Троян использует «режим Бога» Windows, чтобы спрятаться в системе
Как известно, в операционной системе Windows Vista, 7, 8 и 10 есть своеобразная пасхалка — GodMode (режим Бога). Начиная с версии Vista можно создать папку со специфическим именем, которая перенаправляет на настройки Windows или служебные папки, такие как «Панель управления», «Компьютер», «Принтеры» и проч.
Например, если создать на рабочем столе папку с названием GodMode. (вместо GodMode можно указать любые символы), то внутри будут отображаться все настройки, в том числе и те, которые не включены в меню «Панели управления» или «Параметры»: скриншот.
Очень удобная фича для управления настройками в системе и для системного администрирования.
К сожалению, режим Бога используют не только сисадмины, но и авторы вирусов.
Специалисты из антивирусной компании McAfee Labs рассказывают о трояне Dynamer, который использует режим Бога, чтобы скрыться от обнаружения в системе.
Dynamer при установке записывает свои файлы в одну из таких папок внутри %AppData%. В реестре создаётся ключ, который сохраняется после перезагрузки, запуская каждый раз бинарник зловреда.
Таким образом, исполняемый файл нормально запускается по команде из реестра, но вручную зайти в эту папку нельзя: как указано в списке выше, папка <241D7C96-F8BF-4F85-B01F-E2B043341A4B>работает как ярлык на настройки «Подключение к компьютерам и программам на рабочем месте» (RemoteApp and Desktop Connections).

Вот содержимое папки, если открыть её в проводнике.

Более того, авторы трояна добавили к названию папки «com4.», так что Windows считает папку аппаратным устройством. Проводник Windows не может удалить папку с таким названием.

Аналогично, удаление невозможно из консоли.

Нормальные антивирусы обходят этот трюк вирусописателей. Чтобы удалить папку вручную, нужно запустить из консоли следующую команду.
Троян Dynamer впервые обнаружен несколько лет назад, но Microsoft до сих пор считает его «серьёзной угрозой» для пользователей Windows.
В качестве бонуса.
Список имён папок (GUID) в режиме Бога для быстрого доступа к отдельным настройкам Windows
Ray id что это 700f3e6afb5f92ad
Каждый раз, когда я посещаю веб-сайт, использующий Cloud-Light Under-Attack-Mode, он показывает мне обычный текст, который говорит мне подождать несколько секунд, пока Cloudflare не проверит, что я не бот. Каждый раз, когда я перезагружаю страницу, меняет свой текущий идентификатор луча.
Мой вопрос: Какова цель идентификатора Ray? Это какой-то идентификатор сеанса?
Это UID, который может использоваться оператором веб-сайта (и поддержкой Cloudflare) для потенциальной отладки проблем. Идентификатор луча фактически возвращается в заголовках большинства запросов через Cloudflare, но не так заметно, как то, что вы видите в случае, когда я в режиме атаки.
Я внимательно прочитал ваше сообщение, и мне понравилось, что вы выбрали меня. Но есть проблема, я сделал национальное удостоверение личности, но не сделал паспорт И у меня нет денег, чтобы сделать паспорт, если вы решите эту проблему, тогда я с радостью готов работать с вами или вашей компанией
Ane тело наполовину меня, мой семейный вопрос Sol. пожалуйста, наполовину меня, я прошу человека. Половина всех мужчин и оманов. Моя семейная проблема продана, пожалуйста, пожертвуйте мне, и моя семейная проблема продана, но у меня есть ваша сумма, вдвое меньшая, чем я запрашиваю для крупного бизнеса, и для других, мужчина и Оман, половина моей суммы, многие. Доллар США: 5000/00 без решения моей семейной проблемы, но я прошу, чтобы тело наполовину меня и моя семья.
Атака семейства шифровальщиков WannaCry: анализ ситуации и готовность к следующим атакам

Ситуация с атакой шифровальщика WannaCry всколыхнула весь мир: от экспертов по информационной безопасности до руководителей ряда крупных стран. И хотя мы слышим о том, что существенного ущерба не было, все же данная атака вызывает множество вопросов. Как развивается ситуация? Какие последствия? К чему готовиться? Представляем текущий технический анализ экспертов PandaLabs.
Что произошло
В минувшую пятницу 12 мая шифровальщик, известный как WannaCry, распространился по всему миру. На текущий момент без ответов еще осталось множество вопросов, но, по крайней мере, сейчас эксперты по информационной безопасности имеют ответы на вопрос о том, как работает и распространяется эта атака.
Антивирусная лаборатория PandaLabs компании Panda Security зафиксировала первые образцы, которые были применены в данной атаке, утром 12 мая. После чего наши эксперты постоянно держат руку на пульсе. Ниже мы приводим предварительный анализ этой крупномасштабной кибер-атаки. Данный шифровальщик был разработан для шифрования всех файлов, которые он находит на жестком диске жертвы, требуя выкуп за их расшифровку.
После проведения предварительного анализа мы можем подтвердить, что атака была запущена 12 мая с использованием более 700 различных вредоносных программ для шифрования файлов с различными расширениями.
Данный вариант вредоносной программы содержит код, разработанный для эксплуатации уязвимости, известной под названием ETERNALBLUE, для которой 14 марта Microsoft выпустил соответствующий патч, описанный в бюллетени безопасности MS17-010.
WannaCry сканирует как внутренние, так и внешние сети пострадавших компаний, подключаясь к порту 445 (SMB) и осуществляя поиск компьютеров, на которых не установлен указанный выше патч, с целью их заражения (подобно компьютерному червю). Для этого он использует вариант бэкдора DOUBLEPULSAR.
На момент составления предварительного анализа каждый компьютер был атакован при использовании эксплойта ETERNALBLUE, т.е. заражение осуществлялось с другого компьютера в той же сети. На тот момент не было найдено ни одного электронного письма, связанного с данной атакой, а потому пока нельзя предполагать, что она была осуществлена с помощью массированной спамовой кампании.
Что отличает WannaCry от других атак, которые мы видели ранее?
Использование уязвимости. В данном случае для проникновения угрозы в систему не требуется вмешательство человека: например, открытие письма или скачивание какого-нибудь файла из Интернета).
Данный метод открыл следующие возможности:
• Атака произошла практически одновременно на всей планете и без вмешательства пользователей. Т.е. массированная атака без препятствий со стороны людей.
• От заражения страдали все подключенные устройства Windows, которые были расположены в одной сети с изначально зараженным компьютером и на которых не было установлено соответствующего патча. Заражение одного компьютера могло закончиться компрометацией всей корпоративной сети.
Традиционные решения безопасности, предназначенные для остановки вредоносных файлов, в целом не способны блокировать атаки, которые используют преимущества этой и других уязвимостей для проникновения на компьютер и в сеть. Следствием этого стало то, что кибер-атака поразила сотни тысяч пользователей в 150 странах мира (преимущественно, компании и общественные организации).
Ниже приводим краткую информацию об анатомии данной атаки.

Данную инфографику можно скачать по ссылке.
Характеристики атаки
Основные компоненты атаки:
• Файл с хэшем DB349B97C37D22F5EA1D1841E3C89EB4. Он имеет функциональность сетевого червя и использует уязвимость ETERNALBLUE для Windows.
• Файл с хэшем 84c82835a5d21bbcf75a61706d8ab549. Данный файл разработан для шифрования пользовательских файлов.

Ниже мы приводим некоторые свойства сетевого червя:

Анализируемый вредоносный код не использует алгоритмы запутывания, не реализует техники обнаружения виртуальной машины и т.д.
Ниже мы приводим список разделов, которые он содержит:


Ниже список свойств PE-файла, найденного в ресурсах анализируемого образца:

Второй файл — это самораспаковывающийся ZIP-архив, защищенный паролем (пароль: “WNcry@2ol7”), содержащий следующие элементы:

Папка «msg» в данном ZIP-файле содержит набор файлов. Эти файлы содержат текстовые строки на различных языках для пользовательского интерфейса, используемого для запроса выкупа:

Описание атаки
Направления заражения
На момент составления предварительного анализа все проанализированные случаи показали следующее поведение: вредоносный код запускается на компьютеры жертвы удаленно с помощью эксплойта ETERNALBLUE и модификации бэкдора DOUBLEPULSAR. Таким образом, WannaCry удается внедрить код в процесс операционной системы LSASS. ETERNALBLUE использует все преимущества уязвимости SMB, указанной в бюллетене безопасности Microsoft MS17-010, для распространения во внутренней сети, подключаясь к порту TCP 445 тех систем, на которых не был установлен соответствующий патч.
Взаимодействия с уязвимой системой
Первый запускаемый компонент — это сетевой червь, который пытается подключиться к следующему URL: www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
Если домен активен, то червь не предпринимает никаких дальнейших действий и останавливает запуск.

Однако, если он не может установить соединение, то он продолжает запускаться, регистрирует себя как службу на компьютере жертвы и запускает службу.


