Взломали WebMoney

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#11
Единственный реальный способ защиты - не пользоваться Интернетом, а проще - не пользоваться программой.

Спасибо поржал... И как вообще весь интернет держится ума не приложу...

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
N
На сайте с 26.03.2008
Offline
70
#12
Slavomir:
Для особо "продвинутых" поясняю. Как минимум, троян устанавливается при открытии html-страницы.

Можно еще для "продвинутых" продвинутых пояснить, как запускается файл при открытии страницы, если Ява отключена?

AX
На сайте с 20.09.2008
Offline
133
#13

Флеш, иконки, картинки - все может содержать шелл-коды...

Кстати, ТС, ты еще недорого купил ума ;)

Slavomir
На сайте с 05.12.2005
Offline
107
#14
Nordow:
Можно еще для "продвинутых" продвинутых пояснить, как запускается файл при открытии страницы, если Ява отключена?

Для людей с избытком мозга (или того, что вместо него) поясняю, что ничего не запускается, а просто в папку программы WebMoney Keeper Classic копируется dll-файл на 30 килобайт (даже на модеме загрузка займет 6-10 секунд). Эксплоиты и посложнее штуки делают. Бездарно написанный Кипер в запущенном состоянии начинает использовать его вместо оригинального системного. Снимается что-то типа дампа запущенного Кипера и отправляется хакеру под прикрытием все того же Кипера, что делает фаервол бесполезным. Используя этот дамп хакер на своей машине имитирует кипер запущенный на вашей машине, избегая всех мер защиты. Сервером даже не проверяется, было ли активировано оборудование с IP, с которого идут запросы. Все отдано на откуп клиента, который, как выяснилось, элементарно обводится вокруг пальца.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
N
На сайте с 26.03.2008
Offline
70
#15
Slavomir:
Для людей с избытком мозга (или того, что вместо него) поясняю, что ничего не запускается, а просто в папку программы WebMoney Keeper Classic копируется dll-файл на 30 килобайт (даже на модеме загрузка займет 6-10 секунд).

Для того чтобы файл скопировался, нужно чтобы были разрешено исполнение ява скриптов, или ActiveX. Если бразузер у не ИЕ, и исполнение ява скриптом отключено - ничего этого не произойдет.

Даже если у вас ИЕ и разрешено выполнение скриптов, но у вас Виста или Виндовс7, с включенной защитой и вы работает не из под админа, то вылезет предупреждающее окно, что кто-то пытается писать файл, куда нельзя.

Так что утверджение, что достаточно открыть хтмл страницу и у вас будет вирус - не сосотвествует действителньости. Нужно и совпадение других условий.

M
На сайте с 10.11.2008
Offline
41
#16

ТС, сочувствую Вам, это всё довольно мерзко, но, как правильно сказали, 100 баксов - не самая большая цена, впредь будете осторожней.

mick7:
Доселе неприступную защиту вебмани ломают каждый день! Ужас. за последние недели 2 видел, как минимум, 3 подобные темы.

А причём тут защита WebMoney? Да, быть может она несовершенна, но даже идеальная система безопасности бессильна, когда пользователь не думает о последствиях своих действий.

Slavomir:
Для людей с избытком мозга (или того, что вместо него) поясняю, что ничего не запускается, а просто в папку программы WebMoney Keeper Classic копируется dll-файл на 30 килобайт (даже на модеме загрузка займет 6-10 секунд).

Slavomir, скажите пожалуйста, кто заставляет пользователя сёрфить с правами администратора (иначе как же писать в Program Files?), кто заставляет хранить файлы ключей на компе (а то и на рабочем столе), кто заставляет запускать не пойми что? :) Не существует идеальной защиты, и не нужно поносить систему WMT, коли сами так наплевательски относимся к сохранности своих денег.

means добавил 22.02.2010 в 22:50

Nordow, опередили)

C
На сайте с 21.02.2010
Offline
37
#17
Slavomir:
Для людей с избытком мозга (или того, что вместо него) поясняю, что ничего не запускается, а просто в папку программы WebMoney Keeper Classic копируется dll-файл на 30 килобайт (даже на модеме загрузка займет 6-10 секунд). Эксплоиты и посложнее штуки делают. Бездарно написанный Кипер в запущенном состоянии начинает использовать его вместо оригинального системного. Снимается что-то типа дампа запущенного Кипера и отправляется хакеру под прикрытием все того же Кипера, что делает фаервол бесполезным. Используя этот дамп хакер на своей машине имитирует кипер запущенный на вашей машине, избегая всех мер защиты. Сервером даже не проверяется, было ли активировано оборудование с IP, с которого идут запросы. Все отдано на откуп клиента, который, как выяснилось, элементарно обводится вокруг пальца.

Slavomir, при всем уважении... не пишите пургу.

В чем бездарность кипера? В том, что стандартное поведение вызываемой кипером WIN API функции LoadLibrary() - поиск файла сначала в текущем каталоге? И при чем тут "было ли активировано оборудование с IP, с которого идут запросы"? Оборудование может быть активировано месяц назад, а ip может быть динамическим. Поэтому связи нет. Думайте что пишете. В кипере явных дыр давно нет.

Васисуалий
На сайте с 23.10.2008
Offline
174
#18
Slavomir:
Сервером даже не проверяется, было ли активировано оборудование с IP, с которого идут запросы.

факт 10 фактов

Васисуалий добавил 22.02.2010 в 23:24

Nordow:
Для того чтобы файл скопировался, нужно чтобы были разрешено исполнение ява скриптов, или ActiveX. Если бразузер у не ИЕ, и исполнение ява скриптом отключено - ничего этого не произойдет.
Даже если у вас ИЕ и разрешено выполнение скриптов, но у вас Виста или Виндовс7, с включенной защитой и вы работает не из под админа, то вылезет предупреждающее окно, что кто-то пытается писать файл, куда нельзя.
Так что утверджение, что достаточно открыть хтмл страницу и у вас будет вирус - не сосотвествует действителньости. Нужно и совпадение других условий.

http://www.xakep.ru/post/33370/Windows_PNG_IHDR_block_DoS_exploit.txt

http://www.computerra.ru/think/expert/35915/

тупо в картинке может быть вредоносный код

Slavomir
На сайте с 05.12.2005
Offline
107
#19
means:
Slavomir, скажите пожалуйста, кто заставляет пользователя сёрфить с правами администратора (иначе как же писать в Program Files?), кто заставляет хранить файлы ключей на компе (а то и на рабочем столе), кто заставляет запускать не пойми что? :) Не существует идеальной защиты, и не нужно поносить систему WMT, коли сами так наплевательски относимся к сохранности своих денег.

Ага, с таким подходом приходим к отдельному компьютеру только для WebMoney с полностю кастрированными правами системы и без использования браузеров.

Slavomir добавил 22.02.2010 в 23:30

Nordow:
Для того чтобы файл скопировался, нужно чтобы были разрешено исполнение ява скриптов, или ActiveX. Если бразузер у не ИЕ, и исполнение ява скриптом отключено - ничего этого не произойдет.
Даже если у вас ИЕ и разрешено выполнение скриптов, но у вас Виста или Виндовс7, с включенной защитой и вы работает не из под админа, то вылезет предупреждающее окно, что кто-то пытается писать файл, куда нельзя.
Так что утверджение, что достаточно открыть хтмл страницу и у вас будет вирус - не сосотвествует действителньости. Нужно и совпадение других условий.

Ну, расскажите, каким образом можно будет оплатить через мерчант при полностью отключенным активным содержимым страниц.

SaleSeo
На сайте с 26.07.2007
Offline
352
#20
Slavomir:
Для людей с избытком мозга (или того, что вместо него) поясняю, что ничего не запускается, а просто в папку программы WebMoney Keeper Classic копируется dll-файл на 30 килобайт (даже на модеме загрузка займет 6-10 секунд). Эксплоиты и посложнее штуки делают. Бездарно написанный Кипер в запущенном состоянии начинает использовать его вместо оригинального системного. Снимается что-то типа дампа запущенного Кипера и отправляется хакеру под прикрытием все того же Кипера, что делает фаервол бесполезным. Используя этот дамп хакер на своей машине имитирует кипер запущенный на вашей машине, избегая всех мер защиты. Сервером даже не проверяется, было ли активировано оборудование с IP, с которого идут запросы. Все отдано на откуп клиента, который, как выяснилось, элементарно обводится вокруг пальца.

Как Вы пришли к таким данным?

Мифически как-то все выглядит...

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий