• XSS.stack #1 – первый литературный журнал от юзеров форума

Операция по Cryptex, pm2btc и UAPS: дефейс доменов, Талеон в списке санкций, розыск владельцев Joker's Stash

bratva

TPU unit
Пользователь
Регистрация
26.01.2022
Сообщения
2 127
Реакции
4 582
Целый ряд новостей:

1) Названо публично имя Талеона - Иванов-Омельницкий, озвучена его связь с обменниками и платежными системами - UAPS/pinspay и Cryptex/pm2btc, добавили в список санкций.
The following individual has been added to OFAC's SDN List:
IVANOV, Sergey Sergeevich (Cyrillic: ИВАНОВ, Сергей Сергеевич) (a.k.a. OMELNITSKII, Sergey Sergeevich (Cyrillic: ОМЕЛЬНИЦКИЙ, Сергей Сергеевич); a.k.a. "Taleon"; a.k.a. "UAPS"), St. Petersburg, Russia; DOB 02 Jun 1980; POB Russia; nationality Russia; Gender Male; Secondary sanctions risk: See Section 11 of Executive Order 14024.; Passport 4015431802 (Russia) (individual) [RUSSIA-EO14024].
The following entity has been added to OFAC's SDN List:

CRYPTEX (a.k.a. INTERNATIONAL PAYMENT SERVICE PROVIDER LLC), Euro House, Richmond Hill Road, P.O. Box 2897, Kingstown, Saint Vincent and the Grenadines; Website cryptex.net; Digital Currency Address - XBT 13JtX4h7G5ZuNK5mFudKGq9DHLvvMFuNuz; Digital Currency Address - ETH 0x0931cA4D13BB4ba75D9B7132AB690265D749a5E7; Secondary sanctions risk: See Section 11 of Executive Order 14024.; Digital Currency Address - LTC M8yFL6SFC6TreATegTyuSYkDfDRbisdpT3; Organization Established Date 01 Dec 2021; Digital Currency Address - TRX TTUDyVhhpCC1xJoPmWzdjLAzeoPwbSABdr; Business Registration Number 1628 (Saint Vincent and the Grenadines) [CYBER2] [RUSSIA-EO14024].

Cryptex, виртуальная валютная биржа, зарегистрированная в Сент-Винсенте и Гренадинах как «Международный поставщик платежных услуг», предоставляла финансовые услуги киберпреступникам и работала в секторе финансовых услуг экономики Российской Федерации. Cryptex рекламировала свои услуги на русском языке и получила более 51,2 млн долларов США в виде средств, полученных от атак с использованием программ-вымогателей. Cryptex также связана с более чем с 720 млн долларов США в переводах от программ-вымогателей и киберпреступников, в том числе от мошеннических магазинов, миксеров, бирж, не имеющих программ KYC, и от отмеченной OFAC виртуальной биржи Garantex. OFAC вносит Cryptex в санкционный список в соответствии с Указом президента (E.O.) 13694 с поправками, внесенными Указом президента 13757 («E.O. 13694 с поправками»), за ответственность или соучастие или за участие, прямо или косвенно, в кибердеятельности, определенной в соответствии с Указом президента. 13694 с поправками и в соответствии с Указом президента 14024 за работу или деятельность в секторе финансовых услуг экономики Российской Федерации.

Сергей Сергеевич Иванов — предполагаемый российский отмывщик денег, который отмыл сотни миллионов долларов виртуальной валюты для злоумышленников, брокеров начальных доступов, продавцов на рынке даркнета и других преступных субъектов в течение примерно последних 20 лет. Через различные службы обработки платежей, в том числе ту, которая ведет бизнес под названием «UAPS», Иванов обеспечивал процессинг платежей для различных мошеннических магазинов, включая Genesis Market, включенный в список OFAC, веб-сайт которого был закрыт правоохранительными органами в 2023 году. В настоящее время Иванов связан с Cryptex. OFAC вносит Иванова в список в соответствии с Указом президента 14024 за работу или деятельность в секторе финансовых услуг экономики Российской Федерации.

https://home.treasury.gov/news/press-releases/jy2616
https://ofac.treasury.gov/recent-actions/20240926

2) Впервые озвучено имя одного из совладельцев Joker's Stash - Тимура Шахмаметова, известного как Vega, обещано до 10 миллионов долларов за информацию, ведущую к аресту любого из сопричастных, и до 1 миллиона долларов за любую информацией о реальных личностях, стоящих за платежной системой.

Госдепартамент объявляет о вознаграждении в рамках Программы вознаграждений за транснациональную организованную преступность в размере до 10 миллионов долларов за информацию, которая приведет к аресту и/или осуждению Тимура Шахмаметова и Сергея Иванова за участие, сговор с целью участия и попытку участия в транснациональной организованной преступности. Отдельные вознаграждения в размере до 1 миллиона долларов за информацию, которая приведет к идентификации других лидеров преступного рынка Joker’s Stash (кроме Шахмаметова), а также идентификации других ключевых лидеров транснациональных преступных группировок UAPS, PM2BTC и PinPays (кроме Иванова), также предлагаются.

По данным Секретной службы США (USSS), Шахмаметов предположительно использовал псевдоним «JokerStash» в качестве создателя/оператора Joker’s Stash, одного из самых прибыльных онлайн-магазинов украденных кредитных карт и скомпрометированной личной информации. Иванов отмывал доходы от Joker’s Stash. USSS утверждает, что Иванов является надежным, долгосрочным поставщиком услуг по отмыванию денег для киберпреступников высшего уровня примерно с 2005 года. <- рекомендация от СекретСервиса дорогого стоит :)

https://www.state.gov/transnational...urrency-exchanges-and-cybercrime-facilitator/

Специально для Cobalt_bomb его друзья из ФБР сняли новый (конечно же тупой) мультик за счет американских налогоплательщиков: https://operation-endgame.com/

lol-chto.png


3) На трех известных мне доменах висит дефейс: http://cryptex.net/, http://apsyourfriend.cc/ и https://pm2btc.me/

cryptex.png


Самое смешное, что админы допустили косяк с сертификатом на последнем домене, и я лицезрел следующую ошибку:
Websites prove their identity via certificates. Firefox does not trust this site because it uses a certificate that is not valid for pm2btc.me. The certificate is only valid for the following names: riotx.info, simexvtn.com, simexbiz.com, okex-nft.net, test3.usssdomainseizure.com, simexrue.com, simexcbr.com, simexwim.com, test.usssdomainseizure.com, simexarts.com, solanaftxdex.com, test2.usssdomainseizure.com, simexlua.com, www.okex-nft.net, usssdomainseizure.com, www.usssdomainseizure.com

4) Конечно же без Кребса никуда - и он с удовольствием порылся в том грязном белье, что ему насливали его источники из ФБР, например показал фото вертолета, которым управляет Талеон:

tale-heli-768x607.png


+ Кребс опять удивительным образом получил информацию (это объясняется его источником из русского инфосека, я так думаю), что Vega - это v1pee, создатель команды Nerf: https://web.archive.org/web/20041207210236/http://nerf.ru/index.php?i=about

nerf.ru.png


https://krebsonsecurity[.]com/2024/09/u-s-indicts-2-top-russian-hackers-sanctions-cryptex/


Будет чего новое - дополню.

Пацаны, держитесь! Когда тебя рекомендует сам СекретСервис как надежного, долгосрочного поставщика услуг по отмыванию денег для киберпреступников высшего уровня - это дорогого стоит :)
 
Подоспели постеры на доску почета:

timur.jpeg


taleon.jpeg


+ Обвинительный акт: https://storage.courtlistener.com/recap/gov.uscourts.vaed.560002/gov.uscourts.vaed.560002.1.0.pdf

Я предлагаю admin создать отдельный раздел на XSS :) Как старый добрый "вайт лист" :)

Может потом на базе этого раздела соц сеть замутить, потому что люди все равно уже в деаноне, но - проверенные делом и уходить не собираются. С настоящей репутацией!
 
