НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Пресс качат бегит

Офицер ВМС Франции случайно рассекретил позицию авианосца через Strava.

Французский военнослужащий вышел на 35-минутную пробежку. Ничего необычного, если бы это не был авианосец «Шарль де Голль», который в тот момент направлялся в восточное Средиземноморье в рамках усиления военного присутствия Франции в регионе.

Военный решил записать тренировку с помощью смарт-часов и загрузить её в Strava. Приложение для фитнеса с более чем 195 миллионами пользователей по всему миру. Его активность была публичной, а карта маршрута чётко показала местоположение корабля.

Как сообщают СМИ, информация быстро разошлась и французские мин. обороны проводят проверку по факту нарушения.

Это далеко не первый случай, ранее Strava раскрывала местоположение американских военных баз, а пробежки телохранителей Макрона и Джо Байдена, и Путина позволяли отслеживать перемещения президентов.

Кроме того, нам известны и случаи, когда французские же военные уже раскрывали местоположение секретной военной базы Ile Longue. Карты пробежек с почти идеальной точностью очерчивали периметр базы, расположение доков c подлодками. Более того, тогда по отсутствию бегунов в сети было возможно отследить и периоды, когда их лодка уходила в плавание.

НеКасперский
😁36😱84🤡2🗿2
Хуже Макса?

На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей.

С 18 марта приложение фактически становится MitM. Перед отправкой сообщений на легитимные сервера telegram они теперь проходят через прокси, по косвенным признакам принадлежащий холдингу VK.

Более того, команда зеркала добавила собственный RSA-ключ, которого нет в оригинальном приложении. Это, как предполагают исследователи, может помочь прокси полностью расшифровать все переписки, прошедшие через прокси.

Ну и вишенка на торте. Нашли их тестовые стенды панелей модерации Zeus и Cerberus. В них присутствовали тикеты с email‑адресом [email protected], что указывает на прямую интеграцию с РКН 🙃

Откровенно говоря, глупо было ожидать, что небольшой стартап из Казани проявит чудо независимости. Откуда у небольшой команды деньги на закупку 24-х блоков адресов вопрос в целом риторический.

Будте бдительны в поисках альтернативы.

НеКасперский
🤡53👍40😁23😱5💩32🤬2🤮1🗿1
ВзломРусЗавод

Хакеры уничтожили 300 ТБ данных краснодарского завода — одного из поставщиков Росатома.

Группировки C.A.S. и «Хакерьский кiт» совместно атаковали предприятие с незамысловатым названием «ЭлектроСевКавМонтажИндустрия» 🥴, выведя его из строя минимум на четыре часа. По данным хакеров, они несколько месяцев находились в инфраструктуре предприятия, получив доступ к компьютерам администраторов.

В результате были уничтожены сотни ТБ данных, из которых 6 ТБ документов хакеры планируют распространить в открытом доступе. Хакеры опубликовали скриншоты с внутренних камер предприятия и фрагменты баз данных с паспортными данными.

Завод специализируется на производстве металлоконструкций и поставлял продукцию для атомных электростанций, включая Запорожскую, Курскую и Белгородскую.

Журналисты направили запрос в компанию, ответа или пресс-релиза пока не появилось.

UPD: Белгородской АЭС не существует, это преувеличение хакеров. Однако, атакованный завод производит запчасти для порядка 16 АЭС.

НеКасперский
😁22🤬19🗿8🤔42👍2🔥2🤡2
НеКасперский
Предлог контроля Экстремистская Meta отказывается от сквозного шифрования в личных сообщениях запрещённого в РФ Instagram. Удалить эту функцию планируют с 8 мая, якобы потому что её эксплуатирует очень мало пользователей. Но основной и в целом единственной…
Защита с подвохом

Экстремистскую Meta хотят оштрафовать на $375 миллионов за сознательное игнорирование указов правительства и сексуальную эксплуатацию детей в соцсетях.

Согласно иску, поданному генеральным прокурором штата Нью-Мексико, организация обвиняется в нарушении закона о защите прав потребителей. Компания вводит людей в заблуждение касаемо надёжности запрещённых в РФ Facebook, Instagram, а также WhatsApp.

Заявляется, что организация отдавала приоритет высоким охватам и вовлечённости, допуская недостатки в модерации и алгоритмах. Так появлялись условия, при которых извращенцы могли свободно находить несовершеннолетних пользователей и вступать с ними в прямой контакт.

Суд уверен, что руководители Meta были осведомлены о проблеме распространения детской порнографии и торговли людьми, но сознательно отказывались от простых мер защиты, опасаясь падения охватов.

Пару недель назад мы рассказывали о том, что компания решила отказаться от сквозного шифрования в личных сообщениях Instagram для борьбы материалами о сексуальном насилии над несовершеннолетними.

В итоге любые попытки закрутить гайки в модерации всегда заканчиваются тотальной слежкой. Прикрываясь заботой о детях, они получат полный контроль над всем, что пишет и постит народ.

НеКасперский
🗿10😁6👍4🤔21👎1
НеКасперский
Ищут крысу Проукраинские хакеры из C.A.S. взяли на себя ответственность за нападение на холдинг Rail Garant, занимающийся логистикой, машиностроением и пассажирскими перевозками. По словам атакующих, в результате взлома им удалось захватить более 500 компьютеров…
Поездатое решение

В РЖД оспорили штраф за утечку конфиденциальных данных сотрудников.

Разбирательство началось ещё в прошлом году, когда проукраинские хакеры слили в сеть базу на 17 миллионов строк. РКН инициировал проверку, после чего Арбитражный суд Москвы назначил компании штраф в размере 150 тысяч рублей.

Федеральный перевозчик решил, что сумма для него слишком велика, поэтом организация подала апелляцию, заявив, что все возможные меры защиты были предприняты, а взлом информационных систем стал следствием преступления, по которому уже ведётся уголовное дело.

В феврале штраф отменили, объяснив это тем, что выводы были сделаны преждевременно. Исследователи считают, что суд не оправдал саму утечку, а лишь подтвердил отсутствие в России модели строгой ответственности, для штрафа регулятору необходимо доказать конкретные нарушения.

На том и порешали.

НеКасперский
😁52🤡15👍5💩53🔥2🤔1🗿1
Затишье

Волны ботнетов могут начать утихать благодаря тому, что страны кооперируются для ликвидации серверов и группировок, причастных к атакам.

Спецслужбы США, Канады и Германии объединились с IT-гигантами, чтобы разгромить сетевую инфраструктуру четырёх хакерских группировок, управлявших миллионами взломанных устройств по всему миру.

К операции причастны компании Amazon Web Services, Google, DigitalOcean, SpyCloud, Team Cymru, Akamai, Cloudflare, Lumen, Nokia, Okta,Oracle, PayPal, Synthient, Unit 221B и QiAnXin XLab.

Силовики отключили серверы управления ботнетами AISURU, Kimwolf, JackSkid и Mossad, в сеть которых входило более 3 миллионов устройств. Среди них были дешёвые Android-приставки для телевизоров, веб-камеры, видеорегистраторы и Wi-Fi-роутеры.

Рекордная скорость некоторых атак составляла примерно 30 терабит в секунду. Этого было достаточно, чтобы нарушить работу основной инфраструктуры, лишить провайдеров возможности предоставлять качественную связь и перегрузить даже самые мощные облачные системы защиты.

При этом обнаружить атаку было проблематично, потому что Kimwolf обходит защиту, проникая внутрь домашних сетей через доверенные уязвимые устройства.

Предполагаемыми виновниками атак оказались 23-летний парень из Канады и 15-летний подросток из Германии. Официальных арестов пока нет, но данные следствия уже собраны.

Казалось уже, что конец не минуем, CloudFlare рапортовал об очередной рекордной атаке почти каждую неделю. Вместе с тем, ежедневно выходят новости о том, как очередной Wi-Fi роутер взломали и он без ведома хозяина становится частью армии хакеров.

НеКасперский
😁9🗿5🔥3💩2👍1🤔1
Двойные стандарты

Правительство США планирует запретить ввоз новых иностранных маршрутизаторов.

Такое решение было принято из-за атак, в которых обвиняют участников Volt Typhoon и Salt Typhoon. Обе группировки, по мнению американских властей, связаны с правительством Китая.

Кроме того, китайскую компанию TP-Link обвинили в том, что её устройства уязвимы к скрытому взлому и несанкционированному доступу. Несмотря на то что представители организации эти претензии полностью отрицают, генеральная прокуратура Техаса инициировала против них судебное разбирательство.

Более 60% роутеров в американских домах производятся компаниями из Китая. Запрет на новые поставки будет касаться моделей и брендов, которые, по мнению властей, могут содержать лазейки для скрытого проникновения. При этом старое оборудование трогать не будут.

Федеральная комиссия по связи США считает, что уязвимости в иностранных роутерах уже эксплуатировались в атаках китайских группировок. Брешь позволяла хакерам проникать в домашние сети США, выводить из строя инфраструктуру, шпионить за пользователями и похищать конфиденциальные данные.

TP-Link, к слову, регулярно закрывает дыры в своих маршрутизаторах. Считаем, что проблема скорее в том, что маршрутизаторы эти обновлять никто не планирует. Как правило, устройство работает с заводскими настройками их коробки в течение всего срока жизни.

НеКасперский
😁14🫡6🔥4🤡2🗿21👍1
Пердечный сриступ

Пророссийская Кибер Серп взяла на себя ответственность за взлом цифрового пространства всех государственных структур Украины.

В результате операции хакерам удалось взломать ключ CaaS и ключ шифрования реестра цифровых подписей госструктур Украины, обеспечивающий безопасность работы всех ведомств.

Также атакующие получили доступ к исходному коду шифрования компании Сайфер, предназначенному для защиты информационных комплексов. Эта система нужна для надёжной работы банков, госзакупок, силовых ведомств и всех электронных услуг.

Участники группы выгрузили конфиденциальные данные, включающие исходные коды и ключи для формирования цифровых подписей, шифрования межведомственных документов, обеспечения доверия к электронному документообороту и госуслугам.

Хакеры назвали это нападение «взломом цифрового сердца Украины».

НеКасперский
🔥62👍1511🤡4💩3🫡2🤮1🗿1
Сомнительно, но okay

Облачная система Еврокомиссии подверглась хакерской атаке ShinyHunters.

В результате были скомпрометированы данные с веб-сайтов на платформе Europa.eu, получен доступ к одной учётной записи AWS и выгружено более 350 ГБ информации.

Группа связалась с BleepingComputer, чтобы сообщить, что им удалось получить доступ к почтовому серверу сотрудников исполнительного органа ЕС. В качестве доказательств они предоставил изданию несколько скриншотов.

Позже хакеры на своём сайте опубликовали детали. Там заявляется, что они получили доступ к дампам почтовых серверов, базам данных, конфиденциальным документам и другим материалам. В качестве подтверждения они опубликовали 90ГБ данных из облачной среды Еврокомиссии.

Еврокомиссия, в свою очередь, утверждает, что внутренние системы затронуты не были, оценка ущерба продолжается. Как именно произошла атака, тоже не уточняется.

НеКасперский
🗿8🔥42👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Это точно поможет победить США

Иранские хакеры из Handala взломали личную почту директора ФБР.

Злоумышенники опубликовали его переписку, фото и документы. ФБР подтвердило инцидент, уточнив, что скомпрометированы не относящиеся к правительственной информации, там личная переписка.

Этот взлом стал ответом на недавний захват сайтов хакеров. В итоге Госдеп назначил награду в $10 млн за информацию о группе.

Активность самих хакеров с начала палестино-израильского конфликта практически сошла на нет, и о них не было слышно до недавнего взлома.

При этом нынешняя атака выглядит довольно смешно, учитывая, что она пришлась на личную учетную запись Gmail, а не на защищенные правительственные сети. Но сам факт утечки данных руководителя спецслужб сам по себе интересен.

Держите вот хотя бы видео танцующего директора ФБР ☺️

НеКасперский
😁2410🗿4
Досканировались

Хакеры скомпрометировали популярный инструмент для сканирования уязвимостей Trivy и развернули через него инфостилер.

Имея доступ к репозиторию, группа подменила entrypoint.sh в GitHub Actions и опубликовали бинарь. По данным СМИ, вредонос сканировал память раннеров и получил доступ к SSH‑ключам, cloud‑токенам, env‑файлам. Собранные данные упаковывались в архив и отправлялись на поддельный домен.

Спустя сутки та же группа использовала украденные npm‑токены, чтобы запустить самораспространяющегося червя. Уже поражено десятки пакетов в npm, включая 28 в @EmilGroup и 16 в @opengov. Он самостоятельно собирает токены из .npmrc и окружения и публикует заражённые версии от имени скомпрометированных аккаунтов.

В итоге вредоносный релиз находился в публичном доступе около трёх часов, а скомпрометированные теги GitHub Actions — до 12 часов.

НеКасперский
13😁11🔥6🗿1
Взлом страны ВэПээН

Министерство финансов Нидерландов признало недавний взлом своих систем.

Они официально подтвердили, что в их контур проникли злоумышленники. Инцидент обнаружили еще 19 числа и сейчас ведут расследование.

Пока неизвестно, удалось ли хакерам украсть что-то стоящее и кто стоит за атакой, но известно, что доступ к скомпрометированным системам «оперативно заблокирован». При этом инцидент уже повлиял на работу части сотрудников. В Минфине подчеркивают, что сервисы для граждан и бизнеса работают в штатном режиме.

На вопросы СМИ о масштабах утечки и ее возможных последствиях было решено не отвечать, так как идет расследование 😇

НеКасперский
🤔145🗿3
Вайб-слив

Исходный код Claude Code слили.

В npm-пакете официального инструмента Claude Code обнаружили критическую ошибку. Вместе с бинарными файлами в репозиторий попал source map, указывавший на полный исходный код.

Исследователь выяснил, что ссылка ведёт на открытое облачное хранилище Anthropic, откуда можно было скачать архив со всей внутренней кодовой базой продукта. В открытом доступе оказались более 1 900 файлов и свыше 512 тысяч строк кода, все инструменты агента и даже не анонсированные функции вроде VOICE_MODE и KAIROS.

Anthropic подтвердила инцидент, назвав его «ошибкой». В компании признали, что утечка произошла из-за человеческого фактора, и пообещали усилить контроль над публикациями 😊

Тем временем исходники оперативно разошлись по форкам на GitHub, в пабликах уже видим новости с инструкциями о том как развернуть Claude локально. На всякий случай напомним, что форки могут быть зловредными.

Похоже, что и для сборки релизов они используйт вайб-процессы. Недаром недавно их CEO с гордостью рассказывал, что его инженеры сами не пишут код, а только правят то, что сделал им Клод.

НеКасперский
😁25🗿71
Налог на Wi-Fi

С 1 мая провайдеры введут новую модель тарификации.

Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования мощных домашних Wi-Fi роутеров.

Для решения этой проблемы арендованное оборудование во всех домах в обязательном порядке будет заменено на новые контролируемые отечественные устройства с регулируемой мощностью сигнала.

Заявляется, что такое нововведение решит сразу несколько проблем. Пользователи снова получат стабильный интернет как дома, так и в общественных зонах, а сами операторы связи избавятся от перегрузки эфира.

При этом отказ от замены оборудования на отечественное возможен, но повлечет увеличения тарифа. Этакий налог на Wi-Fi в Думе назвали справедливым шагом, подталкивающим граждан поддерживать отечественного производителя.

НеКасперский
🤡137😁75💩22😱54🤮4🤔3🗿3🔥1
Media is too big
VIEW IN TELEGRAM
Уж лучше чем Telegram

Пользователи мессенджера MAX жалуются на перебои, начиная с трудностей при попытке войти в аккаунт, заканчивая случайной подменой голосовых и видеосообщений.

Уже неделю на просторах соцсетей вирусятся ролики, где люди демонстрируют странности в работе площадки. При отправке медиа содержимое уведомлений может меняться или искажаться.

Если конкретней, когда вы присылаете видео, собеседнику по ту сторону экрана могут прийти совершенно другие кадры, снятые и отправленные неизвестным человеком. Вероятно, этот человек получит ваше голосовое вместо своего.

Пользователи предполагают, что в мессенджере плохо настроен кэш или за время отправки меняется идентификатор беседы.

Ещё одним поводом для недовольств стал сбой в функционировании платформы. Перестали загружаться видео, появились трудности с обновлениями чатов, медиа и авторизацией.

Представители сервиса не стали раскрывать причины возникших неполадок. Пресс-служба мессенджера лишь спустя время предоставила лаконичный комментарий о том что приложение снова работает в штатном режиме.

Мы выдерживали несколько дней, но так и не увидели детального технического разбора происходящего. Вероятно, тут идёт речь сразу о нескольких глобальных проблем, начиная от отсутствия сквозного шифрования, заканчивая наличием скрытого прокси-гейтвеем между собеседниками. Приглашаем в комментарии.

НеКасперский
🤔44🤡30😁224💩2🔥1🤮1🗿1
НеКасперский
Налог на Wi-Fi С 1 мая провайдеры введут новую модель тарификации. Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования…
This media is not supported in your browser
VIEW IN TELEGRAM
Дошутились

Представляете, если бы эту новость опубликовали первого апреля.

В СМИ опубликовали новость о том, что Минцифры РФ планирует сократить число мелких интернет-провайдеров для упрощения процесса слежки за пользователями, что неизбежно приведёт к падению конкуренции и повышению стоимости интернета.

По задумке, право работать оставят только крупным компаниям. Для этого хотят запретить выдавать лицензии мелким частникам, а чтобы получить разрешение, организации должны будут платить от 1 до 50 миллионов рублей.

За любые повторные нарушения лицензию смогут забирать без решения суда. Кроме того, провайдерам просто не разрешат начинать работу без СОРМ, позволяющее спецслужбам наблюдать за деятельностью пользователей в сети.

Изменения коснутся и финансовых обязательств клиентов. Сейчас из-за большой конкуренции многие провайдеры удерживают низкие цены, однако если они уйдут с рынка, крупные операторы смогут без препятствий поднимать стоимость услуг.

НеКасперский
🤡78🤬51🤔61👍1💩1🫡1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня без покупок

Сбой платёжной системы затронул почти все крупные банки России.

Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода.

Платные дороги собрали многокилометровые пробки, люди толпами стоят в очередях, чтобы снять наличные, а в метро народ пропускают зайцем из-за сбоя местных терминалов.

Ситуацию усугубляет тот факт, что по всей стране перестали работать ещё и банкоматы. Тысячи жалоб поступают из Москвы, Санкт-Петербурга, Свердловской, Нижегородской, Челябинской областей, Пермского, Алтайского, Приморского краев и др.

Официальные причины пока неизвестны, сотрудники на местах объясняют это техническим сбоем. Из всех банков лаконичное предупреждение о возможных трудностях при использовании сервисов выпустил только Сбер, разместив уведомление в приложении.

Пользователи полагают, что это могло произойти из-за блокировки IP-адресов, используемых в инфраструктуре банков.

НеКасперский
😁37🤬17👍6🤡6🔥2🤔2🗿21
Независимость по-украински

Пророссийские хакеры вывели из строя «независимую» украинскую соцсеть YEDNA ещё до того, как она успела полноценно начать работу.

После анонса участники PalachPro совместно с Noname совершили нападение на Украинский Маx. В результате DDoS-атаки они ликвидировали API соцсети, а в дальнейшем планируют полностью уничтожить новый продукт.

Атака на YEDNA будет длиться ещё несколько дней. Хакеры сообщили, что все их действия направлены на демонстрацию отсутствия опыта и должных навыков киберзащиты у украинцев.

Сама социальная сеть, как заявлено украинскими разработчиками, должна была стать негосударственной и независимой платформой для публичных постов граждан. При этом вход в YEDNA возможен исключительно через украинский электронный сервис госуслуг «Дия».

