JustPaste.it

Черновые заметки по кейсу NET-WORKER

Черновые Заметки: Дополнения к Анализу Деанонимизации NET-WORKER
(без редактуры и структуры, черновики) для исследователей

 

 

Самый простой и доступный источник для деанонимизации в данном кейсе — это штрафы ГИБДД. Их можно легко получить из нескольких источников при наличии номера автомобиля, иногда требуется еще и СТС (техпаспорт автомобиля, не путать с ПТС или VIN-кодом). Возьмем Алексея Курашова, нам известно, что у него есть автомобиль Lamborghini Urus, который он оформил на свою родную сестру, которая живет в Великом Новгороде, но пользуется автомобилем только он сам. Откуда это известно? Ну во-первых, на этом автомобиле в период с 2023 по 2025 год он нарушал правила дорожного движения более 600 раз, и это фиксировали дорожные камеры, и записи этих нарушений может получить любой желающий. Зайдем на сайт Автокод, или Номерограм, или Авинфо и закажем отчет об автомобиле по госномеру В888ТК53 (важно вводить буквы на кириллице). Также на сайте Номерограм можно увидеть фотографии этого автомобиля, и их достаточно много. Вот, мы видим данный автомобиль на парковочном месте 3027, оно в собственности у Алексея Курашова, а также соседнее парковочное место, на котором припаркован автомобиль Tesla Cybertruck с госномером А469МР77 — это второй автомобиль Курашова. На нем числится более 250 штрафов за нарушения ПДД. Все штрафы на обоих автомобилях оплачены. Есть несколько фотографий, как этот автомобиль находится на этом парковочном месте в разные даты — и в 2024, и в 2025 году в разные месяцы. Tesla Cybertruck оформлен на девушку - Кузнецова Анастасия Сергеевна 06.01.1998 — она является заместителем генерального директора ООО «МарсРоботикс» — это компания Курашова, где он собственник (гендиректор). Но автомобилем пользуется только он, Кузнецова просто подставное лицо (доверенное лицо).

 

Еще у нас есть все авиаперелеты Курашова за этот период времени — я их получил по запросу системы «Магистраль», заказывал 4 разных отчета у разных исполнителей с форума Пробив.сс, вот ссылка на этот форум. В целом эти данные взаимодополняют друг друга. Перелеты привожу в таблице перелетов с 2023 по декабрь 2024 года. Я взял этот промежуток времени, так как сообщения аккаунта NET-WORKER я собрал за аналогичный период времени, собрано более 10 000 сообщений, я использовал источники FanStat-бот и imsg-бот — это Telegram-боты, доступные любому желающему (ссылки в основной статье). FanStat самый популярный - у него достаточно большая база, imsg-бот дополнительный, в нем встечаются закрытые группы которых нет в фанстате и более старые сообщения (как пример, в нем я находил сообщения Дмитрия Хорошева и Виталия Ковалёва, которых не было больше нигде). Я объединил в единую таблицу все эти сообщения из двух источников и синхронизировал часовые пояса, это важно, так как в этих двух источниках разный часовой пояс при выгрузке архива сообщений.

 

Я использую приложение Aeon Timeline для визуального представления хронологии. Готовый файл со всеми данными прилагаю, вы можете скачать приложение и просмотреть этот таймлайн у себя, приложение имеет бесплатный пробный период.

 

Давайте проведем простой и быстрый разведанализ по метаданным, не перегружая таймлайн лишними деталями, которые только отвлекают и перегружают мозг. Нам на данном этапе не нужно погружаться в подробности, например, текст сообщения или за что был зафиксирован штраф и где это случилось. Достаточно посмотреть сначала на график глобально, в крупном масштабе. Что мы можем здесь увидеть и какие сделать выводы или предположения?

 

Далее, мы отметим про себя спорные моменты и увеличим масштаб, чтобы видеть картину не с высоты месяцев, а посмотреть на конкретный день и час. Прокрутив хронологию по дням, я сразу отмечаю явный повторяющийся паттерн, который прямо бросается в глаза. Около полуночи каждый раз Курашов получает штраф один или несколько, в разное время, но ближе к полуночи или за полночь. Зелеными точками мы видим активность сообщений в чатах, которые аккуратно предшествуют или появляются после желтой точки — отметки о штрафе. Они очень редко визуально накладываются друг на друга, в единичных случаях из сотен примеров (если приблизить масштаб на максимум). Посмотрите на эти паттерны и попробуйте представить — может ли быть это простым совпадением? Возможно ли такое в принципе в реальной жизни? Да, это живой массив данных но с четкими закономерностями.

 

Что мы можем ценного извлечь из изучения этих данных? На какие вопросы ответить? Мне было интересно разобраться — один человек проявляет активность с аккаунта NET-WORKER или двое? Это Курашов? С какой точностью и достоверностью я могу сделать окончательный вывод? Могу ли я сделать однозначный вывод? На всем отрезке времени с сентября 2023 года по август 2025 года он был один на этом аккаунте? Есть ли какие-то аномалии и как их можно интерпретировать? Позволят ли эти данные сделать окончательный деанон аккаунта NET-WORKER, чтобы ни у кого не осталось сомнений?

 

Если мы на глобальном графике обратим внимание на две линии, где зафиксированы отметки о нарушениях ГИБДД двух автомобилей Курашова (Lamborghini Urus госномер В888ТК53 и Tesla Cybertruck госномер А469МР77), то мы заметим четкие разграничения, что он использует автомобили по очереди — в разные дни, друг за другом меняет их — то на одном, то на другом. Это простое наблюдение позволяет сделать вывод, что он единолично сам использует эти автомобили, нет такого, что в один день были бы штрафы на обоих. Исключения в таких паттернах зафиксированы только в самом начале, в первый день, когда он купил Tesla, и начиная с июля 2025 года отмечается несколько таких исключений. Грубо говоря, два года он водит эти автомобили регулярно, ежедневно, когда находится в Москве. Это его привычки.Также если мы обратим внимание на полосу авиаперелетов, которые отмечены на таймлайне за два года с 2023 по 2024 год мы увидим такие же закономерности - если Курашов в Москве - то штрафы есть, когда улетает - штрафы пропадают.
Да, у Курашова в собственности еть еще два автомобиля Мерседес-Майбах (один из них, предположительно, использует его отец - Михаил Курашов). У меня также есть штрафы по этим автомобилям, однако я решил их не анализировать в статье, так как за рулем этих автомобилей как правило находятся только водители-охранники (это видно по фото со штрафов).

 

ДОПОЛНИТЕЛЬНЫЕ ЗАМЕТКИ

 

