Недолго песенка играла, недолго скамер кайфовал: кража 243 млн. $ в BTC и OSINT

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

История расследования того, как Greavys (Malone Iam) Wiz (Veer Chetal), и Box (Jeandiel Serrano) украли 243 миллиона $ у одного человека 19 августа 2024 года с помощью сложнейшей атаки с использованием социальной инженерии, и усилия ZachXBT, которые помогли привести к многочисленным арестам и замораживанию тех самых миллионов долларов.

Итак, краткое введение в случившийся инцидент: 19 августа 2024 года угрожающие лица атаковали одного кредитора Genesis путём:

  • Звонков от имени службы поддержки Google по подмененному номеру с целью компрометации личных счетов;

  • Производили звонок как служба поддержки Gemini, утверждая, что аккаунт взломан;

  • Путем обмана (различных техник социальной инженерии) заставили жертву сбросить 2FA и отправить средства на взломанный кошелек;

  • Заставили жертву использовать AnyDesk для предоставления доступа к экрану, что привело к утере приватных ключей от Bitcoin core.

Ссылка на хэш транзакции Gemini: 59.34 BTC - Aug 19 at 1:48 am UTC

Ссылка на хэш транзакции: 14.88 BTC - Aug 19 at 2:30 am UTC

Здесь представлена частная видеозапись, показывающая живую реакцию нескольких участников на получение $238 млн.

Ссылка на хэш транзакции: 4064 BTC - Aug 19 at 4:05 am UTC

Первоначальный этап отслеживаний показал, что 243 млн долларов были распределены между каждой из сторон, после чего средства быстро ушли на 15 с лишним бирж, мгновенно меняясь местами между Bitcoin, Litecoin, Ethereum и Monero.

Wiz (Veer) получил большой % от кражи и оступился во время скриншота, сообщив свое полное имя во время кражи. 

Дополнительный комфорт в расследовании был достигнут благодаря тому, что во время многочисленных записей сообщники называли его Veer на аудио и в чатах ($35,5 млн его средств находятся здесь)

Друг Wiz'a Light/Dark (Aakaash) помог отмыть для него деньги, используя eXch и Thorswap. 

  • Как и Wiz, он также слил свое имя во время обмена скринами.

Адрес назначения также подтверждён в видео

Greavys (Malone) ведет яркий образ жизни, купив на украденные средства 10+ автомобилей, посещая с друзьями клубы в Лос-Анджелесе и Майами, тратя $250K-500K за ночь и раздавая девушкам сумки Birkin.

Кстати, на центральном скриншоте наш Greavys a/k/a Malone подарил своей обожаемой Lamborghini Urus стоимостью примерно $241 843 и 3 сумки Birkin стоимостью примерно $63 000. Но та не повелась и даже не сказала спасибо...

Она лишь написала, что её снова похитили для любовных утех

Источник: https://habr.com/ru/articles/849866/


Интересные статьи

Интересные статьи

Общение с клиентом в переписке сильно отличается от общения вживую или по телефону. Одно из главных отличий — не всегда можно понять и отследить, «услышал» ли нас человек или сообщение ушло впустую.&n...
Всем привет! Меня зовут Илья, я фронтенд-разработчик в hh.ru. В статье расскажу, как внедрить GraphQL на фронте, не переломав всё на своем пути. В проекте мы используем React и Redux, для асинхронных...
Говоря о разработке сайтов с использованием CMS 1C Bitrix вопрос покрытия тестами поднимается редко. Главная причина в том, что большинство проектов обходится штатным функционалом, который предоставля...
Привет, Хабр! Я работаю CMO в проекте XSUD и решил поделиться аналитическим материалом о том, как карантин, переход на дистанционку и в онлайн повлияли на работу тех, кто...
Субботний вечер омрачен скандалом - сайт не работает, провайдер негодяй, админы - не специалисты, а сервера - решето. Вызов принят, или почему при всей нелюбви к 1С-Битри...