Санкции OFAC/FinCEN против российской биржи-посредника Cryptex, UAPS, PM2BTC

26 сентября 2024 года Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло российскую биржу Cryptex и Сергея Сергеевича Иванова (он же UAPS a.k.a. TALEON), который способствовал отмыванию денег для мошеннических магазинов, рэнсом-группировок, даркнет-рынков и для других киберпреступников. Кроме того, Сеть по борьбе с финансовыми преступлениями Казначейства (FinCEN) назвала PM2BTC, биржу без KYC, которая обработала более 1 миллиарда долларов и связана с Ивановым, «основной проблемой по отмыванию денег» в соответствии с разделом 9714(a) Закона о борьбе с отмыванием денег в России. Действия против PM2BTC - это второе применение FinCEN статьи 9714(a) в отношении связанных с криптовалютами организаций, после первого такого действия против Bitzlato в январе 2023 года. Сегодняшний день является одним из крупнейших в истории OFAC для криптовалютных санкций: UAPS и Cryptex обработали транзакции на сумму более $7,5 млрд с момента их создания в 2013 и 2018 годах, соответственно.

Санкции совпадают с многочисленными действиями голландских и американских правоохранительных органов, которые арестовали домены, серверы и другую инфраструктуру сервисов. Служба расследования финансовых и налоговых преступлений (FIOD) и Национальное подразделение по борьбе с высокотехнологичными преступлениями (NHCTU) Нидерландов при содействии Chainalysis и Tether изъяли средства на сумму 7 млн евро. Одновременно с этим Государственный департамент США объявил вознаграждение в размере до 10 миллионов долларов в рамках программы Transnational Organized Crime Rewards Program за информацию, которая приведет к аресту и/или осуждению Иванова. Кроме того, согласно заявлению, Секретная служба США и прокуратура Восточного округа штата Вирджиния обнародуют обвинительное заключение в отношении Иванова и еще одного гражданина России, Тимура Шахмаметова.

Эти одновременные усилия являются частью операции «End Game» - скоординированной кибероперации властей США и Европы, направленной на ликвидацию финансовых пособников транснациональной киберпреступности.

image5-1-750x373.png


Такие сервисы, как Cryptex, UAPS и PM2BTC, являются важнейшими помощниками киберпреступников, поскольку они обрабатывают платежи и отмывают доходы от продажи украденных данных и другой персональной информации (PII). Преступники обычно используют эту информацию для организации различных афер кражи личных данных и воровства денег со счетов.

Ниже мы подробнее рассмотрим сервисы Cryptex, UAPS и PM2BTC, изучим их деятельность на цепочке и роль в экосистеме киберпреступности, а также то, как действия OFAC способствуют глобальному пресечению мошенничества.

Что такое Cryptex?

Cryptex - это русскоязычный сервис с торговой платформой для мгновенных обменов.

cryptex-4.png

В январе 2022 года компания Cryptex запустила CryptexPay для обработки платежей в биткоинах (BTC) и Litecoin (LTC) для онлайн-компаний с использованием ее платформы, в первую очередь для тех, которые относятся к категории высокого риска. CryptexPay привлекала еще больше преступников, открыто рекламируя отсутствие требований AML/KYC.

cryptex-3.png

Что такое UAPS?

UAPS, что расшифровывается как Universal Anonymous Payment System, облегчает платежи для даркнет магазинов, включая ныне известные Genesis Market, BriansClub/Brian Dumps и Faceless. Проект был официально запущен в 2013 году на подпольных форумах как платежный процессор только для приглашенных. Привлекательной особенностью сервиса было то, что его возможности по обработке платежей можно было интегрировать через API. Согласно условиям сервиса, торговцы получают одобрение только в том случае, если они получили приглашение от другого участника или разрешение от администратора. По этой причине он был очень популярен среди преступников, использующих криптовалюты для финансирования своей деятельности.

В 2015 году многие мошеннические магазины перешли с UAPS на PinPays, ныне не существующую версию UAPS, которая имела логотип на сайтах продавцов, использующих этот сервис. Некоторые даркнет магазины даже начали перенаправлять пользователей на страницу продавца PinPays. Судя по тому, что клиенты даркнет магазинов и инфраструктура общих кошельков сильно пересекаются в цепочке, очевидно, что PinPays был попыткой неприкрытого ребрендинга UAPS. UAPS также делила инфраструктуру кошельков с биржей PM2BTC, не имеющей KYC. Однако в последние годы обменные функции сервиса были минимальными, а поведение на цепочке указывает на то, что UAPS в первую очередь выполняет функции процессора платежей, связанных с мошенничеством.

