистический антураж и именно высмеивание их (лидеров) - юмористический контент и мемы - помогают эффективно бороться с их пропагандой. То же и с <...> получается - показали обычного парня из <...>, пошутили над ним - вроде бы не так и страшно теперь.
8) Локбита больше будут злить мемы над ним от аутсайдеров, чем от членов форума или его партнеров, особенно если этот аутсайдер - менты. Когда эти мемы пойдут в народ, т.е. будут ходить по форуму или между его аффилэйтами, это будет еще больше его злить.
9) Троллинг и юмористический контент лучше расходятся на целевую аудиторию, чем что либо еще, потому что аудитория взаимодействует эмоционально с таким контентом.
10) Переживания злоумышленника (кому может быть грустно от мемов и шуток над ним) влияют на принятие решений и его оценку событий.
11) Локбит был вынужден отвечать на все эти провокации, потому что они напрямую касались его репутации и бренда.
12) Вероятнее всего конечная цель этого всего была сорвать большие переговоры, которые шли фоном и подорвать доверие к <...> со стороны его партнеров, тем самым привести его к экономическому коллапсу.
13) Во время работы автора в BAU - был не один и не два случая, когда злоумышленник продолжал с ними взаимодействовать (общаться, я так понимаю), потому что они были заинтересованы сохранить или защитить свою репутацию.

Т.е. самая идея - довольно умная, но реализация как всегда подкачала, потому что они довольно сильно оторваны от наших реалий. Вероятно все специалисты по культуре экс-Совочка - об этой самой культуре только в книжках читали, из-за океана.
Нажмите, чтобы раскрыть...
реализация подкачала конечно да и сама идея как по мне такое себе :))
никогда в этой части света ничего не станет крутым к чему мусор руку приложил :)))
и никакой мем намеренно придуманный мусором не пойдет ни в ткакие массы тут в бывшем СССР
они этого не понимают

буть честен с партнерами
выполняй договоренности
будь человеком слова
не позорься и не цепляйся за "...а он мне сразу не сказал что хочет процент..."

и никто никакой бездарный мусор не затроллит тебя никакими своими имбецильными высерами
 
Решил зайти посмотреть, чего нового наделали пiдорасы из ФБР.

5. Smoked.
SmokeLdr.png


Видим какое-то патлатое чудовище, которое работает будто бы из подвала уютного офиса пентестеров.

На экране мы видим, как патлатое чудовище набирает код:
Код: Скопировать в буфер обмена
Code:
def run(self);
    while True:
       self.display_menu()
       choice = int(input("Select an option: "))
       if choice == 8:
     
def execute_option(self, choice);
    if choice == 1:
       self.keylogger()
    elif choice == 2:
       self.formgrabber()
             print("Invalid option")
           
def stealer

А вы что думали? Все, лоадер готов! Патлатый бежит на Эксплойт - в этот раз решили сделать определенный форум и определенного пользователя SmokeLdr.
На русский через ЧатГПТ решили не переводить, поэтому патлатый хуячит текст объявы сразу на английском для агентов ФБР: "SmokeBot For Sale - $300. Serious buyers only".

Появляется первый клиент и между ними происходит гениальный диалог:
- Какой домен ты хочешь добавить?
- Smokeloader.Org

Клиент что-то нажимает и появляется надпись: "Настройка ботнета..." (все на английском).

Почему-то на зеленом лице клиента появляется слеза, которая стекает по щеке:
no baby, no cry.png


Есть два варика: слеза из-за того, что лежит хостинг. Или это капля пота, потому что админ что-то не так настроил и боты назад не стучат.

Следующий кадр: схема как боты подключаются к контрольке и зеленый злодей поднимает руки вверх и произносит: "Ну наконец-то мы сделали это!" (опять на английском).

Счетчик ботов меняется на глазах и достигает просто ебических 800 ботов!

"Тем временем в штаб-квартире Эндгеев" - мы видим кадр ну чуть ли блядь не штаб-квартиры НАСА:
hq.png



Я напомню, как это выглядело в реальной жизни:
sbu1.jpeg



И тут наступает захватывающая по своему драматизму развязка!
- Перехватите данные!
- Так точно, сэр!

Камера показывает блядь невидимого героя в очках и с шевелюрой - видимо технический специалист ФБР - на экран транслируется его мысль - "Давай сделаем это."
Специалист докладывает через минуту: "Я создал синкхоул, босс!" Босс: "Хорошая работа".

Печатный станок с свежей прессой и газета с заголовком: "Смоуклоадер взъебан правоохранителями." Причем в газете фото штабквартиры.

Клиент-зеленка сокрушается - "Какого черта..." Пишет автору смоука - "Твое программное обеспечение не стоит и доллара!"
На экране: Гамовер. И слоган операции - теперь на русском - подумай о своем следующем ходе.

Бля, это было так чудовищно нелепо, что с помощью мэдскиллз, бесплатного онлайн редактора и 7 минут свободного времени я запилил свою версию видео:
Operation Gameover: New Exclusive Video That Was Widely Expected By Everybody pic.twitter.com/mI351S9AZP
— B r a t v a (@BratvaCorp) June 20, 2024
 
6. Best Next Move.

Endgame_TG.png



Я очень надеюсь, что это их последнее видео, потому что счетчик с сайта пропал.

С первых кадров нам дают понять, что ролик будет посвящен ОСИНТ-пидорасам - над планетой Земля летит спутник, спутник снимает местность - идет детализация и мы оказываемся в неизвестной киевской штаб-квартире операционного штаба - Эндгей. В штаб-кватире - два монитора.

Монитор №1 - Defender в знаках вопроса, монитор №2 - ОСИНТ-пидорас стучит в Телегу с фразой: "У меня есть информация на Морса" (да, этот ролик опять на русском). "Feel free to share this info" - отвечают засекреченные эндгеи форумному осинтеру на английском.

Открытка дефу:
defender.png



Крыса продолжает: "Дефендер работал сисадмином для Эмотета".

Следующий пидор: "I want to help. I did some research, I know where Defender is living".
Новый: "Я знаю больше про роль Дефендера в группе Трикбот".
"У меня есть фотка человека, который представляет интерес для вашей операции".

А теперь самое охуенное - Дефу предлагают сдать друзей:
def_andrei.png



Вероятно дальше следует попытка посеять слух, что Деф кого-то слил, либо руководство к действию:
def3.png



Короче, мой вывод - активно ищут новых Андреев Аэлсов Тарасовых.
 
на фотографиях ноутбук с виндой, а большой экран это iMac или экран от пк с каким то линукс дистрибутивом?
 
ребята никак не поймут что стукачество в нашей части света считается самой крайней подлостью
тогда как в сша это обычнейшее дело просто человек подал сигнал кому следует что тут такого :)))
 
Cobalt_bomb сказал(а):
ребята никак не поймут что стукачество в нашей части света считается самой крайней подлостью
тогда как в сша это обычнейшее дело просто человек подал сигнал кому следует что тут такого :)))
Нажмите, чтобы раскрыть...
Кстати бро, как то читал и твой пост и про твое положение... Что в итоге получилось?)У тебя там суд был, если не ошибаюсь?
 
Unseen сказал(а):
Кстати бро, как то читал и твой пост и про твое положение... Что в итоге получилось?)У тебя там суд был, если не ошибаюсь?
Нажмите, чтобы раскрыть...
суда не было идет следствие сроки следствия постоянно продлевают (уже 5 лет почти оно идет) продлевают потому что тяжело натягивать сову на глобус :)))

доказательства на уровне
в одном из ваших бумажных блокнотов мы увидели фразу "запустить зверька"
теперь нам надо провести почерковедческую экспертизу что это написано вашей рукой
свой почерк сдавать на анализ будете ?
НЕТ не буду !
ну и тд
 
Cobalt_bomb сказал(а):
суда не было идет следствие сроки следствия постоянно продлевают (уже 5 лет почти оно идет) продлевают потому что тяжело натягивать сову на глобус :)))
Нажмите, чтобы раскрыть...
еще лет 5, и закроют дело), откроют новое и так далее, будешь постоянно анализы на почерк сдавать
 
salfetka сказал(а):
еще лет 5, и закроют дело), откроют новое и так далее, будешь постоянно анализы на почерк сдавать
Нажмите, чтобы раскрыть...
это вообще то не самое худшее что может с человеком случиться :))
тем более от сдачи образцов почерка можно по закону отказаться
я живу себе дома как и жил никого не трогаю :)) домашний арест отменили браслет с ноги давно сняли
под обязательством просто являться если позовут куда то
вот и все пока что
 
Cobalt_bomb сказал(а):
это вообще то не самое худшее что может с человеком случиться :))
тем более от сдачи образцов почерка можно по закону отказаться
я живу себе дома как и жил никого не трогаю :)) домашний арест отменили браслет с ноги давно сняли
под обязательством просто являться если позовут куда то
вот и все пока что
Нажмите, чтобы раскрыть...
согласен, сдал всех и свободен(шутка) ,рад за тебя, но смотри аккуратно, камеру как дрочишь можешь не заклеивать , тебя с коптера постоянно снимают и слушают))))), зачем они к тебе вообще приходили не понятно видят же что мама слепи мне снеЖку))) ты то уж точно ничего не делал плохого=)
 
Top