Отдельно я хочу изложить все мои возникающие сомнения и резонные вопросы, с которыми я столкнулся на пути от построения гипотезы — и до конечного вывода. Это действительно был очень сложный кейс, и возможно в некоторых вопросах и деталях я до сих пор не разобрался до конца. Я вижу документальные факты — где перелеты совпадают с активностью, и я вынужден им верить. Я не могу найти других альтернативных объяснений и версий. Я своим умом понимаю, что такое количество совпадений не может являться случайностью.
  1. С аккаунта NET-WORKER мне записывал и отправлял голосовые сообщения подросток, молодым голосом — я счел это хитрым фокусом, который использует Курашов, чтобы сбить с толку не только меня, но и всех остальных. Он также скидывал мне трансляцию своей гео-позиции - и это такой же трюк, (он проделывал подобное ранее, судя по его сообщениям в чатах в 2023-2024 году).
  2. Факт — этот подросток не просто дроп, он в курсе происходящего, так как голосовые сообщения, которые я получал, содержали угрозы, троллинг, мат. Этот парень в теме. Интересно, насколько он посвящен во все? Я замечал, что некоторые диалоги NET-WORKER очищал, удалял все сообщения — вероятно, чтобы подросток что-то лишнее не увидел. Возможно, он дает ему инструкции и информацию, что говорить и как. Возможно, они партнеры и знакомы в офлайне, возможно, у Курашова на него есть полное влияние, компромат, общие секреты (опишу отдельно важное наблюдение — в отдельной части, где второй аккаунт NET-WORKER с тем же именем и совпадением таймлайна засветился в чатах гомосексуалистов и знакомства молодых парней в Москве «Cute Boys Moscow BBS»). Возможна также версия, что дроп не знает в офлайне Курашова (это было бы идеальным вариантом анонимизации, но это более сложный вариант контроля и его сложно представить, но такая версия есть).
  3. Стилометрически аккаунты NET-WORKER и другие аккаунты Badfood, Target, Bloodrush — совпадают. Стиль у них разный, но вот некоторые слова и фразы схожи («дадада», «в карман не лезь», «над тобой посмеются»). У меня была слабая версия, что подросток-NET-WORKER мог перенять эти слова и фразы, но вот стилометрия работает иначе, отдельные слова для нее не имеют значения, и даже если убрать из текстов эти общие слова, которые я отметил — результат не поменяется, результаты все равно будут совпадать.
  4. NET-WORKER всегда дерзкий, токсичный и конфликтный. Он не стесняется в выражениях, пишет короткие меткие сообщения, часто использует ненормативную лексику, даркнет-сленг. Довольно часто нарывается на конфликты, провоцирует, нападает первым или дерзко отвечает. Реагирует быстро. Когда Курашов в образе NET-WORKER - то это неадекватный оппонент, играющий на публику, и тем более его поддерживает команда в публичных чатах — я знаю всех его людей, вычислил и расследовал их (по этим связям стоит сделать отдельную статью, как я идентифицировал участников Конти в телеграм).
  5. По моим личным наблюдениям, Нетворкер равен по уровню интеллекта с его мульти-аккаунтами Badfood, William Robinson, но эти аккаунты печатают более содержательные сообщения, общаются в другом стиле, а NET-WORKER же — краткие, троллинговые. Я попытался представить, если бы я завел себе такой аккаунт для такой роли. На самом деле для публичной деятельности это очень удобно, а в даркнет-среде это даже необходимо. Какие бы умные вещи ты не говорил с основного аккаунта, на тебя могут накинуться тролли, и если у тебя есть такой же аккаунт, с такой же ролью — это твое преимущество, ты выигрываешь. Троллинг, сарказм, насмешки — это сильная доминирующая роль, доминировать одним интеллектом и красноречием порой намного сложнее. Это сложно объяснить, это нужно быть в Telegram-чате с коммьюнити и пообщаться, поспорить, повоевать в дискуссиях, отстоять какую-то сложную истину, которую пытаются подвергнуть сомнению, а тебя выставить клоуном. Когда на тебя нападает команда из 2-3-5 человек и координирует свои действия, а ты один — на тебя сыпятся сообщения с вопросами, репликами, отвечать всем довольно сложно. У меня бывали такие «пресс-конференции» по несколько часов. Однажды я печатал без перерыва 5 часов. Мне приходилось перехватывать инициативу и не давать выставлять себя в слабой позиции (в результате они надавили на админа Tor Zirael Chat и он удалил вообще все мои сообщения, однако я успел сохранить копию и переслать в свою группу - там я раскрыл двух других участников Конти и еще один мульти-аккаунт Нетворкера - BadFood). Важно не поддаваться на провокации, не скатываться в  оскорбления, а самому навязывать нарратив и продвигать свои темы — это требует когнитивных усилий и реакции. Такая "дискуссия" далеко не всегда может идти по твоему сценарию, много непредсказуемого случается в ходе публичного чата. Это жесткий вариант HUMINT, но он дает ценные результаты. Я иногда анализирую чаты с помощью ИИ, чтобы непредвзято оценить, какая в чате была иерархия, кто доминировал, кто проигрывал, кто сильнее, кто слабее, у кого какие роли. Это интересная аналитика для оперативной игры. Бывает в чате более 80 человек онлайн активно общаются, а ты лезешь со своей темой — закидываешь мем или фото/картинку, и еще против тебя команда 3-5 человек, а остальные пусть и не заинтересованы, но они тоже участники и высказываются - критикуют или поддерживают. Когда чувствуется поддержка, когда кто-то тебе помогает, даже незаметно, но в нужный момент осаживает какого-нибудь боевого тролля с IQ 80, который тебе мешает, влезает в разговор, перебивает — это всегда важная помощь. Это всегда замечаешь. Спасибо таким людям. (много текста написал, сократить).
  6. Курашов (Target) по моим наблюдениям, начал использовать аккаунт NET-WORKER весной/летом 2023 года, есть история сообщений с марта 2023 года на прошлом аккаунте NET-WORKER @net_worker_support (с двумя буквами «p»), но этот аккаунт заблокировали (вылетел, утратил его — об этом есть отсылки и упоминания), и он создал новый аккаунт @net_worker_suppport (с тремя «p») в июле 2023 года, но активность начал проявлять с сентября. Это интересная находка, которой раньше у меня не было и которую я не анализировал. Первые сообщения его вполне адекватные и вежливые, стиль не токсичный, затем уже начинается общение как дерзкого имбецила (хотя умного, с интеллектом). Я проведу анализ этого аккаунта и включу в общий таймлайн, сравню также с перелетами, и почему-то я уверен, что оно совпадет также точно.
  7. Еще версия, что подросток — это фанат Курашова, он молодой хакер или вроде того, возможно учится сам или знает термины и темы, возможно ему можно читать, но не писать. Я уверен, что его роль только для голоса, если он будет печатать — это сразу станет заметно, что общаются два разных человека. Повторяю, это версия, гипотеза. Я не сумел заметить присутствия двух людей по сообщениям, по стилю или различию в орфографических привычках, возможно они есть, возможно когда-то подросток что-то отвечал сам, я не исключаю этого. Возможно, в какой-то момент Курашов убедился, что это подозрительно, и запретил ему печатать. Когда нужно, Курашов дает ему команду, чтобы тот что-нибудь сказал голосом. Фанатик — это многое объясняет. Возможно, он ему платит, возможно нет. Возможно учит чему-то или тот сам учится в даркнет-тематике или ИБ, понимает OPSEC. Target (Курашов) может быть в его глазах сакральной мифической личностью, легендой, культом, истинным лидером, с которого тот берет пример или пытается подражать. Он явно молодой, если это Кирилл Пантелеев — то ему месяц назад исполнилось 18 лет, в ноябре 10 числа. Получается, если они с 2023 года как-то совместно взаимодействуют или он является его дропом, то ему на тот момент было 15 лет. Такой вариант вполне возможен. Интересно только как и где они познакомились, есть ли у них что-то общее в офлайне, если нет, то общаются ли они голосом, или только текстом. Курашов параноик, в принципе возможно, что подросток не знаком с ним офлайн, по крайней мере не был знаком ранее, так как после моих расследований подросток начал отмазывать Курашова, утверждать, что он не Target, что он несовершеннолетний хакер, что ему ничего не сделают правоохранители из-за этого. Он глумился, матерился, оскорблял, пытался убедить меня (и у него это даже в самом начале получилось - заставить меня сомневаться, поэтому я и провел дополнительное более тщательное расследование).
  8. Личность подростка точно мне не известна. Есть версия, что это Пантелеев Кирилл Михайлович 10.11.2008 года рождения, но у меня есть основания сомневаться в этом, так как видео, которое распространялось в паблике Telegram — возможно, это был вброс самого NET-WORKER (Курашова), никто не знает, когда оно впервые появилось и откуда. Возможно, кто-то действительно сдеанонил подростка (голос на этом видео похож с теми голосовыми сообщениями, которые я получал от NET-WORKER), поиск по фото выдает эти ФИО — Пантелеев, но это также может быть ошибкой, я пока не могу однозрачно идентифицировать личность Пантелеева.
  9. Для чего Курашову весь этот цирк — выдавать себя за молодого дерзкого хакера? Для чего эта легенда, что он ее так старательно поддерживает на протяжении почти трех лет? Вроде бы по его сообщениям в некоторых случаях можно сделать вывод, что он как бы «мелко плавает», зарабатывал относительно небольшие деньги DDoS-атаками (хотя в некоторых случаях это статус, если известно, что ему платят государственные корпорации РФ такие как Газпром, Ростех, и даже спецслужбы — это уже серьезный показатель). Я вернусь к этой теме ниже, опишу версии.
Для чего нам этот многостраничный таймлайн? Что мы можем увидеть на нем?Самое главное, мы можем визуально оценить периоды интенсивного общения (активности) аккаунта NET-WORKER в Telegram-чатах, они обозначены зелеными точками, это для нас является важнейшими отрезками, с которыми мы будем сопоставлять остальные события (авиаперелеты и штрафы Курашова). На тех отрезках, где эта активность отсутствует — эти дни для нас бесполезны, так как их не с чем сопоставлять. Вы можете видеть некоторые длительные периоды отсутствия в Telegram — дни/недели, и даже пару месяцев — июль-август 2024 года.

 

 

ПРОПУСКИ ДАННЫХ

 

В некоторых местах отсутствуют данные о рейсах, например, видно, что есть вылет из Дубая в Москву 30.08.2024 15:15:00, но перед этим нет информации о рейсе, когда Курашов попал в Дубай. Незадолго до этого есть только запись, что он вылетал 23.08.2024 14:30:00 из Шереметьево (Москва) в Сочи. Видимо, оттуда он вылетел на несколько дней в Дубай в эти даты.
01.09.2024 21:10:00 штраф ГИБДД А469МР77
01.09.2024 19:14:00 штраф ГИБДД А469МР77
30.08.2024 20:40:00 рейс ДУБАЙ (ДУБАЙ) ОАЭ ДОМОДЕДОВО (МОСКВА)
30.08.2024 15:15:00 рейс ДУБАЙ (ДУБАЙ) ОАЭ ДОМОДЕДОВО (МОСКВА)
27.08.2024 19:13:10 пизда рулям Abbadon Chat
24.08.2024 17:22:13 МежФорумный (чат) 
23.08.2024 14:30:00 рейс ШЕРЕМЕТЬЕВО АНТАЛЬЯ
23.08.2024 09:55:00 рейс ШЕРЕМЕТЬЕВО АНТАЛЬЯ
17.08.2024 12:53:00 штраф ГИБДД В888ТК53
16.08.2024 22:50:00 штраф ГИБДД В888ТК53
16.08.2024 15:40:00 штраф ГИБДД В888ТК53

 

 

Давайте попробуем представить, как аналитик разведки будет пользоваться этим набором данных и инструментом таймлайна (хронологии).

 

Что у нас есть и что это может дать. У нас есть за этот период следующие данные, которые можно вписать в общую хронологию и посмотреть, вписывается ли это или будут аномалии:
  • BTC-адрес Target и время транзакции
  • старый секретный аккаунт Курашова (NET-WORKER) для гей-знакомств
  • имя Blood из чатов BlackBasta, которое принадлежит Target, и его переписка с GG (Trump)
По данным авиаперелетов мы можем иметь достаточно точное представление о месте и времени, где находился Курашов. Страна — в РФ или за пределами РФ, и если в РФ, то — в Москве или не в Москве. Конечно, данные внутри РФ могут быть недостаточно полными — например, он мог в Питер уехать на Maybach с водителем (стоит проанализировать также штрафы с двух Maybach Курашова, но я установил, что он редко пользуется ими, в основном водители возят кого-то, это отдельная тема, которую я опишу в другой части).

 

Данные по авиаперелетам у нас заканчиваются в декабре 2024 года, за 2025 год данные о перелетах не представлены. Однако информация о штрафах ГИБДД покрывает период с июня 2023 года по декабрь 2025. Что нам это дает? Проанализировав и сопоставив авиаперелеты со штрафами, мы видим закономерность — если Курашова нет в Москве — штрафов ГИБДД тоже нет. Это важно. Когда Курашов в Москве — штрафы есть практически каждый день, редко когда он пару дней не получает штрафы (это примерный паттерн). Итак, если в 2025 году у нас нет данных о перелетах, но мы видим, что он целую неделю не получал штрафы — то мы с высокой вероятностью можем предположить, что он улетал из Москвы. Например, с 26 октября 2025 по 3 ноября 2025 штрафов нет, мы можем предположить, что Курашов был на Blockchain Life конференции в Дубае, тем более NET-WORKER в своем Telegram-канале выкладывал видеозапись с чемпионата по UFC, который проходил там же в это же время.

 

Также стоит заметить, что у нас может не быть некоторых точных данных. По информации из одного источника «Магистраль» есть запись, что Курашов был в ОАЭ 15.10.23 – 22.11.23 ОАЭ. Достоверно установлено, что в ОАЭ он вылетел точно 15.10.23 16:55 – 15.10.23 22:10 из Домодедово в Дубай рейсом EK134. Однако нет точных сведений, что он вернулся 21.11.23 15:15 – 21.11.23 20:50 из Дубая в Домодедово рейсом EK131, есть лишь запись в отчете «Магистраль», но она может быть ошибочна, возможно он просто бронировал билет и отменил его (но не сел на рейс, возможно отметка об отмене рейса просто не указана). По данным погранконтроля Курашов вернулся только 31 января 2024 года из ОАЭ (данных о времени и рейсе нет, только отметка о пересечении границы и дата). И на таймлайне мы видим, что штрафов ГИБДД действительно за этот период в Москве вообще не было, такая кросс-проверка повышает точность. Да, в системе «Магистраль» тоже могут быть ошибки в отчетах, я заказывал 4 разных варианта из разных источников + два варианта отчета «Граница» из разных источников. Все они взаимодополняют друг друга. Также в отчете из базы «Граница» отсутствует время рейса, только дата. Следует еще пояснить, что система «Магистраль» — это система покупки билетов, там есть сведения о дате покупки/бронировании/посадке/отмене. Это важные поля. Я прикреплю данную таблицу и все отчеты, какие я использовал как источник данных.

 

Также следует пояснить, когда, например, есть запись, что Курашов вылетел из Москвы в Дубай, находясь в ОАЭ он мог вылетать и в другие страны, и этих данных у нас нет. Таким же образом бывают записи, что человек вылет из РФ в Турцию, но на самом деле он может лететь дальше, и нам это тоже не известно, куда он направился. Турция — это транзит.

 

Также есть упоминания NET-WORKER, что он, цитирую:
17.11.2023 17:30:58 недавно был в Китае на военном заводе и выставке, может быть зашлю фото
17.11.2023 17:31:08 китайцы сделали ракеты, специальные под F-16
17.11.2023 17:31:25 они расфокусируют F-16
17.11.2023 17:31:42 минус радары и т.д. и т.п., пидару нихуя не видно, система наведения в пизду
17.11.2023 17:31:45 так вот Ростех
17.11.2023 17:31:52 сейчас хочет закупить такие ракеты
17.11.2023 17:32:03 я работаю с серьезными людьми)
17.11.2023 17:32:57 такое заслать не страшно, не сдеанонят)
17.11.2023 17:34:17 просто прислал фото, что был)
17.11.2023 17:38:21 сейчас Leopard 2A7
17.11.2023 17:38:25 готовится A8
17.11.2023 17:39:28 я характеристики их снарядов уже передал

 

0e2795c341e95e6979ca98982153de4e.png
b17fd0abf31b0bdbd390d71d574c4d0d.png

 

03acbafe79a9ff49af0047735542b47c.png

 

Вполне вероятно, на эту выставку в Китай Курашов вылетал из ОАЭ, и этих сведений у нас нет, когда был рейс. Но мы можем посмотреть, когда были подобные военные выставки, о которых он упоминает, и провести небольшой факт-чек, возможно ли это. Итак, мне удалось найти только две подходящие выставки в 2023 году, это CIDEX — China International Defence Electronics Exhibition 2023 (Пекин) – 26–28 июня 2023 Тематика: радиолокация, РЭБ, командование и связь, анти-дрон и т.п. — отлично бьется с фразами «минус радары», «расфокусируют F-16» (намек на помехи/ослепление РЛС). Но это было ~4,5 месяца до переписки — тоже можно назвать «недавно», но слабее по времени, чем Тяньцзинь. eng.mod.gov.cn и China Helicopter Exposition 2023 (Тяньцзинь) – 14–17 сентября 2023 Была именно в Китае, за ~2 месяца до переписки (реалистично под «недавно»). Формат: вертолеты, БПЛА, вооружение к ним. Tradeindia
Судя по имеющимся данным, он мог быть в июне на CIDEX, и вылетал на нее из ОАЭ, так как находился там с 24 по 30 июня. Сентябрьская выставка не вписывается в хронологию, Курашов в эти дни был в Москве. Возможно, были и другие выставки в Китае, это следует уточнить, я нашел только эти две подходящие.

 

Если кратко, Нетворкер в одном чате (Смок вид евридей) начал рассказывать какой он крутой пентестер хакер, как работает на ЦИБ ФСБ и серьезные гос.компании (РОСТЕХ), как военные секреты ворует и продает, как был на военном заводе в Китае. Над ним там начали насмехаться, троллить его, и он повелся на эту провокацию и начал прямо много всего рассказывать, фотки демонстрировать 
(потом он психанул и ушел из этого чата, но не всё почистил за собой, я восстановил его некоторые сообщения). Я провел факт-чек, и действительно он рассказывал чувствительные вещи. 

Если учесть что у Алексея Курашова действительно много возможностей, что в Конти он ломал закрытые военные сети (это есть в слитых чатах) и он работает со спецслужбами - то он действительно разболтал много всего "лишнего". За это его могут подвергнуть даже уголовному преследованию по статье гос.измена.

 

это некоторые цитаты NET-WORKER из той группы:
17.11.2023 17:39:54  сказать почему т14 не пошел в массовое производство?
17.11.2023 17:40:37  была проблема кое где, где точно не скажу. knds делает точно такой же танк «Леклерк», прям копия т14, только с лазерными установками, наведением через спутник и что-то с ИИ
17.11.2023 17:40:47  я вот работаю над ним сейчас)
17.11.2023 17:41:17  над тем чтобы спиздить инфу)
17.11.2023 17:42:33  это ты так думаешь)
17.11.2023 17:42:55  это мне говорит вояка…
17.11.2023 17:43:09  не специалист по иб или подобному
17.11.2023 17:43:39  ты глупый или прикидываешься? ты знаешь, что такое фтп сервера? контрактые компании, на серверах которых лежат копии
17.11.2023 17:43:47  это в рф так идиот…)
17.11.2023 17:43:50  в ес запрещено
17.11.2023 17:43:52  сказать почему ?
17.11.2023 17:44:07  5 человек хотели подкупить сотрудника кндс
17.11.2023 17:44:19  их бнд ебнули сразу
17.11.2023 17:44:32  разведка германии
17.11.2023 17:45:10  есть куча информации которая есть за стенами сайта
17.11.2023 17:45:30  ты дурной походу
17.11.2023 17:46:00  я про стволы говорю?
17.11.2023 17:46:13  я говорю про тех хакарктеристики будещего танка нато
17.11.2023 17:46:25  рф не справлись с т14 в массовое производство
17.11.2023 17:46:28  леклерк еблан
17.11.2023 17:46:35  ты читай, что я пишу
17.11.2023 17:48:04  ладно вояка, здоровья тебе. ты знатно мне нервы потрепал своим бредом)
17.11.2023 17:51:52  это правительство рф блять
17.11.2023 17:51:59  хочет узнать, как немцы и фоанцузы
17.11.2023 17:52:02  устранят проблему
17.11.2023 17:52:11  которая возникла на производстве у рф
17.11.2023 17:52:33  да, что по фактам
17.11.2023 17:52:57  это задание от нового ведомства
17.11.2023 17:53:06  ну новые коллеги

(я привел примеры, есть еще сообщения на подобные темы, смотрите таблицу)

 

Какие еще данные нам известны о Курашове (и о Target), которые мы можем нанести на таймлайн и в общую таблицу хронологии?

 

Нам известно, когда Target (Курашов) создал транзакцию 1075 BTC на свой кошелек bc1q4jqt2tm3mw76fq5gfm4zruvy79rxcwnjedkr07 (08.03.2024, 06:10:00 UTC+3). Странно, 8 марта, может он подарок сделал любимой девушке? 

 

Нам известно, что в чатах Conti Target просит Bentley зарегистрировать ему Jabber с именем Blood.

 

2021-10-25 14:57:59 bloodrush bentley бентли я попрошу тебя жабу зарегать мне вне ТОРа
и добавиться туда + туда добавился тчобы ХОРС, Думс, Деплой, буза

аквторзируй их там всех
чтобы все списались

и я там вылезать буду

название жабы blood2@....

 

В чатах BlackBasta есть участник с именем Blood. И есть его диалоги с GG (Trump) в 2024 году. Blood — это Target из Conti, есть и другие факты, указывающие на это. Поскольку установлено, что Target — это NET-WORKER, то я решил проверить, а что будет, если добавить в общую таблицу (таймлайн) еще и сообщения Blood из BlackBasta, посмотреть — вписываются ли они в хронологию наряду с сообщениями NET-WORKER, штрафами и перелетами Курашова, или не вписываются. А если еще и контекстные сходства удастся выявить — тогда сразу Blood-NET-WORKER-Курашов-Target разом можно будет связать. Вписалось точно. Сообщения Blood в таблице красным выделил, для наглядности:
9eca795880d9b855e7b058e2d9304d85.png
d5fe41d026c6d97c6875228bbe3afed2.png
f2bb7de2693d2eb2349d8cb2f5072d9e.png
422d67a76935ff175e9e67349f4394c4.png
4b3d89bd87fb96d24b5d52b515c8ddf1.png
55116b30e0b06030b213cc761cd6b48d.png
f84d3792c4743506872715b2b7621c66.png

 

 

Также мне удалось найти еще один аккаунт Нетворкера, которым он пользовался 

Это вписалось в таймлайн и я пришел к выводу что это не случайное совпадение, как раз 4 дня (с 20 по 24 декабря 2023) нетворкер полностью отсутствовал на своем основном аккаунте, активности не было. А 22 декабря 2023 была активность на другом его аккаунте.

Я нашел его прошлый аккаунт, с тем же именем. И еще я сумел установить, что это именно его аккаунт, а не простое совпадение или подстава. 

Это  NET-WORKER (https://t.me/networkler) 
С 22.12.2023 по 22.12.2023 
2 сообщений в 2 чатах 
 
ID: 6515087017 
usernames:
| @networkler | @REZAKKL | @olgaperl1 

 

Имена: 
├ 08.01.2024 -> NET-WORКER 
├ 08.01.2024 -> AнфисаВалеревнα 
├ 22.12.2023 -> REZAK
├ 12.12.2023 -> ОленькаТаро🫦

 

И этот аккаунт засветился в следующих группах и чатах:

 

Чаты аккаунта 6515087017. 
🔒-пρиватный, ✖️-вышел 
Посл. сообщ - чат (всего сообщений) 

 

 ✖️22 дек. ПРИВАТНЫЙ ЧАТ ТИК ТАКА (https://t.me/razdazha93/27280) (1)
 🔒22 дек. CᴜteBoy's BBS Moscow (https://t.me/+Vd2cetsKQtA3MzA6) (1) - доска гей-знакомств Москва

 

Замечен, нo без сообщений: 
├  ✖️🔒 Радужный чат (https://t.me/+ATUe0_fDr1E0Mjgy) - чат гомосексуалистов
├  🔒 DARK PLACЕ |ХАКИНГ РЕФА.. (https://t.me/c/1297405041) 
├  ✖️ Lolzteam services | чат.. (https://t.me/Lolzteam_services)

 

у нетворкера на основном аккаунте было имя такое├ 04.10.2023 -> |S|C|A|M| [WORK] | он переименовался только ├ 24.04.2024 -> NETWORКER ├ 24.04.2024 -> NET-WORKER  (такое имя у него и по сей день)

но на другом аккаунте имя NET-WORКER было установлено тремя месяцами ранее. Вот история имен того аккаунта
├ 08.01.2024 -> NET-WORКER 
├ 08.01.2024 -> AнфисаВалеревнα 
├ 22.12.2023 -> REZAK
├ 12.12.2023 -> ОленькаТаро🫦

 

я говорю не про username, а конкретно про имя. и в хронологии видно странности

и еще 22 декабря 2023 он создал свой телеграм канал с эротическим хентаем https://t.me/hentaibunnker 
это удалось установить по его сообщению в группе ПРИВАТНЫЙ ЧАТ ТИК ТАКА, вот это сообщение
“Окончание долгого рабочего дня пришло слишком медленно. Измученный, я решил снять стресс и расслабиться. Мне в голову пришла одна заманчивая идея - присоединиться к эротическому каналу в Telegram t.me/hentaibunnker.”

По одной из версий, Курашов находился в этот момент в Дубае. Он взял один из своих анонимных аккаунтов, вступил в группу гей-знакомств Москвы, нашел себе парня, договорился, купил ему билет в Дубай. Через 5-8 часов мог уже встретить уже гостя. 

я думаю этот аккаунт был у него для подобных "развлечений”, на тот момент он имел имя аккаунта REZAK, но позже ему, возможно, понадобился аккаунт для других целей, он посчитал несущественным что на этом аккаунте была небольшая история (понадеялся, что это не всплывет), и 08.01.2024 переименовал аккаунт сначала в AнфисаВалеревнα, и затем в этот же день в NET-WORКER. Позже, спустя три месяца он установит имя NET-WORКER (именно в таком написании, через дефис а не слитно) на свой основной аккаунт и так и не изменит его.
и юзернейм @REZAKKL он перенесет на другой аккаунт  id7409063180 - видимо этот аккаунт у него используется для гей-общения. Он до сих пор не удален, однако последняя активность на нем была в конце 2024 года.  имя REZA_:RMZ.66;$ (странная аббривеатура). Я проверял фото с аватарки, это молодой человек фото со спины, фото сделано в Берлине, профессиональным фотографом Karen Tomboy, который размещает свои работы на пинтерест https://tr.pinterest.com/alexanderpocholate/ вот ссылка на фото из аватарки https://tr.pinterest.com/pin/691513717821166190/.  также подобное фото встречается в телеграм канале https://t.me/dlo0oh но этот след тоже никуда не ведет, возможно совпадение или кто-то просто позаимствовал эту фотку себе. Также вполне возможно что этот аккаунт не принадлежит Курашову, а просто юзернейм позже кто-то занял, кто-то с таким же именем.

Также нам не известно, сколько подобных анонимных аккаунтов Курашов мог создавать, засветился только этот где он так неосторожно установил себе имя NET-WORКER, но не использовал его как основной, возможно, вообще забросил его, так как сомневался что вдруг история всплывет.


по поводу юзернейма
у него сейчас net_worker_suppport (с тремя P), еще раньше был @net_worker_support (с двумя P) 
мог-ли он придумать следующий более короткий юзернейм networkLer ? - я думаю мог. Вариантов свободных не было, остальные удачные все заняты, только если с четырьмя P делать, но это совсем глупо выглядело бы.

Подведу краткий итог, по поводу версии с гей-наклонностями Курашова.
Я сделал вывод только по трем совпадающим деталям - что был период отсутствия активности на основном аккаунте Нетворкер (сделал себе выходные), в этот период 22 декабря 2023 года была активность в гей-чатах и создание своего канала и наполнения его эротическим контентом (японские мультики хентай, не гейские, просто эротические), и позже этот аккаунт приобрел на время имя NET-WORКER. И через три месяца это имя стало основным именем Нетворкера. У меня были бы сомнения, если бы это не вписалось в таймлайн, но оно вписалось точно. 

 

ДОПОЛНИТЕЛЬНЫЕ ЗАМЕТКИ

Для меня было загадкой действительно-ли на аккаунте Нетворкер один человек - Курашов. Много косвенных контекстных данных заставляли меня сомневаться в этом. Я пытаюсь найти этому рациональное логическое объяснение.
Для чего взрослому человеку с сотоятнием в сотни миллионов долларов постоянно сидеть в чатах? возможно, это его серьезные проекты, сложные, по внедрению в доверие к определенным лицам (таким как Мориарти - владелец крупнейшего наркорынка, Локбитсапп, возможно и другим серьезным игрокам, которых я пока не знаю.). Если он смог бы раскрыть личность ЛБС - то в перспективе он смог бы и захватить его проект. Довольно амбициозная цель, но его возможности позволяют как разведывать крипто-миксеры, транзакции, кошельки, так и в последствие силовым путем захватить самого лидера, отобрать у него все его активы (более 500млн долл), и что самое главное - бизнес, избавив рынок от одного из самых могущественных конкурентов, возглавить все его дело и практически монополизировав "отрасль", или большую ее часть. Это дало бы огромное влияние. 
Пожалуй, для такого проекта не жалко всех этих ухищрений, легенд, времени, сил и прочего. 
Нетворкер (Таргет) признавался мне что отмывает крипту ЛБС за процент. Он даже не признался, а выболтал это, когда я начал его провоцировать, насмехаться над ним что он обычный "адверт", и что ЛБС его босс, а он сам не партнер а подчиненный. Это задело Таргета, каждый раз задевает (я несколько раз его троллил об этом и в личке и в чатах), и каждый раз он пытался похвастаться мне что он близкий партнер, что они наравных (так как фин состояние примерно равно). НВ в тот раз дал мне согласие на публикацию наших с ним диалогов, я уверен, сейчас он жалеет об этом.
Получается, проект по захвату ЛБ - все крутится вокруг него. Это цель Т НВ. Отсюда и проектирование легенды, что он молодой гениальный хакер, у него быстрые и громкие успехи, его знает весь русский даркнет, никто не сомневается в его крутости. Полагаю, таким образом он заявил о себе, обратил на себя внимание, завел еще больше контактов в рансом-коммьюнити. 
Из его громких побед складывалась его репутация. Да, он нажил себе множество врагов, но его ресурсы и возможности позволяли ему одерживать победы, уничтожать их. После Кон, он начал с нуля, историю о том что он Т следовало похоронить и никогда не доставать. От таких опасных и токсичных знакомств и связей любой серьезный игрок будет дистанцироваться, чтобы не стать объектом серьезных расследований ФБ и ФС, он не зря сделал ребрендинг своей личности, заново построить партнерские связи, а это не просто. На это нужно время, нужно много работать и снова рисковать. Да, его опыт в К и в прошлых проектах вылепил из него опасного и хитрого игрока, однако, он человек, имеет свои уязвимости от которых не избавился. Эго. Тщеславие. Хвастливость. Эмоции. Конфликтность. Болтливость (да, он болтлив, особенно когда поддается эмоциям или попадает в ловушку провокации). И прочие человеческие слабости обязательно рано или поздно сыграют против ОПСЕК.А это - прямой путь к деанонимизации. Деанон - это потеря неуязвимости. Всерьез угрожать анонимному человеку невозможно. Но когда твоя личность открыто - у тебя открыта поверхность атаки. Анонимность невозможно купить за деньги, если она уже потеряна. Если ты раскрыт - раскрыты и основные твои человеческие уязвимости, на тебя можно накопать тонну информации, о тебе и твоих родственниках, друзьях, знакомых. О твоих привычках, о твоей биографии, бизнесе. Ты уже не можешь так в чатах угрожать другим людям на равных - тебе самому будут угрожать физически и реально преследовать. 

 


вот БТЦ адрес, это заначка Курашова (Таргета)

на ней сейчас лежит 1075 биткоинов - это более 100кк долл
bc1q4jqt2tm3mw76fq5gfm4zruvy79rxcwnjedkr07
вот пруф, что этот адрес принадлежит Таргету - этот адрес
 1G9Zwp2cBdrM8o3wpactcqrw6NC3xGEm1o
он есть в чатах конти, цепочку и связь построить очень легко и валидировать.

 

 

Вот некоторые мои сообщения из моей телеграм группы GangExposed Контрольный выстрел Конти

я не включал эту информацию в отдельную статью, оставлю их как приложение%

 

------------

716e5b7d164775cbf04ca95e01350341.png

update 

Target from Conti Ransomware
КУРАШОВ АЛЕКСЕЙ МИХАЙЛОВИЧ 23.02.1986
ALEKSEY KURASHOV aka:
TARGET Conti jabber
BLOODRUSH Conti jabber
RED Conti rocket
BLOOD BlackBasta matrix chat
0xBAADF00D user id 7576423476
baadf00d user id 975964430
я не таргет сука user id 975964430
NET-WORKER @net_worker_suppport ID: 6162917461
AlfaBetaX user id 709683685
Smart007
alexsmithla518 instagram
wow2020 proton
JJOHNSON997799 google
TESLA9000X google
BLACKWATER8000 google
FRIMGOLD google
crime.scene.investigator.8000 google
Alexey Smart VK
Vanya Rumyantsev VK
Artur Tereshkov VK
Kirill Kovalsky VK
Alexander Levakov VK
Artyom Kolesnichenko VK
Maxim Zorin VK
BLOOD blood@thesecure.biz exploit in
CRYPT13 exploit in
0xA007 breached

and more

 

--------------

ну пока я заметил в чате Tor Zirael Chat следующих героев CONTI:

Target (4 аккаунта)
Professor (alter)
Tramp (два акааунта)
Pin
Hof
Elliot
Skyppy
White

Reshaev

Angelo

Rand

Gabr


и это только начало) 

ну и у LockBitSupp два аккаунта тут видел (один удаленный)

 

---------

Участники CONTI отчаянно пытаются чистить свои следы, чем выдают себя еще сильнее, заметно паникуют. 

Ребята, это не поможет. Я знаю ваши прошлые (и будущие) аккаунты 👀

Вот пример, из чата Tor Zireael Chat - после общения со мной еще один участник попытался спрятаться, удалив свой аккаунт и создав новый:

ㅤ---- ΑККAУНТ УДАᴧЕH ----
Этο  𝓛'𝓪𝓶𝓸𝓻𝓮𝓽𝓽 (tg://openmessage?user_id=7092905779) 
Рαзнoοбрαзи℮ cοoбщ. 91,05% 
С 26.05.2024 πο 22.10.2025 
15955 сoобщений в 96 чатах 
36,43% ρеπлαи 23,88% мeдиα 
Кργжkи: 20, гοлoс: 476 
Иckαли: 7
 
ΙD: 7092905779 
ᴜѕеrnamеѕ:
| @lunardelamor | @lunardegrace | @lunarydegrace 
Имeна: (3 из 53)
├ 21.10.2025 -> 𝓛'𝓪𝓶𝓸𝓻𝓮𝓽𝓽 
├ 21.10.2025 -> 𝐷𝑒 𝐿'𝑎𝑚𝑜𝑢𝑟 
├ 07.10.2025 -> D℮ L'amour


вот другой аккаунт этого же человека

ㅤЭтο  [℮mρτy] (tg://openmessage?user_id=7889122362) 
Рαзнoοбραзи℮ cοобщ. 100,00% 
C 23.11.2025 πо 06.12.2025 
22 cоοбщ℮ний в 1 чαтах 
63,64% р℮πлαи 0,00% м℮диα 
ᴧюбимый чαт: eгο звали Мαρk
 
ΙD: 7889122362 
uѕеrnαm℮ѕ:

Имена:
├ 25.10.2025 -> ㅤ 
├ 25.10.2025 -> ѕαnτin d℮ amоr 
├ 25.10.2025 -> 𝓛'𝓪𝓶𝓸𝓻𝓮𝓽𝓽

Это человек из команды Таргета, предположительно Elliot -- в группировке близкий к Кевину или, возможно, сам Кевин. Точнее я смогу сказать это позже, проведу дополнительные тесты.

 

-------------

 

за последние дни я добился поразительного прогресса.

Я расширил фронт поиска. и УЖЕ нашел чуть-ли не половину всех фигурантов конти (и блекбасты) в телеграме. Их актуальные аккаунты, удаленные, мультиаккаунты. Вся история, все сообщения, связи. Это очень ценные находки и зацепки, такие данные позволят деанонимизировать гораздо больше участников чатов Конти. Грубо говоря — это все кто был в чатах конти, и кто имел неосторожность пообщаться в телеграм чатах  (почти все) .

Телеграм - это социальная сеть дарквеба)

По некоторым особо осторожным фигурам раньше не было вообще ничего известно, а теперь можно будет оживить и продвинуть расследование по ним. 

Я переписал некоторые свои скрипты, увеличил точность, снизил количество ложных срабатываний. Что важно, еще я добавил специальные маркеры для определения точности экспертизы. 

Существенно пополнил свою базу стилометрических отпечатков подозреваемых.

В общем, много новой информации, разбираюсь, анализирую. Много интересного)

 

-----------------

 

Мои цели выходят за рамки Conti. Используя этот кейс в качестве примера, я хочу продемонстрировать свои возможности и достигнутый прогресс, чтобы привлечь более серьёзные ресурсы и поддержку, а затем перейти к разрушению (в правовом поле) других группировок, занимающихся вымогательским ПО.

Я открыт к предложениям по взаимодействию, заинтересованные - напишите мне в личные сообщения.

 

(без редактуры и структуры, черновики и заметки)

 

https://x.com/GangExposed_RU

https://t.me/GangExposed_int

https://t.me/hackintel