В дополнение к установке себя как службы, WannaCry извлекает ресурс «R», соответствующий исполняемому PE-файлу данного шифровальщика, который шифрует данные пользователя (MD5: 84c82835a5d21bbcf75a61706d8ab549), и копирует его в “C:\WINDOWS\taskche.exe”.
Затем он запускает его со следующими параметрами:
командная строка — C:\WINDOWS\tasksche.exe /i
ПРИМЕЧАНИЕ: Если файл «C:\WINDOWS\taskche.exe» существует, то он переносит его в C:\WINDOWS\qeriuwjhrf. Возможно, это сделано для того, чтобы поддерживать несколько заражений и избегать проблем при создании «taskche.exe».
Наконец, с помощью следующей команды он создает запись в реестре Windows, в результате которой шифровальщик будет запускаться каждый раз, когда перезагружается компьютер:
reg.exe reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v “mzaiifkxcyb819” /t REG_ SZ /d “\”C:\WINDOWS\tasksche.exe\”” /f
ПРИМЕЧАНИЕ: Название значения генерируется случайным образом.
После того как запустился компонент шифровальщика (tasksche.exe), он копирует себя в новую папку со случайно сгенерированным названием, расположенную в папке COMMON_APPDATA на зараженном компьютере. Затем он пытается добавить себя в автозапуск:
reg.exe add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v “RANDOM_CHARS” /t REG_SZ /d ‘\’C:\ProgramData\FOLDER\tasksche.exe\’’ /f
Затем шифровальщик предпринимает следующие действия:
1. Использует команду Windows «icacls» для получения полного доступа ко всем файлам системы жертвы:
• icacls. /grant Everyone:F /T /C /Q
2. Удаляет все резервные копии (теневые копии), найденные в системе, следующими двумя способами:
• vssadmin.exe vssadmin delete shadows /all /quiet
• WMIC.exe wmic shadowcopy delete
3. Препятствует загрузке компьютера в безопасном режиме:
• bcdedit.exe bcdedit /set bootstatuspolicy ignoreallfailures
• bcdedit.exe bcdedit /set recoveryenabled no
4. Удаляет все бекап-каталоги:
• wbadmin.exe wbadmin delete catalog –quiet
5. Создает запись в реестре Windows, указывая на папку, содержащую шифровальщик:
6. Скрывает корзину, используя команду ATTRIB:
• attrib +h +s c:\$RECYCLE
7. Используя cmd команду echo, он создает VBS-скрипт для генерации файла .lnk, указывающего на файловый декриптор:
SET ow = WScript.CreateObject(“WScript.Shell”)
SET om = ow.CreateShortcut(“C:\@WanaDecryptor@.exe.lnk”)
om.TargetPath = “C:\@WanaDecryptor@.exe”
om.Save
8. Наконец, WannaCry пытается убить различные процессы баз данных, чтобы иметь возможность получить доступ к файлам баз данных и зашифровать их:
‘taskkill.exe /f /im mysqld.exe’
‘taskkill.exe /f /im sqlwriter.exe’
‘taskkill.exe /f /im sqlserver.exe’
‘taskkill.exe /f /im MSExchange*’
‘taskkill.exe /f /im Microsoft.Exchange.*’
Процесс распространения
Эта вредоносная программа обладает способностями червя, а это означает, что она пытается распространяться по сети. Для этого она использует уязвимость EternalBlue (MS17-010), чтобы распространиться на все компьютеры, где эта уязвимость не закрыта.
Стоит отметить, что червь не только ищет компьютеры в той же локальной сети, где находится зараженный компьютер, но он также сканирует публичные IP-адреса в Интернете.
Все эти действия выполняются службой, которую вредоносная программа устанавливает после своего запуска (смотрите приложение «Присутствие в системе» для получения более подробной информации о названии службы).
После того как служба была установлена и запущена, WannaCry создает два потока для распространения себя на другие системы.
Функция, которая запускает эти два потока:

Во-первых, функция пытается получить библиотеку DLL, которую WannaCry будет использовать для создания «полезной нагрузки», отправляемой на зараженные компьютеры. Вредоносная программа добавляется в эту библиотеку.
Эта DLL содержит функцию под названием “PlayGame”, которая извлекает и запускает ресурс, включенный в DLL (вредоносная программа). Т.е. вызов функции «PlayGame» — это то, что инициирует заражение компьютера.
Эта DLL не «трогает» жесткий диск, т.к. происходит непосредственная интеграция в процесс операционной системы LSASS после использования эксплойта EternalBlue на скомпрометированном компьютере.
Распространение во внутренней сети
Ниже Вы можете увидеть функцию, используемую для распространения WannaCry внутри локальной сети, в которой находится зараженный компьютер:

Задача данной функции заключается в сборе информации об адаптере локальной сети и создании внутреннего IP-адреса для запуска потока, который будет запускать эксплойт и встраивать требуемый код/объект в процесс операционной системы LSASS.
Распространение в Интернете
Функция, используемая для распространения WannaCry в Интернете, генерирует случайные диапазоны IP-адресов:

Затем, после того как она сгенерировала IP-адреса, она запускает эксплойт со следующим кодом:

Как вы можете увидеть, когда WannaCry пытается распространиться во внутренней сети или в Интернете, она вызывает функцию RUN_ETERNAL_BLUE, чья «работа» заключается в распространении эксплойта.
Эксплойт EternalBlue
Как упоминалось ранее, данная вредоносная програма использует этот эксплойт для распространения. Во время анализа мы наблюдали, как он использует точно такой же код, который использовался АНБ в своих «имплантатах».
Единственная разница заключается в том, что ему не требуется использовать DoublePulsar, т.к. его цель сводится к тому, чтобы просто внедрить себя в процесс LSASS. Код «полезной нагрузки» EternalBlue остается неизменным:

По сравнению с предыдущими анализами, Вы можете видеть, что код идентичен. Он делает точно такие же запросы к функциям, чтобы внедрить DLL, отправленную в процесс LSASS, и выполнить функцию “PlayGame”, с которой процесс заражения снова запускается с уже зараженного компьютера для атаки на другие компьютеры в сети.
Т.к. используется эксплойт на уровне ядра (ring0), то все операции, выполняемые вредоносной программой, имеют права SYSTEM.
Процесс шифрования компьютера
Перед шифрованием компьютера шифровальщик проверяет наличие трех мьютексов (см. ниже). Если любой из них присутствует в системе, то вредоносная программа не будет шифровать данные:
«Global\MsWinZonesCacheCounterMutexA»
«Global\MsWinZonesCacheCounterMutexW»
«MsWinZonesCacheCounterMutexA»
Важно подчеркнуть, что если присутствует мьютекс «MsWinZonesCacheCounterMutexA», то когда запускается компонент шифрования, он закрывается автоматически и никакие действия впредь осуществляться не будут.
Шифровальщик случайным образом генерирует уникальный ключ для каждого зашифрованного файла. Этот 128-битный ключ, созданный при использовании алгоритма шифрования AES, зашифрован с помощью открытого RSA-ключа в пользовательском заголовке, который вредоносная программа добавляет ко всем зашифрованным файлам.
Файлы могут быть расшифрованы только с помощью открытого RSA-ключа, соответствующего открытому ключу, применяемому для шифрования AES-ключа, используемого в файле.
Рандомный AES-ключ генерируется с использованием Windows-функции «CryptGenRandom», которая не имеет известной уязвимости, а потому в настоящее время невозможно разработать инструмент для расшифровки этих файлов без знания закрытого RSA-ключа, используемого для атаки.
Шифровальщик создает несколько потоков и выполняет следующие действия для шифрования файлов:
1. Он читает оригинальный файл и копирует его, добавляя расширение .wnryt
2. Он создает случайный 128-битный AES-ключ
3. Он шифрует скопированный файл с помощью AES-шифрования
4. Он добавляет заголовок с AES-ключом, зашифрованным с помощью открытого RSA-ключа, созданного вредоносной программой
5. Он перезаписывает оригинальный файл зашифрованным файлом
6. Он удаляет файл с расширением .wnryt
7. Наконец, он переименовывает оригинальный файл с помощью расширения .wnry
Для каждой папки, содержимое которой шифруется шифровальщиком, он генерирует два одинаковых файла:
Рекомендации
1. Необходимо применить соответствующие патчи на уязвимых компьютерах для предотвращения эксплуатации уязвимости SMB. Убедитесь, что патч technet.microsoft.com/en-us/library/security/ms17-010. aspx применен на всех системах в вашей сети, чтобы закрыть «дверь» для подбного типа эксплойтов.
2. Блокируйте входящие соединения на SMB-порты (139, 445) от компьютеров, находящихся за пределами вашей сети.
3. Microsoft расширила список уязвимых систем, для которых доступен патч безопасности:
• Windows XP
• Windows 2003
• Microsoft Windows Vista SP2
• Windows Server 2008 SP2 и R2 SP1
• Windows 7
• Windows 8.1
• Windows RT 8.1
• Windows Server 2012 и R2
• Windows 10
• Windows Server 2016
4. Наконец, выполните внутренний аудит вашей сети, чтобы выяснить, где началась атака, чтобы обезопасить эту и другие точки проникновения угроз.
Учитывая массовое распространение атаки и стараясь помочь как можно большему числу пользователей, эксперты компании Panda Security разработали утилиту Panda WannaCry fix tool для пользователей других антивирусов (не Panda). Подробнее смотрите тут: www.pandasecurity.com/russia/support/card?id=1689
Дополнительная информация
Хэши связанных с атакой файлов
C4AD13742EEA06B83CDD327D456475F3 1008DC20ECD2FD51594E5822A4C48B27 25ED37A6EAE58E6BE0E5BE25E08391AD 1B3F45FDB84F5D28B115E46432B51445 ADF84F1DAE003B6A6AD06A7E0A0DE4C2 4BEE4C92CF8C724C3F8D620C596BEF0E 8182D9CEE031492868AA14AD4C544871 1176B58D48FA14BA51CC355F0D97E9EE E63AC863C125491FD7F0156690A5AD49 1244A500A542A4D711BEC19E256D3EA4 85C8AA082AF064C2E6B4AA05C3E4198C 5C3678CA08BFAE4FA111353FDAF1A908 A6E1CE9E133D986123482294AD45D688 A14392CDC6A32BAEEB7EC676E31F4DDA BC409BFD2B92E13B4A5C53CD38193E25 D101458BF12DC1B6563FA702F9856305 C8EE875F395D17175BA9534318F273AA 9524E8A3BB88438878C9691EA0F038B3 739B09535819998ED8BAA13B18759901 508EEA03857853D18EBD1CD56D6039EC 3F03A2A13B77689401769C129468A51D E511BAB670117D4B07FDBEAF8E499A0C C54C1B75241FC76D13A7C3407FD70E8B 9507F6C5D7575F08FFFC14AD82B823C5 1AD05EF49CC178A9D68CCA76411FBC63 3E17CA056714EEC628960DBB091EEACC 3ED057DCD93ACD9CBAE9B72AA2B69866 121BDE34CE23204F92CA1D86A830F897 7EEF74D99C3D42D3EC5B1C87F247981D BD8831FF2B1DE20CC89723CD2FFA1D4C 72CCC5112B3B67F457089D9EA4AE6BEF CFFFFB5125D7DB2CB8571147D9D93967 72E39278D10C996C4F34FD01299151C1 1A784CF720AC28F68CBCDBE10144D382 3AFD873F976CCB46182B09FCE86128A2 F54FB8F54CEA92245162E3E359A122DE 6E3579165B8C1A2196D8B11997E6F430 BCA0EA97155B22D383E80F506E6DD662 723510BBFA3982F71D970B04783988BF 67CA5FA76CE212FE63B025953C3AA383 27931061EA3A9C0A4137B25BA8853E55 841595FC3743045CE1921016306AD46E F8FAF81876B00F5F906D99A73074F826 302123DDEE17B94467CA3DE7A180E27B A04C0BBF1E5C6C0AD79F25231500C470 E46CC7704649BEE3CF62DC7C8EEF92BC 45E1FA3B575919E2C891B91FFDAF293E 3A41839339DFF5F6DB6D97DC850FD7E6 42181CCD6CECE831758A2E41C82329EB 6AA8B6808355ACF28A7D9F023A22CB2F 77CE115A9CB11089AF058BEE1F249655 26CBA3DF81431C1DE14747259219E5E7 090115FB44E59F734274C005671835E4 8E17CCA4BD754D3E333748F3057FF48B D61AABE3D8F709AA19A7081661F7AB6D 042220A9F37E19C2D07C20D5C6556DA6 9A2459972439543FA562601E23DF4226 D0BA545DF0B96E8295F3A5362BD76A80 54CB648CBD354E727A10065DC4A3641E 358AB4719E7AF138B5F1903CDE037EB8 CFE05085B6EA60A50AC30E6E8C97547B 567D28DE2129DC8E1BBCDF37C11BD2A3 FEE22D2F867F539B080671234199AD90 33EBBE044B20EE3DE811A070DB37A207 A14ADEEBDD0C974A890E0119804AAA97 3F87EC08F9F8D7F752ABB83BA4D09C1B 2983BB57017272DEC91A41762B7718AC F54F2CDCF85B139638BCE882FF486E75 986FF9951F3B43C8275292AD72725E4E E52FEFDEDB065D747434C1A307EDBDA1 EC03F1D8DBF07D84E5469D5F2D1C2F71 B7909213A5E526146824D702E013EC63 E69471734BB6C68ED59EFB7F9F324391 503B4D9DB3040AF8618E0308C19953F3 30B506A13C6A20CD80D887FE2DEE3BC9 1D548EAE15B8BC050FFD41914CBA1A65 AA2748A8633FC2AB910DF4B90EA1B3DB 14485A33FD7F9EB90E34C3AF50F69540 3B1444B3377FFBECB460B1256FEA212D 84BD2553AC818F1790E6D043FC3FA239 F729666F1B67490F48AA26DA129CD78A 3C6375F586A49FC12A4DE9328174F0C1 095F70BC99454E79FB20F1042074EB9D F93ED60FB05E855118B68CDB8D7BB182 5E68461D01FE4F3D8A335C725E3C7B6F A084316EFB8543C95769CA892AEE9562 29F1E0C25F06890A25C0F478FDD2CB00 9010C6FC28BBB2AE9188228691B7C973 5FA3051376E790EA5E13342231E66DEC 1805FFE69FDC338CF7EB061A74537261 802D2274F695D3F9B864FF395E9F0583 DFADA7FBC9156FCBBD4A03881E660D6D 9853288BBDA0FAEAF26D845E7EB6D289 37096BAA79383FAF1456507FA963C41A 2ACEA7F2CC0D7F69552878B3D12385AF B83EC73C4DCF0BE87711C59415472D13 EADDFE3E397BC61DB749B074FF5242D5 9D678C01B1F944DC9AC46AC0CFA63951 E8C8E5A66CA3CD513668D1A748823F2C 737367791A1F09C94DED82652E77C442 78F8620D07B03F4E6DB9FBF0D019B95F 1C0BD8834194C915762F16D93F5CCC37 F943B62F468A4A0B0A6E6C15061C1945 66A233C9214D3D176A76F62456BBA85E E274AC7A8C36654F094AC63047F7BEAB 493BFC730E9C86DFEB7861A5C5AA21FC F359D6A61E76D01AC0B6302E789FEFF7 1B9C23AFB77D4B57523D5310F01F3F8B FA0FDFE9AFD72E9AE09F9E0B75F8B13B 80A2AF99FD990567869E9CF4039EDF73 F039E896AD0D438F7D24C34C1F61E4B9 D1A407CE2398A599842F7E1AAEAD13A0 76EFB0E9E4847B93C0486AA5CDFDE3D7 3F7B2CF5963737C5BCC5E2892023BF52 0032ED755A83D3969714D6FABFF5D15E 9DFAF183DBB86BC429847E1D7870ADB9 E96FA4F9C77D188859346FAD8E2BB465 8DF73CCF4907B07AED96984D87958246 DC77333B3B24A53FC975D1F4127A2348 16599AB60799BD3A1CDD4693E64AD142 FDC004BEF582D9E167F093EC1B768952 7CD4CC82923BB8E0D27372772441F3CA 770FCA32AF3D25039F2E7A75AA2AC941 49308A8F3D5D1780E52815D4217B57E2 FACBEC0F9C72DA2BAD41A82554A7662F E9F7182311359587468700C56B8F4DAD 466CC6A5DEBF64A0CF90980916C2FA9F 532DF50DEDDC8A9B82F30E6059E34C80 FE9C079C1BB4520A90133138F2C061D6 AC434FEED7AC7E2FACCF9E66ACE99787 9CFF2C57624361A0F0840C7624F94666 C9A0882DE8189DC9B8272C36C5590EA7 92CC807FA1FF0936EF7BCD59C76B123B E6243D51E1534002755BA10C361B1DB3 5AB99FF7DE746BCC9B13D13ABF1F61D9 D98C575B632B9AA5BF35FC36EB8BACF3 5ADF1FC8616233EB8BCACD126841A5E8 EB87BBB7E22FF067D303B745599FB4B7 638A6E2B85E11873F573EF9D0AA8ED1A DE69AB7D058BD7BA4243C130AA549848 3C21810E3820AD2D3749BB2C5342669E C8C046A3C5633AE6F60F876B3EA74DE6 07D2FA1FC19396A14A235536EE3BBA16 27C9E96211FB77ED73FA24B290F8EEDC 5AFC535A9980BD8DD110F09199E8E117 E19E0CFC694635856245CA8E1FE336C1 8C6713681FFB5FBB83FF9353D89DF48D 623AFE21D3470FD52861D4F2A0865C28 27F2D7C5F217FD61F8B455DE8B1F6157 845FCF3E7EAB17A1B63832C187BC5142 DD0925A4D16CD673AA06E3B15F8136CC 9EBF1A2A96A1F13DC62A6B6ACB5FD3B8 46D140A0EB13582852B5F778BB20CF0E 03601EBAB06ADCC05545AAF3CE59601D C4ADA07E9F750A2F9E3B5A592C3E8C4E A7C448789FEFCD319352B414CE0FA3BF 6381B98EF2C1C7F1E1678F178274E87A A8365EF51AA4158197204A914BF2045F 9C4301C9E49E9B767B2DAEFCF2E28134 8965AE4D1E2ECE0E0BF452CE558F8812 D7CF8AE014540314A92281B0E92D7FA6 1B94CD23AE55C020B9DF900E5896DA8C C1426666EB3D9330E1820B3494451D9B 653999EDCDE5D55BC03C135A44B514FD DF42E1E035F656FBDA255708DCEB51E2 D4AE7DE6B8345C4024D762A2D5BAF7A3 3885029409955C34AE9D176C447EBC93 903D26CA69E2717B1440E0E498543FC7 47EC325CE31E197538632F35303CF654 458425117EC0EC9306146E5058859C78 B67B7879F4C66D8F908A1AE26C46620F 0F417FDFD64E0EC7EFCC13616FEC93CD 38554E7D5807C0653D5B1AD8AD245C2 AA1F73335722C85F85EE5B2E3BFF1406 D759469E07466288E1BE034A5CE2B638 C29D733523CB6CC3FF331021FBE7D554 7F2BC30723E437C150C00538671B3580 3600607AB080736DD31859C02EAFF188 4BB0DB7B5DEA5A5F7215CABE8F7155AF C69EE6BDAF30ED9EDC37D2274AD5F5D1 C39F774F7B4257F0EC3A7329063FC39C 27CB59DB5793FEBD7D20748FD2F589B2 79E5A2B3F31F8541EB38DAE80C4A34C8 4B700C7A304A9E8D2CB63687FE5D2415 B4D42CF15E9ACD6E9DEE71F236EF0DEC 37EB07CF2FD3CFC16B87624565796529 C27AC2A321145CC8EA1A97F0A329D139 1A68EFEDA07AD2F449E844D4E3383B85 D27B7EDCD6FE5D6C55CF1AA09AB87C8B A70B7A60F9C13A3306FB3E54229862A1 6D26E44407A6CBB6C63AFE4914EFD135 F94429CC043169462D34EDD14117DDD2 7660AB72BCD3CBCC4E9ADFB84F7BAEAA D46D2C27A42DC41564283E74FC7DC43D 36F5B8EF2561A02B89CE62DE705458DD 9929D18280A6309C3FC1A175E73EAF79 F107A717F76F4F910AE9CB4DC5290594 31DAB68B11824153B4C975399DF0354F A05DAF549FEEE576BB4586D37BFA7F23 8621727CDE2817D62209726034ABD9D3 13D702666BB8EADCD60D0C3940C39228 CD7A1B9D4B0FB02489102305A944D0B9 580AAF34E9E37A64CF4313A20EAB6380 E9CFA94806D89999FFFE5B1583B13DBE 7E587A620BDBCD29B3FC20C5E0A5F2D8 1358D78A5427E04F3CFC8FFF9E4F8C32 638F9235D038A0A001D5EA7F5C5DC4AE 7D31ADCA26C6C830F6EA78ED68DE166B A7D730D66AC8154D503AF560EBB043CB 9F38D2F801D57DBF714B60B55170DE0C 0D859C69106E05931BEB5FC2B4AD4DB3 BEE302BE6278964A8CB653BC7FCE5530 DB349B97C37D22F5EA1D1841E3C89EB4 246C2781B88F58BC6B0DA24EC71DD028 181C3455DD325A2A6ECD971278B7D41C 932D593C0DCE308F2C496F8318BFA4A9 7B968EBEA8D77C59AA553100D04CD8B4 882D70B718FB0640FD8C57028EE34A18 89347BA13DAB2940C83EA753F89EE3A4 9B97ECB5BA558FD0B64A5461CF75D465 4DF48816B2563928D941B530A4CC090F 93EBEC8B34A4894C34C54CCA5039C089 5D52703011722DFF7A501884FECC0C73 CEBDE4399C4413BC5CC647447093D251 533146828B909C886B3316F4F73067C4 5318B32086E6D33DEFA4295B1DF07D22 2700C59EA6E1A803A835CC8C720C82CA 8FF9C908DEA430CE349CC922CEE3B7DC 05C37CC103AFB24036D75F87A021BECB 54A116FF80DF6E6031059FC3036464DF B8A7B71BFBDE9901D20AB179E4DEAD58 2D1E3A2DF4F147F025C7349926EE88B0 91EBCD98CCF513572467244221455851 1894418EC97703F5E52D9EE132FC3A90 5BEF35496FCBDBE841C82F4D1AB8B7C2 44EC4895F054266A22FA40364C46ECBD BEC0B7AFF4B107EDD5B9276721137651 1CFE70E37DFD11D68A0F558E687BE77F E16B903789E41697ECAB21BA6E14FA2B BE73E513A5D647269551B4850F0C74B8 2E8847A115AC0B9D49F5481E773CAD3D 0156EDF6D8D35DEF2BF71F4D91A7DD22 975D2600C0AD9FF21DFBFE09C831843A 100A94944C3009877B73F19FCD4D5280 9503AF3B691E22149817EDB246EA7791 FF81D72A277FF5A3D2E5A4777EB28B7B 05A00C320754934782EC5DEC1D5C0476 92F88C128B460489D98672307D01CEA7 C39ED6F52AAA31AE0301C591802DA24B 269E032DEA2A1C6B7841BDFE5F54F26B 3D072024C6A63C2BEFAAA965A610C6DF 5B2B45A2BC04B92DDAFC5C12F3C8CFA6 57AAA19F66B1EAB6BEA9891213AE9CF1
Список командных центров
gx7ekbenv2riucmf.onion
57g7spgrzlojinas.onion
xxlvbrloxvriy2c5.onion
76jdd2ir2embyv47.onion
cwwnhwhlz52maqm7.onion
Список кошельков Bitcoin
Список команд для командной строки
C:\WINDOWS\mssecsvc.exe
C:\WINDOWS\mssecsvc.exe -m security
C:\WINDOWS\tasksche.exe /i
cmd.exe /c “C:\ProgramData\dqzdvrnqkzci137\tasksche.exe” C:\ProgramData\dqzdvrnqkzci137\tasksche.exe
@WanaDecryptor@.exe fi
Список файлов