Что такое PM2BTC?

PM2BTC - это биржа без KYC, которая работает с 2014 года и тесно связана с Ивановым (он же UAPS). Подобно UAPS и Cryptex, сервис способствовал деятельности от имени участников ransomware, мошеннических магазинов, а также содействовал уклонению от санкций. В сегодняшнем пресс-релизе Казначейства подчеркивается, что почти половина всех средств PM2BTC была связана с явно незаконными источниками.

Деятельность криптовалют в цепочке - UAPS и PM2BTC

За время своей работы криптовалюта Cryptex обработала криптотранзакций на сумму около 7 миллиардов долларов, преимущественно в BTC и LTC. В период с 2018 по середину 2019 года большая часть полученной стоимости приходилась на мейнстримные сервисы, с некоторым ростом стоимости, полученной даркнет магазинами и прочим хай-риском. С конца 2019 года Cryptex получает большую часть стоимости от даркнет магазинов, затем следуют основные сервисы, хай-риск и рэнсом.

september-2024-blog-charts-1500x975.png


На приведенном ниже графике Chainalysis Reactor показана связь Cryptex с некоторми участниками рынка вымогателей, включая даркнет сервисы отмывания денег, колл-центры и поставщики вредоносных программ как услуг. Cryptex обработал сотни миллионов долларов в виде доходов от вымогательства.

Мы также видим связь Cryptex с находящейся под санкциями OFAC гражданкой России Екатериной Ждановой, которая использовала криптовалюту для отмывания денег от имени российской элиты, групп, занимающихся рассылкой вымогательского ПО, и других недобросовестных игроков.

product-image-nodes-2-1500x1060.png


Анализ цепочки также показывает объем средств, обработанных через Cryptex от UAPS. Только в 2024 году UAPS отправила криптовалюту на адреса посредников на сумму более 89 миллионов долларов, после чего средства перешли на адреса, управляемые Cryptex (как показано на графике ниже).

product-image-nodes-example-with-blur-box-1.png


На приведенном ниже графике показаны лишь несколько примеров того, как PM2BTC обрабатывал сотни миллионов долларов от имени преступников, включая рэнсом и мошенников.

product-image-nodes-3-800x762.png


Глобальная борьба с мошеннической инфраструктурой

Одной из важнейших тактик борьбы с киберпреступниками является разрушение инфраструктуры, используемой ими для отмывания денег и другим транснациональным киберпреступлениям. Сегодняшние действия представляют собой продолжение работы OFAC с ключевыми международными партнерами, направленной на то, чтобы сделать Интернет более безопасным местом путем прекращения работы мошеннических сервисов и инфраструктуры, на которой они размещаются.

Источник: https://www.chainalysis.com/blog/ofac-sanctions-russian-exchange-cryptex-uaps-fraud-shop-2024/
 
Тебе то откуда знать)

потому что я олд, почти как bratva
если был бы старичком, не задавал таких вопросов
 
Последнее редактирование:
Can someone explain how these big hackers get doxed and caught? I mean if you have the know-how to pull off big credit card heists then I would assume you would know how to cover your ass, no? What am I missing here?
They are still human and humans make mistakes over time... it only take one small mistake to start the de-anonymize process (
 
They are still human and humans make mistakes over time... it only take one small mistake to start the de-anonymize process (
I agree! It's humans who make mistakes. For your safety, please avoid conflicts with the laws and people in your area. This minimizes the risk
 
потому что я олд, почти как bratva
если был бы старичком, не задавал таких вопросов
Дааа, помню раньше другие времена были совершенно. Старички не задавали таких (каких блть? o_0) глупых вопросов... Трава зеленее, вопросы умнее, бухло пьянее, девки eбливee, деньги ценнее

2.jpg


Братва ваще олд. Вот он под первым своим ником на планете регается. Это его еще скрипт на камеру обскура фоткал, перед тем, как аккаунт ему заапрувить.
1.jpg


И как обычно оценивают в 10м$.
И как обычно выплатят, Aels не даст спи3дeть :D
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх