Украли WMZ. Как работать с WebMoney, чтобы снова не украли?

Лунный Кот
На сайте с 27.01.2006
Offline
222
#51
Serge_N:

каспер ничего не нашёл

И не найдет. Скорее всего, хакер удаленно подключается к компу. Возможно, что системные файлы уже изменены соответствующим образом. Это не вирус как таковой.

Переставляйте систему, ставьте Каспер Интернет Секьюрити и там опцию невидимости в сети.

Вы мне свои достижения жизненные продемонстируйте, пожалуйста, я, возможно, возьму свои слова обратно и извинюсь прилюдно. Только думается мне, что вы банальный лась. (с) Mirson
Deni
На сайте с 15.04.2006
Offline
355
#52
Лунный Кот:
Deni, можно поподробнее насчет дыры? Очень интересно узнать

Дыра в том что некий вирус изменяет файлы кошелька. В результате изменений КАК минимум защитная капча перестает работать.

А именно капча и служит очень сильной защитой.

Троян в состоянии совершить операцию через УЖЕ запущенный и активированный кошелек но вот распознать капчу ему не под силу. По этой причине именно файлы самого кошелька модифицируются и капча в нужный момент перестает работать.

Так вот суть в том что нормальная сетевая программа такого уровня как кошелек вебмани должна иметь защиту от изменения собственных файлов.

Программисты меня поправят......... Но такая вещь кажется делается вообще элементарно. Но этой защиты в кошельке не было ранее и НЕТ в новой версии.

Учитывая что мои развернутые вопросы про эту дыру были потерты на официальном форуме вебманей я делаю вывод что о дыре они прекрасно знают и совершенно не собираются ее устранять. А если это так то это все наводит на грустные мысли что данная дыра сделана преднамеренно.

То что капча отключается программно в самом кошельке свидетельствуют десятки описаний воровства денег через эту дыру.
Люди описывают как спустя от нескольких секунд до нескольких минут после запуска кошелька у них начинали очень быстро мелькать окна отправки денег. Сразу после окон система висла намертво.

Лично я теперь запуская кошелек всегда держу руку на кнопке модема. Как минимум можно оборвать передачу данных

Лунный Кот
На сайте с 27.01.2006
Offline
222
#53
Deni:

Лично я теперь запуская кошелек всегда держу руку на кнопке модема.

Врядли поможет. Те самые "быстро мелькающие окна" - это присланные и тут же оплаченные счета. Как я подозреваю, хакер запускает у себя копию рабочего стола жертвы и там спокойно работает, а сама жертва этого не видит. И когда внизу всплывает окошко, что такой-то счет оплачен, то уже бесполезно выдергивать сетевой шнур. Дело сделано :(

Deni
На сайте с 15.04.2006
Offline
355
#54

Лунный Кот, Совершенно не так.

Удаленно ни кто не работает. Подтверждение этому то что один из пострадавших смог поднять винду после всего этого. Так вот....... При попытки работать с кошельком он и обнаружил что поле для ввода капчи присутствует НО неактивно. То есть не просто выключена система ввода капчи а именно модифицированый файлы кошелька.

если бы было просто управление удаленное то капчу бы банально вводили бы руками ничего не ломая в самом кошельке

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий