TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

В Киеве арестован администратор крупнейшего русскоязычного киберфорума XSS, заработавший свыше €7 млн на киберпреступлениях

ОСОБА_5 = admin aka Toxa был аффилирован с деятельностью LockBit. Однако мы не обладаем информацией о том, работал ли он в этот период с ними, если работал, то зачем было выгонять всех шифровальщиков с форума? А если нет, то получается, что LockBit в отместку за то, что их выгнали, решили подставить и сдать админа правоохранителям?
Тоха не когда не работал с Лохбитом . Ему и так хватало забот и финансов . Когда Лохбита с позором изгнали с Дамаги он был обижен и обещал отомстить Тохе . Тут скорей всего Лохбит пошёл на сотрудничество с легушатниками и они начали разрабатывать Тоху . Не просто так в своё время Тоха запретил работу локеров на дамаге
 
Так же как могли притянуть Тоху к Лохбиту ? Так Лохбит в 2022 году заводил деп в 1кк$ на Дамагу . А Депы все шли на коши Тохи .
 
Ждем прилива актива на форум :)
 
Новая информация подтверждает, что к аресту Тохи причастная группировка-шифровальщиков LockBit, которая со скандалом была изгнана с форума в мае 2021-го. Именно тогда, по словам источников, спецслужбы и начали целевую разработку форума. LockBit известна тем, что не раз передавала силовикам информацию о конкурентах и неудобных для неё игроках, используя правоохранителей как рычаг против соперников.

Из судебного заключения:

Источник: Решение Печерского районного суда города Киева от 14.07.2025

ОСОБА_5 = admin aka Toxa был аффилирован с деятельностью LockBit. Однако мы не обладаем информацией о том, работал ли он в этот период с ними, если работал, то зачем было выгонять всех шифровальщиков с форума? А если нет, то получается, что LockBit в отместку за то, что их выгнали, решили подставить и сдать админа правоохранителям?
Скорее всего с lockbit работал не сам тоха, а кто то из модераторов чем и подставили админа.
Ты правильно подменютил, "иначе он бы не выгонят их с площадки"
 
Поступила новая информация
Новый администратор игнорирует все запросы модераторов о подтверждении личности. Установить его личность и полномочия не удалось, что усилило опасения среди действующего состава АГ. Ранее звучал косвенный довод о том, что он красный, из-за обращения на «Вы», как в официальных документах правоохранителей; этот аргумент признан слабым. По итогам обсуждения админ-группа решила разослать уведомление, покинуть форум XSS и запустить новую площадку с переносом всей информации с XSS. При этом они заявляют, что новый администратор связан с СБУ и правоохранительными органами Франции.

Координированно модераторами была проведена рассылка:

2025-08-02-121320.png


Админ-группа также утверждает, что все аккаунты скомпрометированы; использовать прежние ники на новой площадке не рекомендуется:
2025-08-02-121442.png
 
Модераторы подтвердили, что это их новый форум; на него будут перенесены все темы, кроме коммерческих.
2025-08-02-125152.png


Также всплыла интересная теория о том, кто скрывается за админкой на XSS:
Касательно моих мыслей и предположений: новый админ дамаги, тот который появился после Тохи — это админ экспы, а админ экспы очень-очень богатый человек, если вам пришли на ум пару ников, то мы об одном и том же человеку думаем. На мое мнение он просто в свое время купил у Тохи форум, просто потому что может и потому что хочет быть уверенным, что никто его личку читать не будет, никто доступа к жаббер серверу иметь не будет. Чтоб быть уверен что его куча депа на форуме в собственных руках. Он выкупает акки со старой регой. А помните его спор с INC по поводу 2ф, как он поддержал тогда решения админа по этому вопросу? Помните Тоха говорил что все мы его знаем, но он хочет остаться анонимным?

Давайте представим что это так, и действительно Тоха мог доверить ему форум, потому что знает что даже те 45 BTC, которые лежат в сумме в депах на форуме ему не нужны, как и куда большая сумма депов на экспе, поэтому вполне можно предположить что ему Тоха доверил форум на этот случай.

Если это так, то я более чем уверен он бы не стал себя деанонить как админа экспы или даже денаонить свой публичный профиль пусть даже модерам дамаги.

Я давал критику xss из-за действия модераторов xss, когда они нагло удаляли любое упоминания факта задержания Тохи, всё ждали подробностей. Дал критику новому админу XSS, просто даже для того, чтобы все были осторожными, без каких-либо утверждений.

Все так же призываю всех быть осторожными.
 
И последнее — и на сегодня, и по теме в целом: не вижу смысла продолжать. Заявление модераторов на новой площадке:

2025-08-02-140255.png

2025-08-02-140305.png
 
Думали, это будет последнее сообщение? Я тоже так считал, но — увы, рано радовались. После этой выходки всех модераторов, причастных к "предательству" форума, сняли с должностей, а администратор выступил с таким заявлением:
Итак, все технические работы по восстановлению и переносу на новую инфраструктуру закончены.

Как только до меня дошла информация о возможном аресте Тохи — первым делом необходимо было понять, как далеко добрались и какие данные им удалось получить.

Результат анализа прошлой инфраструктуры показал следующее:
  1. Были перехвачены доступы к управлению доменами WWW, вероятно мог быть перехвачен и onion (именно по этой причине и был создан новый onion домен).
  2. Jabber-сервер был скомпрометирован полностью, на нем находился бинарный файл, который позволял получать информацию об IP-адресах пользователей, находящихся онлайн, а также сообщения, которые были отправлены получателю, находящемуся не в сети. На сервере было отключено логирование переписок, а также история IP-адресов авторизаций, как и сообщал вам Тоха. Но при этом сам сервер не был зашифрован.
  3. Доступ к бэкэнду сервера не был получен, сторонних бинарных файлов и авторизаций не обнаружено. Сервер также не был пошифрован.
  4. Ситуация с кошельками куда более удручающая. Все платежи принимались на bitcoin core, litecoin core и monero, которые были подняты на отдельных серверах. Но на момент получения доступа там хранилось всего 1.7 btc, 156 ltc и 58 xmr, все крупные депозиты сразу же выводились с них, вероятнее всего, на холодные кошельки через сложные цепочки. Отследить полностью, увы, не представляется возможным. И вероятнее всего все монеты, находящие на холодных кошельках, были изъяты СБУ.
  5. Получить физический доступ к серверам jabber и бэкэнду СБУ не могли, поэтому анализа сетевой активности было достаточно для установления наличия или отсутствия факта компрометации.
По результатам тех. работ было сделано следующее:
  1. Полностью заменены все элементы инфраструктуры и перенесены на другие серверы (в локации, к которым у спец служб не может быть физического доступа, по политическим причинам).
  2. Подняты новые WWW и onion домены.
  3. Полностью пошифрованы все критические элементы инфраструктуры.
  4. Перестроен весь стек сетевых технологий, с учетом современных решений шифрования и маршрутизации. Это позволит избежать раскрытия реального IP-адреса бэкэнд сервера и близких к нему. В случае определения IP-адреса прокладки и попытки ее компрометации, то получить доступ к следующему серверу в цепочке будет невозможно.
  5. Были подняты новые серверы с новыми кошельками, а также перестроено общением между этими серверами и основным бэкэнд сервером. Монеты, которые были на доступных серверах - перенесены.

Теперь поговорим о судьбе самого форума.
XSS — это в первую очередь сообщество технически грамотных людей, а не торговая площадка. Форум работал, работает и будет работать, несмотря на все происходящие вокруг него события, действия и мнения касательно судьбы отдельных людей.

Как и раньше на форуме будет размещаться платная реклама, платные статьи, конкурсы, депозиты и гарант, все это необходимо в первую очередь для обеспечения возможности возвратов депозитов пользователям, какой-либо нужды в деньгах у меня нет, но и выплачивать более 55 btc из своего кармана считаю не целесообразным, так как ответственность за их хранение на мне не лежит.

Также я заметил большое количество аккаунтов группы scrapper, которые ходят по форуму и собирают все сообщения и активность пользователей. Эти аккаунты будут также заблокированы, а группа scrapper упразднена.

На форуме будет введена платная регистрация для новых пользователей без поручителей, а если при регистрации пользователь сможет указать поручителя и поручитель подтвердит приглашение, то его заявка будет принята без оплаты.

Разберем ситуацию с модераторами.

Как только я изолировал старые серверы и убедился, что доступ к бэкэнду не был получен - я вышел на связь в закрытом разделе для модераторов, где сообщил, что в данный момент я занят анализом и переносом. Как только все будет готово я сделаю отдельную конференцию с модераторами, где необходимо будет обсудить как лучше решить вопрос с депозитами. Они это прочитали, после чего, в инициативном порядке решили поднять свой форум и оповестить об этом пользователей XSS скрыто, разослав в личные сообщения и через систему уведомлений пугающие сообщения о компрометации форума. Это их право, и я сделал для себя вывод об этих людях. В данный момент все модераторы, совершившие это - забанены. Им оставлена почта для обратной связи, если они захотят связаться.

Из-за их действий я вынужден был откатить базу из бэкапа от 01.08.2025.

Сейчас я открываю набор новых модераторов на каждый раздел. Если вы хотите стать модератором, то можете отправить мне в личные сообщения заявку, в которой необходимо указать: модератором какого раздела вы хотите стать, какой опыт работы в этом направлении у вас имеется (статьи, разработки, ресерчи). После проверки заявок и подтверждения компетентности в этом направлении, будет выдан статус модератора.

В ближайшее время будут решены все вопросы по автогаранту и блекам, которые повисли.

В сложившейся ситуации никакой верификации, обозначения старых ников или подобной информации, не будет. Любая подобная верификация равносильна самоубийству.

И хочу всем напомнить, что не нужно рассчитывать только на безопасность инфраструктуры форума. Ваша безопасность только в ваших руках, не указывайте на форумах или в переписках, свои личные почты и контакты, всегда придерживайтесь модели Zero Trust.

Что имеем на данный момент
— На форуме больше нет знакомых нам участников АГ с подтверждёнными личностями.
— Пользовательские депозиты утрачены.
— Новый администратор до сих пор не инициировал принудительный сброс паролей, хотя учётки могли быть скомпрометированы.
— В логотипе XSS теперь красуется триколор.

Вывод: работать там можно только на свой страх и риск: все проверенные лица отстранены, а наиболее вероятный представитель новой администрации — сотрудник СБУ.
 
Назад
Сверху