Обеспечение выживаемости
• Название: mssecsvc2.0
• Описание: “Microsoft Security Center (2.0) Service”
Contract
Opt-in, make your first trade on Exchange Plus & receive random crypto rewards from 10,000 SHIB, to 0.01 BTC.
Сoins.game
Everyday giveaways up to 100 ETH, Lucky Spins. Deposit BONUS 300% and Cashbacks!
BC.GAME
5000+ Slots & Live Casino Games, 50+cryptos. Register with Etherscan and get 760% deposit bonus. Win Big$, withdraw it fast.
BC.GAME
5000+ Slots & Live Casino Games, 50+cryptos. Register with Etherscan and get 760% deposit bonus. Win Big$, withdraw it fast.
CryptoSlots
Anonymous play on awesome games — sign up now for 25 free jackpot spins — worth $100s!
Betcoin.ag
Get up to 30 ETH Bonus and 10 free spins.
1,000+ Casino Games & 40,000 Sports!
Самая первая серьезная уязвимость в Blockchain и как получить публичный ключ Bitcoin ECDSA значение RSZ из файла RawTX
В этой статье мы поговорим о извлечение значений подписи ECDSA R, S, Z из блокчейна Биткойн, но для начало вспомним о самой первой серьезной уязвимости в транзакции блокчейн которую обнаружил Нильс Шнайдер (Nils Schneider он же – tcatm)
Биткоин-разработчик и владелец «BitcoinWatch» & «BitcoinCharts».

25 декабря 2012 года Нильс обнаружил потенциальную слабость в некоторых транзакциях блокчейна Биткойна.
Посмотрите на эту транзакцию:

Эта транзакция имеет два входа и один выход.
Если вы внимательно посмотрите на два входных скрипта, то заметите, что в начале и в конце есть довольно много одинаковых байтов.
Эти байты в конце представляют собой закодированный в шестнадцатеричном формате публичный ключ адреса, на который расходуются монеты, так что в этом нет ничего плохого.
Однако первая половина скрипта — это фактическая подпись (r, s):
Как видите, r1 равно r2. Это огромная проблема.
Мы сможем восстановить закрытый ключ на этот публичный ключ:
Для этого мы можем воспользоваться простой формулой из школьной алгебры 😉
Нам просто нужно найти z1 и z2
Это хэши выходов, которые нужно подписать. Давайте получим выходные транзакции и посчитаем их (вычисляется OP_CHECKSIG):
Далее упакуем все эти значение в один Python-скрипт: vulnerabilityR.py

p — это всего лишь порядок G, параметра кривой secp256k1, используемой Биткойном.
Создадим поле для наших вычислений:
Далее наш скрипт: vulnerabilityR.py вычислит закрытый ключ в этом поле:

Проверяем закрытый ключ на сайте bitaddress

Как мы знаем на практике в блокчейне Биткоина есть совершено другие уязвимые транзакции.

Теперь давайте самостоятельно получим публичный ключ Bitcoin ECDSA и значение R, S, Z из файла «RawTX.json» (который мы получили в 01BlockchainGoogleDrive )
Для этого воспользуемся Терминалом для Google Colab [TerminalGoogleColab]
Давайте перейдем по репозитории «CryptoDeepTools» для детального криптоанализа и разберем в детали работу Bash-скрипта: getsign.sh



Делаем копию файла RawTX.json в новый файл index.json
Открываем ЦИКЛ так как в файле index.json 4 строк берем
Утилита export берет строку №1 и сохраняет в новом файле index2.json
Утилита sed удаляет строку №1 из файла index.json

Утилита echo создает нам Python-скрипт fileopen.py
Запускаем Python-скрипт fileopen.py и с успешно создает новый Bash-скрипта: signscript.sh
Получаем права на Bash-скрипт: signscript.sh

Утилита rm удаляет Python-скрипт fileopen.py и успешно создает новый Bash-скрипта: signscript.sh
В итоге все завершится после 4-х циклов
Цикл закрывается и утилита rm удаляет index.json
Bash-скрипт: getsign.sh Завершает работу!
Теперь мы научились:
— Получать публичный ключ Bitcoin из ECDSA
— Получать значение R, S, Z из ECDSA
— Применить это для криптоанализа
Ну, и как присвоить биткоины с другого кошелька?

Обнаружено новое вредоносное бесфайловое ПО под Linux способное скрытно майнить Monero прямо из оперативной памяти
Эксперты обнаружили новое бесфайловое вредоносное программное обеспечение (ПО), которое назвали PyLoose, способное майнить криптовалюту, оставаясь практически незаметным за счёт необычного механизма работы. «Червь» нацелен на облачные системы на основе операционной систем Linux.

Аналитики компании по информационной безопасности Wiz сообщили, что неизвестные хакеры нашли новый способ майнить криптовалюту Monero (XMR), используя чужие вычислительные мощности. Необычным в этом случае является то, что «малварь» нацелена облачные серверы под управлением Linux, которая считается значительно более устойчивой к вирусам в сравнении с более распространённой ОС Windows, а также уникальный механизм работы вредоноса.
По словам специалистов, PyLoose представляет собой относительно простой скрипт, написанный на языке Python с предварительно скомпилированным в base64-кодировке майнером XMRig – широко распространенным инструментом с открытым исходным кодом, который используется для майнинга XMR. При этом, PyLoose является бесфайловым ПО, то есть он не сохраняется на жестком диске в виде исполняемого файла, а загружается напрямую в оперативную память, не оставляя следов присутствия на носителях, что делает его крайне малозаметным для защитных средств.
«С помощью Wiz Runtime Sensor мы недавно обнаружили новое бесфайловое ПО, нацеленное на облачные вычислительные мощности. В основе ПО лежит код, написанный на языке Python, который загружает майнер XMRig непосредственно в память с помощью memfd – известного бесфайлового механизма в Linux. Насколько нам известно, это первая публично задокументированная бесфайловая атака на основе Python, направленная на облачные вычислительные мощности, и, по нашим данным, насчитывается около 200 случаев, когда это ПО использовалось для майнинга криптовалют. Мы назвали атаку PyLoose по URL-адресу, на котором размещался загрузчик Python (https://paste[.] c-net.org/chattingloosened )»,, — говорится в блоге компании Wiz.
Memory File Descriptor или сокращенно memfd – это механизм, предоставляемый ядром Linux, который позволяет создавать анонимные файлы непосредственно в оперативной памяти компьютера без отображения на диске. Он может быть использован для различных целей, включая обмен данными, создание временных файлов и реализацию безопасных механизмов обмена данными.
Одним из преимуществ memfd является его быстрота и эффективность. Поскольку данные хранятся непосредственно в памяти, обмен данными происходит без необходимости использования диска, что может быть полезно в сценариях, где требуется быстрый доступ к информации. Однако по этой же причине memfd может быть использован злонамеренными атакующими для скрытого присутствия в системе.
«Несмотря на известность этой технологии, сообщения о новых случаях бесфайловых атак, нацеленных на облачные системы, поступают редко. Так, последний раз о такой активности сообщалось два с половиной года назад компанией AT&T, когда TeamTNT использовала Ezuri, инструмент с открытым исходным кодом, написанный на языке Go, для загрузки бесфайлового вредоноса», — говорится в публикации Wiz.
Специалисты Wiz также разъяснили, что атаки начинались с получения первоначального доступа к устройствам через общедоступные сервисы Jupyter Notebook, в которых не было ограничения на исполнение системных команд.
С помощью HTTPS GET-запроса злоумышленник подтягивает вредоносный код (PyLoose) с сайта, подобного Pastebin, « paste.c-net.org », а затем загружает его прямо в память среды выполнения Python.
Скрипт PyLoose декодируется и распаковывается, загружая скомпилированный майнер XMRig непосредственно в память устройства с помощью memfd.
«После загрузки вредоноса в разделе памяти, созданном с помощью memfd, злоумышленники могут послать запрос на исполнение одного из системных вызовов exec для содержимого этого раздела памяти так, как если бы это был обычный файл на диске и, таким образом, запустить новый процесс», — объясняют аналитики.
Специалисты также отметили, что хакеры использовали относительно свежую версию (v6.19.3) майнера XMRig, который настроили на майнинг Monero через майнинг-пул «MoneroOcean».
В Wiz не смогли установить кто может стоять за PyLoose, поскольку злоумышленник или группа злоумышленников не оставили никаких следов, которые могли бы раскрыть его личность. Эксперты добавили, что обнаруженное ПО выглядит весьма изощренным и выделяется на фоне типичных угроз, нацеленных на облачные системы.
Администраторам таких систем порекомендовали использовать надежные пароли и многофакторную аутентификацию для защиты доступа к своим сервисам, а также устанавливать ограничения на выполнение системных команд.
Читайте также:

Кровожадные монополии: история первых транснациональных компаний
В этой статье мы разберемся, как падение Восточной римской империи привело к созданию самой мощной европейской корпорации в истории, которая убила десятки миллионов человек и создала самую населенную страну в мире
Как разрушались логистические цепочки в Средние века
Посмотрите на главный торговый маршрут Средних веков длиной 12 800 км – Великий шелковый путь.

Тысячу лет назад караваны с шелком, пряностями и драгоценными металлами шли из Китая через всю Азию на Ближний Восток и к границам Восточной Римской империи. Конечным пунктом Великого шёлкового пути был Константинополь – столица Византии, которая связывала Европу и Азию.

Именно здесь — на территории современного Стамбула, венецианские и генуэзские купцы покупали восточные товары и перепродавали их в Европе. Но в 1453 году лавочка закрылась — Константинополь захватила Османская империя.
Османы получили полный контроль над ключевыми узлами шелкового пути, и вековые логистические цепочки были разрушены. Османская империя ввела высокие налоги на импорт, и торговля через вчерашний Константинополь стала для европейцев невыгодной.

Вступление османского султана Мехмеда II в поверженный Константинополь в 1453 году
Поэтому ведущие европейские державы пустились искать новые торговые пути, чтобы получить прямой доступ к богатствам Азии и не иметь отношений с Османской империей. Именно эти поиски запустили Эпоху великих географических открытий, которая навсегда изменила мировую экономику.
Вопрос государственной важности
Чуть ли не первыми исследовать морские пути бросились португальцы. Почему именно они? Португальцы находились в стороне от главных торговых маршрутов Европы, и потому были вынуждены покупать специи и ткани по завышенным ценам у более удачливых соседей. Этого стимула было более чем достаточно, и всего через 45 лет после захвата Константинополя, в 1498 году, поиски увенчались успехом.
Португальский мореплаватель Васко да Гама обогнул Африку с юга и добрался до юго-западного побережья Индостана – полуострова, на котором сегодня находятся Индия, Бангладеш и Пакистан. Первый морской путь европейцев на Восток был проложен.

Наглядный маршрут экспедиции Васко да Гама
Кстати, параллельно с Васко да Гама, путь в Азию искал и Христофор Колумб. Но только если да Гама искал путь на восток, то Колумб намеренно плыл на запад. И потому, приплыв на Багамские острова, Колумб назвал их Вест-Индией, подумав, что тоже прибыл на берега Индостана, но с другой стороны.

Схематичная карта путешествий Христофора Колумба (красный) и Васко да Гама (зеленый). О том, что произошло в Северной Америке после открытий Колумба, я рассказывал в этой статье
Монопольная торговля с Азией в считанные годы сделала столицу Португалии – Лиссабон, крупнейшим оптовым хабом, откуда импортные товары развозились по всей Европе. Однако детали прямого морского пути из Европы в Индостан не могли долго оставаться тайной. Со временем в торговлю индийскими специями и тканями включились купцы из Испании и Нидерландов, зарабатывая на ней сотни процентов спекулятивной доходности.
Несколько в стороне от этого праздника жизни стояла Англия – в 16 веке у страны еще не было мощного флота, а хлопок и специи на лондонские рынки поставляли, в основном, испанские и голландские купцы, которые заламывали монопольно высокие цены. Поэтому для защиты отечественной торговли английская королева Елизавета I в конце 1600 года подписала хартию «Достопочтенной компании торговцев Лондона, торгующих с Ост-Индией».

Лондонские торговцы отмечают подписание Хартии и подсчитывают будущие прибыли. Шучу, на самом деле, картина называется «Брачный контракт», но история у нее не менее интересная
По сути, этим документом королева создала настоящий картель, на котором планировала неплохо заработать. Компания стала монопольным поставщиком товаров из Южной Азией и была освобождена от многих пошлин и налогов. Ей разрешили создать свою армию и флот, чеканить собственные монеты, и даже вести дипломатические отношения с местными правителями. Фактически, компания получила карт-бланш, став государством в государстве.
Конечно, такие привилегии были даны не спроста. Правительство Британии делало из картеля не только торговый, но и военный институт, который будет проводником британской власти в регионе. Ведь Индостан — территория неизведанная, но явно очень перспективная, поэтому вот вам флаг в руки, а у нас и тут в Европе проблем хватает.
Понимая, что конкуренция развивается нешуточная, через два года такой же картель создали голландцы (1602), а позже — Дания (1616), Португалия (1628), Франция (1664), Австрия (1717) и Швеция (1731). Так в Европе началась кровавая, и вместе с тем удивительная, история Ост-Индских компаний.
Как был устроен ост-индский бизнес
Идея заработка Ост-Индских компаний была в том, чтобы регулярно собирать экспедиции в Азию, привозить оттуда дефицитные для европейцев товары, и продавать их за хорошие деньги. Доходность таких экспедиций в 17 веке составляла около 400%. Правда, риски тоже были серьезными.

Отправка одного корабля обходилась примерно в 100 тыс. гульденов (около 6 млн долларов на сегодняшние деньги). Для сравнения, знаменитый художник Рембрандт в начале 17 века купил дом в центре Амстердама всего за 13 тыс. гульденов. И вот примерно каждый пятый дорогущий корабль не возвращался – судна попадали в штормы, на корабли нападали конкуренты и пираты, а сами экспедиции из-за организационных проблем могли затянуться на 10-15 лет.
Фактически, торговая поездка на Индостан была стартапом, который в одиночку никто запускать не хотел. Поэтому в капитал британской компании изначально вложились 125 инвесторов — богатые купцы, аристократия и члены королевской семьи.
А вот Голландская компания пошла дальше и предложила инвестировать в свои экспедиции неограниченному кругу лиц, то есть провела первое в мировой истории IPO в 1602 году. В компанию вложилось более тысячи акционеров. И в среднем, за 200 лет существования голландского картеля его акции приносили инвесторам около 18% годовых.
Как появились дивиденды?
После первой экспедиции Голландской компании, которая длилась восемь лет, акционерам предложили натуральную выплату — мускатным орехом и перцем. Ну спасибо — подумали инвесторы — мы им деньги, а нам мешок перца, который еще надо кому-то продать.
Акционеры подняли бучу, и в 1618 г. компания выплатила первые дивиденды деньгами — доходность вышла в 6% годовых. Так зародился современный фондовый рынок, где начали торговать не только профессиональные купцы, но и вообще все желающие поднять кэш.
Телеграм канал – Простая экономика
А теперь — как становятся монополистами
В первые годы после образования национальных монополий между Англией и Нидерландами регулярно вспыхивали конфликты. Поэтому, чтобы защитить свою компанию, английский парламент в октябре 1651 года решил, что отныне все товары должны ввозиться в Англию только на английских судах. Так корона поддерживала развитие национального флота и не давала голландцам зарабатывать на британском рынке.
Торговля с британцами была не самой важной статьей доходов Нидерландов, однако новый закон фактически дал зеленый свет английским пиратам. Теперь они могли безнаказанно захватывать голландские корабли в национальных водах Англии. Постоянные конфликты на этой почве вылились в четыре англо-голландские войны.