Наличие таких условий авторизации объяснили необходимостью ограничить доступ ботам и пользователям из РФ 🤡

НеКасперский
😁37🤔13🤡105🔥3👎1🗿1
НеКасперский
Сегодня без покупок Сбой платёжной системы затронул почти все крупные банки России. Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода. Платные дороги…
При мне удаляй

По требованию РКН новостные ресурсы были вынуждены удалить публикации о возможной причине сбоя платёжных систем в России.

Это связано с подозрениями о том, что неполадки в работе банков могли произойти из-за блокировки IP-адресов, используемых в их инфраструктуре. В ведомстве считают, что СМИ и паблики распространяли недостоверные сведения, направленные на «дестабилизацию общественно-политической обстановки в РФ».

Посты, статьи и даже мемы снесли десятки изданий, включая Forbes, Mash, Новости Москвы, Прямой эфир, Москва сегодня, Москвач и др. Информация начала пропадать вчера вечером, примерно с 18:00 мск. Админы сносили не только сами новости, но и шутки, связанные с ситуацией. Некоторые люди, в частности, Наталья Касперская отдельно извинились после личной беседы с представителями РКН. Павел Дуров частично подтвердил эту историю, намекнув на это в своём Telegram-канале.

Ситуация очень похожа на события 2017 года, когда РКН пытался заблокировать используемые мессенджером пакеты IP-адресов, задействованные, в том числе и другими сервисами, включая Google, Amazon, Sony и др. Это привело к сбоям в работе других платформ, недовольству и критике со стороны пользователей.

Разница только в том, что с 2017 года в РКН влили десятки миллиардов рублей на развитие инфраструктуры для таких блокировок, чтобы сделать их эффективнее и избирательней.

В общем, очевидно, что РКН тут не при чем 😌

НеКасперский
🤡101😁44😱8🤬5💩4🗿32👎1🔥1
Спасатели нации

Участники белорусской Киберпартизаны BY взломали сайт Национальной библиотеки Республики Беларусь, а затем дали заднюю, выкатив пост с оправданиями.

В своих соцсетях атакующие заявили, что им удалось изменить внешний вид интерфейса на официальном сайте организации, разместив там либеральные и очень крутые хакерские картинки в честь Дня Свободы.

По их словам, строительство объекта было инициировано «диктатором» и финансировалось за счёт средств, которые насильно взимались с населения. Так, по их мнению, один из важнейших элементов образования был опозорен режимом путём угнетения народа.

Отхватив за это волну хейта даже от своих соратников, группировка попыталась оправдаться, написав, что взлом был единственным безопасным способом гражданского протеста, а сама акция несла исключительно информационный характер для привлечения внимания к «ужасающей обстановке политических репрессий в стране».

Хакеры заверили, что БД и другая информация не пострадали. Свой поступок они сравнили с деятельностью активистов, повесивших плакаты с поздравлениями на внешних дверях библиотеки, а гневные комментарии сопоставили с обвинениями в поджоге зданий и архивов.

Также в посте проскользнуло умилительное обращение к блогерам и СМИ с просьбой не выдвигать теории коспирации и обвинения 😪

Так победят

НеКасперский
😁54🤡6👍51💩1🗿1
На забаву

Пророссийская IT ARMY OF RUSSIA заявила о компрометации украинских роутеров и камер.

Соответствующий пост участники группировки разместили в своих соцсетях со ссылкой на XSSF. В публикации указаны конфиденциальные данные, включающие IP-адрес, имя беспроводной сети, статус и пароль.

Автор объявления призывает единомышленников захватывать контроль над оборудованием, меняя административные сведения и переименовывая Wi-Fi сети. В качестве новых названий предлагается использовать лозунги группировки.

Также атакующие рекомендуют блокировать доступ владельцам, использовать взломанные устройства для дальнейших деструктивных действий или слежки через доступ к видеопотоку камер.

При входе на веб-интерфейс можно получить доступ ко всем настройкам, что позволяет подменить DNS, провести фишинг, получить доступ к личным фото и документам на сетевом хранилище.

Мы протестировали несколько кредов и действительно смогли зайти в админ-панели некоторых из представленных роутеров.

НеКасперский
🤡29🔥266😁5💩2🗿2