Первая англо-голландская война в середине XVII века – яркий пример того, что торговые споры часто решаются военными методами
Эти войны шли с переменным успехом, и сильно ослабили голландцев. Экономика Нидерландов во многом держалась на успехах ее Ост-Индской компании, которая в силу своих гиганстких размеров стала крайне бюрокатизированной и неэффективной. Связь между штаб-квартирой в Амстердаме и локальными управляющими в Азии была затрудненной, а сотрудники на местах думали только о том, как награбить побольше.
С ростом британской торговли Голландская компания потеряла монополию в продаже специй в Европе. Конкуренция со стороны британцев, неэффективное управление и многочисленные войны, привели к долгам Голландской компании. Сперва картель начал брать займы у государства, а в 1798 году, Голландская компания и вовсе была признана банкротом и национализирована.

Такая же участь постигла и Французскую компанию. Поражения в колониальных войнах 18 века показали институциональную отсталость страны и спровоцировали великую французскую революцию. В 1793 году руководителей Французской Ост-Индской компании обвинили в контрреволюционной деятельности и арестовали. Компания была ликвидирована, а всё ее имущество опять же, национализировано.
В итоге, к концу 18 века у Британии больше не осталось конкурентов и никто не мешал ей осваивать Колониальную Индию и выкачивать из региона максимальные прибыли.
Чем смертельно опасны монополии?
Когда конкуренты были устранены, дела у британской компании пошли как нельзя лучше. Во многом, это было обусловлено разрозненностью индиских правителей — навабов.

На пике могущества Британская Ост-Индская компания приносила до 10% налоговых поступлений британской казны
В попытке захватить власть, они обращались за помощью к сильной Британской компании. За разумную плату и торговые привилегии британцы были совсем не против помочь навабам с реализацией их политических амбиций. И если в XVII веке картелю приходилось тратиться на военные расходы, то к концу 18 века за содержание армии Ост-Индской компании платили местные правители. Фактически, военные расходы метрополии обеспечивали налогоплательщики колонии.
Если навабы возмущались, то в дело вступали местные купцы. Они подкупали войска навабов, потому что на Британской компании было завязано слишком много сделок, и лишаться такого торгового партнера купцы не хотели. Именно это и произошло в Бенгалии – крупном регионе Южной Азии в 1756 г., когда бенгальский наваб решил помешать укреплению фактории в Калькутте. Факторию в итоге укрепили, а на трон посадили нового правителя.

Такая последовательная торговой и военная политика к началу 19 века сделала Британскую компанию монополией в вакууме со всеми вытекающими. Сотни тысяч местных ремесленников были вынуждены продавать свою продукцию только британским факториям и по минимальным ценам.
Принудительная замкнутая торговля привела к ужасным последствиям. Например, поначалу компания активно экспортировала популярный в Европе индийский текстиль, но когда в Британии начала развиваться отечественная промышленность, то корона не просто ввела заградительные пошлины на импорт тканей, чтобы у отечественных производителей не было конкурентов, но и вовсе запретила экспорт индийского текстиля. Негоже забирать у метрополии рынка сбыта.

Торговая политика компании привела к такой массовой бедности, что в 1834 британский генерал-губернатор писал в Лондон: «… Равнины Индии белеют костями ткачей»
Другие отрасли экономики тоже пострадали. Чтобы освободить место под выращивания опийного мака, который компания нелегально продавала в Китай, в Индии уничтожались посевы риса и зерна. Люди начали голодать. И одна из крупнейших эпидемий голода, которая разразилась в Бенгалии в 1769-1770х гг., унесла жизни 10 млн человек.
Долго так продолжаться не могло, и в 19 веке во владениях Британской компании начинали вспыхивать регулярные народные восстания. Правительство метрополии насторожилось.
Деньги решают не все. Все решает власть
Конечно, внимание британских властей к деятельности компании привлекли не только народные волнения. Куда больше корону волновало, что к 1830 г. британская Ост-Индская компания правила регионом с населением 101 млн человек, а в одной только Бенгалии (30 млн человек) проживало в четыре раза больше людей, чем в Англии и Уэльсе вместе взятых (7 млн человек).
Сказочно разбогатевшие в Индии служащие компании стали возвращаться на родину, и перекупать места в британском парламенте — Палате общин. К 1790 г. таких депутатов набралось аж 45 человек из 558 членов палаты, что сильно раздражало аристократию. Наконец, многие британские промышленники жаловались парламенту, что импорт индийских товаров душит отечественное производство.

Служащий Британской компании вернулся в Лондон в конце 18 века
Так что неудивительно, что с конца 18 века власти последовательно ослабляли картель огромными пошлинами и ограничивали ее монопольные права. В итоге из прибыльного предприятия компания постепенно превратилась в заемщика, который кредитовался у правительства. Ну а кому нужна убыточная компания?

Удивительно, но такой Ост-Индской компанией управляло всего 250 человек Здание корпорации в Лондоне до наших дней не дожило
В долгосрочную логику развития экономики Британии картель окончательно перестал вписываться к середине 19 века, и восстание наемных индийских солдат – сипаев, на территории колониальной Индии в 1857 году, стало последней каплей терпения властей.
Британский парламент начал процедуру банкротства, которая затянулась на шестнадцать лет, а 1876 году Индия перешла под прямое управление короны, но до обретения независимости стране предстояло пройти еще почти вековой путь.
Что такое хорошо, и что такое плохо?
Более двухсот лет Ост-Индские компании господствовали на Индостане. Они строили железные дороги и возводили телеграфные линии. Европейцы стали проводниками образования, благодаря которому появился новый класс индийской элиты, сыгравший решающую роль в движении за независимость Индии.

Махатма Ганди —один из руководителей и идеологов движения за независимость Индии от Великобритании юридическое образование получил в Лондоне
Ост-Индские компании внедрили в мировую торговлю принцип безличной абстрактной фирмыи накопили колоссальный опыт корпоративного управления, который лег в основу современного менеджмента.
Но какой ценой был получен этот опыт? Разорительная политика картелей привела к деградации ремесел и сельского хозяйства. От голода и военных конфликтов в результате Ост-Индской экспансии погибли десятки миллионов индийцев. И без всяких сомнений, многолетняя колониальная политика Нового времени является одной из причин того, что сегодня Индия остается одной из беднейших стран Азии.
Спасибо, что дочитали до конца. Я постарался интересно и познавательно рассказать об истории Ост-Индских компаний. Если статья вам понравилась, буду рад комментариям и подписке на мой канал, где я научно-популярно рассказываю об экономике широкой аудитории.

Познается в сравнении


Цифровой рубль утвержден Госдумой, а тиктокеры отбирают работу у компьютерных NPC
Все самые важные и интересные финансовые новости в России и мире за неделю: что делать если Набиуллина зовет тебя в гости, как амнистия капиталов в России превращается в срок, почему бюджету РФ в июне похорошело, а штатовскому – поплохело, Илон Маск делает самый мощный ИИ вместе с xAI, а судья в США изобрела для криптанов квантовую юриспруденцию.
Банк России приглашает в гости (нет)
Звонки из «службы безопасности Сбербанка» уже не являются последним писком скам-моды – российский ЦБ рассказывает, что мошенники начали рассылать персональные приглашения на «личный прием в Центробанке». Правда, перед визитом настоятельно просят сообщить номер банковской карты – интересно, какое используют обоснование? Типа, «хотим расходы на кофе поделить пополам»?

Кстати, вопрос для экспертов по феминизму: если Эльвира Сахипзадовна приглашает вас на кофе, то кто должен платить – вы или она? Или за всё российские инвесторы должны по этикету заплатить?
By the way, я тоже как-то раз в том году получил приглашение на пресс-конференцию ЦБ, но в итоге не пошел. Сейчас вот переживаю – а ну как это мошенники были, а я чуть было не купился?!
Цифровой рубль: киберпанк, который мы заслужили
На прошлой неделе Госдума наконец приняла закон о цифровом рубле – действовать он начнет с 1 августа. Пока его будут пытаться тестировать в пилотном режиме, а на широкие народные массы планируют выкатывать «в продакшен» не ранее 2025–2027 годов.
Раньше рубли были только наличными (бумажки и монетки) и безналичными (циферки на счетах в банках). Новый цифро-рубль отличается от этих двух агрегатных состояний тем, что по нему весь учет ведется напрямую в специальной базе криптоданных, которой единолично рулит сам ЦБ – без каких-либо «ненужных» посредников в виде коммерческих банков. Так что, ни на какие «проценты на остаток» и «кэшбэки» по таким цифрорублевым кошелькам лучше не рассчитывайте; но зато и обанкротиться вместо с вашими деньгами такой кошелек не сможет (в отличие от традиционного банковского счета).
Зачем государству нужен цифровой рубль? Ольга Скоробогатова (которая, судя по всему, назначена главной ответственной от ЦБ за пиар этой вундервафли) рассказывает, что это всё делается ради избавления от диктатуры банков, снижения издержек на переводы для людей, а также в перспективе замены международной платежной инфраструктуры SWIFT (кстати, про сам SWIFT я завтра выпускаю мега-подробную статью – подпишитесь на RationalAnswer, чтобы ее не пропустить).

А знаете, что еще интересного есть в цифровом рубле? При его применении, государство может напрямую следить за использованием буквально каждого отдельного рублика в режиме онлайн – кому он перечисляется, на что тратится, и так далее. Ну а там где есть отслеживание – глядишь, и инструменты прямого контроля тоже будут в наличии. Ведь, в конце концов, как говорил Илон Маск: «деньги – это просто база данных, к которой у государства есть доступ с правами админа».
6 июля, кстати, на Гитхаб был выложен исходный код для пилотного теста бразильского «цифрового реала». Какой-то дотошный криптан в нем покопался и смог вытащить ряд интересных выводов о «фичах» этого крипто-реала: якобы, архитектура там позволяет замораживать кошельки по указке ЦБ и, при желании, напрямую править отраженное на них количество монет.
Завершить эту новость будет уместно одной короткой цитатой из прессы: «ЦБ призвал не бояться «цифрового концлагеря» из-за введения цифрового рубля». Фух, слава богу – отставить панику, можно выдыхать.

В общем, ждем «Cyberpunk-2025» прямо на улицах вашего родного города
Амнистия Шредингера (как выяснилось, кот в коробке умер)
В 2014 году президент России придумал провести амнистию капиталов: чтобы обеспеченный человек мог сам честно рассказать, что у него где припрятано – а взамен получить «твердые правовые гарантии, что его не будут таскать по различным органам, в том числе правоохранительным, трясти, не спросят об источниках и способах получения капитала, что он не столкнется с уголовным или административным преследованием» (прямая цитата).
Бизнесмен по имени Валерий Израйлит взял и повелся на эту замануху – задекларировал свои капиталы по амнистии в 2016-м. Естественно, эту самую декларацию незамедлительно изъяли ФСБшники и на базе нее аккуратно оформили уголовное дело. У – удобство!

Валерий Израйлит. То чувство, когда ты понял, что тебе следовало бы поработать над своей излишней доверчивостью
Ну и, собственно, на прошлой неделе история благополучно завершилась: Израйлита приговорили к шести годам колонии. Но непосредственно туда ехать ему в итоге не придется: прошедший срок следствия и суда ему зачли в счет «отсидки».
О чем не стоит забывать, когда Олегу дали оффер
Многие эмигранты из России не в курсе, но если вы получили зарубежное гражданство или даже просто вид на жительство – то по текущим законам вы обязаны уведомить об этом МВД России в течение 30 дней после въезда в РФ (за неподачу этого уведомления, вообще говоря, может грозить уголовная ответственность). Лично идти в МВД не обязательно – достаточно отправить форму установленного образца Почтой России (не забудьте попросить почтовиков расписаться вам на корешке уведомления, что вы исполнили свой «гражданский долг»).

На этапе получения оффера уведомлять МВД еще рано, а вот после легализации на новом месте и получения ВНЖ – уже, может быть, и пора
Так вот, на прошлой неделе вышел проект нового приказа МИД о том, что эти самые уведомления теперь надо подавать безотносительно въезда в Россию – в течение 60 дней после получения гражданства/ВНЖ, и прямо через интернет, либо в зарубежное диппредставительство/консульство. По крайней мере, так протрактовали текст приказа некоторые юристы – само МИД уверяет, что речь идет только о праве подать уведомление более удобным способом, а обязанность по-прежнему возникает только с момента приезда в РФ.
Российскому бюджету в июне похорошело
Минфин РФ опубликовал предварительные данные по исполнению бюджета за первые полгода 2023-го – и по ним выходит, что за это время накопился дефицит в размере 2,6 трлн руб. При этом, по обновленным помесячным расчетам, дефицит достиг 3 трлн к апрелю, в мае доходы и расходы уравнялись, а в июне был даже получен профицит в размере 0,4 трлн – так что общий уровень дефицитности спустился обратно ниже запланированных на весь год 2,9 трлн руб.
Вот что дивиденды Сбербанка животворящие делают (ну и слабеющий рубль, наверное, помогает)! Плюсом к этому, сами цены на нефть в последнее время тоже немного приободрились, а Россия окончательно сколотила себе так называемый «теневой флот судов», который позволяет экспортировать нефть в обход всяких недружественных танкеров. В результате Bloomberg посчитал, что 12 июля фактическая цена экспорта нефти из России впервые пробила установленный санкционный потолок в $60.

Не знаю, как вы, но я при словах «теневой флот судов» представляю что-то подобное
Американскому бюджету в июне всё хуже
Тем временем, в Штатах дефицит бюджета, наоборот, бодро растет: только за один месяц июнь он составил $228 млрд (примерно в 8 раз больше, чем весь российский дефицит за полгода). Бывший министр финансов США Ларри Саммерс по этому поводу высказался так: «не думаю, что когда-либо ранее траектория [дефицита бюджета] выглядела так же зловеще, как сейчас».
Дело в том, что текущий уровень процентной ставки в Штатах – 5,25% годовых – является максимальным за последние почти 20 лет. Перезанимать новый госдолг под такую конскую ставку гораздо менее приятно, чем примерно под 0% два года назад. А чем больше стоит обслуживание нового долга – тем больше под это дело приходится занимать.

Сложный процент – бессердечный ты с*кин сын!!
Но какой-то свет в конце туннеля уже начинает брезжить: инфляция в США по итогам июня опустилась до 3%, что ниже ожиданий (правда, так называемая «базовая инфляция» – без продуктов питания и энергоносителей – по-прежнему составляет 4,8%). Это позволяет надеяться, что момент начала снижения ставок уже не слишком далеко за горизонтом.
Первое правило бизнесовского клуба
Ведомости пишут, что для утверждения сделок по выкупу российских бизнесов у иностранцев в недрах комиссии Минфина придумали новый список из усложняющих правил. Дескать, нельзя вписывать в такие сделки условие о возможном обратном выкупе доли длительностью более двух лет, 20% акций выкупленной компании надо будет обязательно размещать на бирже, и так далее.
Короче, иностранным инвесторам как бы намекают, что потерять-то российский бизнес легко, а вот надеяться его потом обратно с выгодой приобрести в случае позитивного сценария – лучше сильно губу не раскатывать.

Месседж для зарубежных инвесторов, вкратце, такой
Если западным банкам дать две российские акции – они одну сломают, а другую потеряют
В позапрошлом выпуске мы обсуждали, как Deutsche Bank потерял часть российских акций внутри депозитарных расписок – а теперь вот и пацаны из JPMorgan подтянулись. На прошлой неделе они признались своим клиентам, что «потеряли» около 1% акций Магнита, которые должны были надежно лежать внутри этих самых расписок.

У меня нет никаких сомнений, какой конкретно фильм цитируют клиенты JPMorgan, когда звонят своим личным менеджерам справиться о статусе расписок Магнита
Nasdaq переобувается в воздухе
В США есть такой индекс под названием Nasdaq 100 – почти такой же известный и культовый, как S&P500. В Насдак входит ровно 100 крупнейших компаний американского рынка (кроме банков и всяких фирм финансового сектора – их почему-то на эту вечеринку не пригласили). Но по факту там, конечно, в топе сплошные тех-гиганты – типа Майкрософтов, Эпплов и Амазонов.
Если есть индекс – то есть и индексные фонды, которые его повторяют. Если индекс популярный, то и фондов таких полно. А в Америке есть специальное правило, что в подобных фондах совокупная доля крупных позиций свыше 5% портфеля не может превышать в фонде 50%.
Поняли, к чему я клоню? В последнее время эти самые тех-компании в Nasdaq опять неимоверно выросли, и топ-5 из них уже вплотную приближаются к 47% индекса. Вот составители индекса и решили «выручить» фонды (еще бы, ведь именно фонды и обеспечивают Насдаку основную выручку за лицензирование): 24 июля принципы составления индекса изменятся, и от структуры чисто по рыночной капитализации он перейдет к искусственному занижению доли крупных компаний.

Как говорится, мем – old but gold
Стоит ли говорить, что жопы тру-пассивных инвесторов полыхают: ведь это крамола – «правильные» рыночные пропорции индекса нарушаются!!
Канада борется с Цукербергом
Еще в 2021 году в Австралии приняли закон, по которому цифровые платформы вроде Google или цукерберговских соцсеток обязаны платить СМИ за размещение у себя их контента. Рационал был в том, что платформы душат журналистику и лишают их огромной доли пирога.
В Австралии платформы тогда в целом победили. Тот же запрещенный в РФ Фейсбук тупо вычистил у себя все новости СМИ (включая всякие сообщения экстренных служб), и регулятору пришлось идти на уступки и смягчать закон.
Недавно похожий закон приняли в Канаде. Ответ платформ был аналогичным – выпилить у себя новости СМИ. Но канадский регулятор решил не давать заднюю, а объявить платформам войну. Начали с запрета госорганам рекламироваться в соцсетях Цукерберга – а они на рекламу в Фейсбуке спускали не меньше $7,5 млн в год!

Лицо Цукерберга, когда он узнал, что Канада больше не будет тратить 0,001% в год от стоимости капитализации его компании на рекламу кленового сиропа и вежливости
P.S. Эту новость я стащил у Алексея Подклетнова из Disruptors – надеюсь, он не обидится. =)
Ice Cream So Good Yum Yum
В ТикТоке появился новый модный тренд: NPC-стриминг (в Твиттере эту неведомую хрень обсуждали всю прошлую неделю). Суть его заключается в том, что тиктокерши демонстрируют стиль поведения второстепенных персонажей из видеоигр: однообразно и заскриптованно реагируют на стимулы от зрителей стрима.
Самый частый комментарий на пример такой видеозаписи от случайных твиттерских примерно такой: «выглядит отвратительно! я посмотрел уже 10 раз на репите».
Вызывать NPC-реакции на живом стриме зрители могут с помощью стикеров-донатов – их стоимость начинается буквально от одного цента, но на популярных стримерш они сыпятся, как из ведра.
Короче, я что хочу сказать: мы тут с начала года нередко обсуждали, как искусственный интеллект вот-вот отберет работу у кучи человеческих профессий. Наконец-то нашлись отважные люди, которые организовали сопротивление – и теперь уже кожаные мешки пытаются забрать работу у компьютерных NPC!
xAI от гения, миллиардера и филантропа
Илон Маск официально анонсировал новую компанию xAI, которая будет заниматься разработкой сильного искусственного интеллекта. «Постойте», хотите сказать вы, «разве не этот же Маск всего несколько месяцев назад пописывал открытое письмо о том, что нужно срочно прекратить разрабатывать сильные ИИ из соображений безопасности?»
Успокойтесь, всё в порядке! Старина Илон считает, что прекратить разработку нужно в отношении противных, злых ИИ (читай: не имеющих отношения к Маску). А сам Илон будет делать исключительно годные, добрые исскуственные интеллекты – поэтому ему можно.
Почему Маск уверен, что изготовленный им ИИ будет непременно дружественным к людям? Потому что Илон в него зашьет главную цель «познавать Вселенную». А какая штука является самой интересной для познания во Вселенной? Конечно же человеки (ведь среди них есть даже такой чувак, как сам Маск – such interesting, much wow!).
Seriously, я не шучу – логика «безопасности» масковского ИИ именно такая! Это примерно рассуждения такой же неоспоримой мощи, как тейки в стиле «популярная девочка в классе мне точно не откажет, ведь мама говорит, что я самый красивый мальчик на свете. »

В нашу редакцию попали эксклюзивные кадры того момента, когда Илон придумывал стратегию обеспечения безопасности своего будущего сверхсильного ИИ
Но если серьезно, то любопытной отличительной чертой (преимуществом?) AI от Маска может стать то, что он действительно будет обладать другим набором «ценностей» по сравнению с его собратьями от OpenAI, Meta и других мейнстримных компаний. Видите ли, те изо всех сил пытаются научить свои нейросетки быть политкорректными и отражать в своих реакциях наиболее распространенные в Кремниевой долине либеральные идеалы. А масковская xAI будет, типа, базированно рубить правду-матку с плеча!
Жду не дождусь релиза первой бета-версии xAI, чтобы посмотреть, как в Твиттере у нее первым же вопросом спросят «сколько всего гендеров реально существует?»
Объявлена неделя летних распродаж на Binance.US
С котировками крипты на американском филиале криптобиржи Binance творятся очень странные дела. На прошлой неделе клиенты Binance.US сливали свои Биткоины, Тезеры и прочую крипту за доллары со скидкой до 16–17% от их рыночной стоимости на всех остальных площадках.
Всё дело в продолжающихся разборках Binance.US с регуляторами: из-за них ликвидность на бирже поиссякла, равно как и возможность простого и быстрого арбитража отклонений в ценах с другими биржами. Как мы помним, у Бинанса в США есть определенные проблемы с банкингом долларов – «приличные» американские банки теперь опасаются оказывать какие-либо услуги Бинансу (думают – как бы им в какой-нибудь скандал за компанию не вляпаться).

TradingView: Однодолларовый USDT на Binance.US сейчас торгуется примерно по 84 цента
В США изобрели квантовую юриспруденцию
На прошлой неделе завершился многолетний судебный процесс между SEC (Комиссией по ценным бумагам США) и Ripple (криптаны, которые выпускают монету XRP). Предметом спора было – можно ли считать XRP ценной бумагой? Если да, то SEC уже прямо готовы были напихать жирных штрафов в панамку всем, кто когда-либо помогал людям этим самым XRP-коином торговать.
Когда Ripple продает свои начеканенные XRP институциональным инвесторам (всяким крупным инвестиционным фирмам, и так далее) – монета является ценной бумагой.
Когда этими XRP неистово трейдят туда-сюда обычные люди – то это уже совсем не ценная бумага!
То есть, у нас тут какая-то квантовая юриспруденция вовсю пошла: корпускулярно-волновой дуализм криптомонет. Природа одного и того же коина зависит от того, какой глаз ты прищуриваешь, глядя на него!! Если продолжить эту же логику, то акция какого-нибудь Фейсбука на первичном IPO – это ценная бумага, а вот когда вы ее покупаете на бирже у другого инвестора – это уже, ну так, просто бумажуля какая-то.

Очень надеюсь, что адвокат Ripple строил свою защиту в зале суда именно на этом меме
Но криптаны это решение однозначно записали как свою победу, и XRP незамедлительно стрельнул вверх на 70%.
Хорошая новость недели
Канадский суд признал, что с помощью смайла «большой палец вверх» в мессенджере можно заключать юридически обязывающие контракты. Жду не дождусь, когда в договоры будут еще и мемы вставлять – чтобы судьям приходилось давать им квалифицированную юридическую оценку по типу «это кринж или база».

«Господин судья, этот лягушонок показывает большой палец, но пост-иронически – отправленный истцу мем нельзя признать подписанием контракта, так как в глазах у этого Пепе неизбывная грусть, символизирующая принуждение!»
Если подборка новостей показалась вам интересной – буду благодарен за подписку на мой ТГ-канал RationalAnswer, где я пытаюсь найти разумные подходы к личным финансам и инвестициям.
Мошенники открыли мне 5 кредитов. Завершение эпопеи
В качестве предыстории есть ряд постов, где я последовательно излагаю историю того, как на меня были открыты кредиты и дебетовая карточка — посты раз, два, три, четыре, пять, шесть, семь.
Сегодня получен официальный ответ последнего из банков, кто участвовал в этом неприятном (для меня, по крайней мере) марафоне. Ответ краткий, неполный, но по делу:
1. Активных договоров на моё имя нет, задолженности нет
2. В БКИ направлена уточняющая информация, будет скорректирована моя кредитная история (это ещё примерно 2 недели от даты направления, пока обработают)
В общем историю с мошенническими действиями можно считать исчерпанной (в части взаимодействия Я-БАНКИ, так то может ещё поймают этих бандосов и история получит продолжение).
Занятая мной линия поведения оказалась верной. Удалось разобраться без обращения в полицию (замена паспорта не в счёт). Самые быстрые банки разобрались в проблеме менее чем за месяц, самый долгий, получается за 46 календарных дней, менее 7 недель. Долго, но и не полгода.
Последним штрихом, к сожалению, пришлось сегодня написать на имя президента правления и на имя председателя совета директоров заявление с просьбой разобраться в ситуации. Потому что я исчерпал контакты взаимодействия — телефон, сайт, электронная почта, 2 очных визита в отделение, банки.ру. Я везде просил не только лишь отменить кредит + направить в БКИ корректную информацию. Я выставлял ещё 2 важных для меня требования:
1. Направить мне официальные извинения на бланке Банка с подписью уполномоченного
2. Разъяснить природу происхождения отмороженных видосов, которые мне слали во Вконтач.
(и теперь один новый пункт, он появился сегодня как часть последовательного развития моей линии поведения, т.к. Банк опять не доделал свою работу и неполностью обработал мое обращение).
3. Предложить вариант урегулирования ситуации
Полученный сегодня ответ закрывает только сетевую часть. Кредит отменён, информация направлена. А вот извинений я не получил, природу видосов не понял.
Относительно компенсации, я не собираюсь становиться выгодоприобретателем, она нужна только моему самолюбию. Денег от Банков брать не буду, хочу склонить к выплате в благотворительный фонд. Мне этого будет достаточно.
Кстати, на сайте налог точка ру починился раздел с единым налоговым счётом, а ещё появилась полезная фича — там теперь отображаются все активные и закрытые счета. Это удобно!
Всем добра! Сила в правде!

И так каждый день


Дорогой хватит

Сбербанк Онлайн
Как только узнал, что в «СберБанк Онлайн» можно установить любое изображение на экран загрузки в приложении, сразу же нашёл идеальную картинку, отражающую мои взаимоотношения с деньгами.


Госдума обязала банки РФ возвращать клиентам украденные с их счетов деньги
Законопроект одобрен во втором и третьем чтении

В Государственной думе РФ приняли закон, согласно которому российские банки обязуются в течение 30 дней возместить гражданам похищенные денежные средства, если они были переведены с их счетов без добровольного согласия. Документ размещен на официальном сайте правительства.
Законопроект был внесен в Госдуму в сентябре 2022 года, а 11 июля 2023 года одобрен во втором и третьем чтении.
Теперь клиенты в случае хищения с их счета средств должны будут написать заявление, по которому банк в течение 30 дней возместит сумму операции. Если несогласованный перевод был трансграничным, то срок возвращения средств увеличивается до 60 дней. Украденная сумма должна быть возвращена гражданину в полном объеме.
Также устанавливается, что проверкой операций на признаки мошенничества должен заниматься не только банк плательщика, но и банк получателя.
Ранее Госдума приняла закон о введении в России цифрового рубля.

Договорились с Тинькофф-банком
В общем, вопрос решился. Мне дали отсрочку 6 месяцев,при условии,что я буду платить комиссию, и поручителем выступит супруг.
Самое главное,что я о такой отсрочке и просила,но мне отказывали. Предлагали на 2 месяца,и через 2 месяца я должна была бы оплатить сразу весь долг. Я отказывалась,потому что понимала,что это нереально.
Все таки все зависело от сотрудника,который звонил. Последний раз позвонил мужчина,и мой мир перевернулся. Ни хамства,ни запугиваний, сразу пошёл навстречу, нашёл подходящий вариант. Теперь живу спокойно, уже 200000 выплатила) Спасибо всем,кто помогал советом)