дернули 15000 с яда

[Удален]
#31

Cell, никто никого не найдет, и никто никого не убьет.;)

S0meT1me
На сайте с 07.06.2008
Offline
109
#32

ТС, расслабься попей пивка, если тырил не школьник (90%), то его и органы не вычислят. Если ты вскроешь прокси, нароешь в логах дедика ИП ВПНа и убедишь ВПН-компанию выдать его реальный ИП - с офигительной яростью и запалом надыбаешь какой-нибудь халявный ВайФай типа макдональдсовского :)))

SlonoTOP
На сайте с 26.05.2009
Offline
186
#33

Так СБ ЯДа хорошо взялись за дело, в принципе след денег можно найти, даже если пройдена куча обменников.

[Удален]
#34
SlonoTOP:
Так СБ ЯДа хорошо взялись за дело, в принципе след денег можно найти, даже если пройдена куча обменников.

След можно найти если деньги ЕЩЁ в системе. Но, как много раз уже писалось, воры даже школьники - не дураки! Выводят ворованное из ситемы сразу на подставное лицо.

SlonoTOP
На сайте с 26.05.2009
Offline
186
#35

проверил комп двумя антивирусами, потом снял винт проверил на другом компе, не один антивирь не чего не находит, я допускаю возможность взлома пароля кстати он был типа : LasYa1116Kk т.е. пароль совсем не простой + меня волнует каким макаром был украден платежный пароль??? его я негде не использовал, ЯДом пользуюсь крайне редко, пароли не когда не сохраняю, куки и временные файлы инета после работы всегда вычищаю... Я не фига не понимаю....

dws77
На сайте с 31.10.2008
Offline
128
#36

Как вы зацепились за данный пункт однако (я про подбор). Никогда нельзя отбрасывать даже самые фантастические вещи, так как со временем они становятся реальностью. Раз вы программисты вот и постарайтесь объяснить. Есть же какие-то алгоритмы. У профессионала есть один недостаток, в отличии от дилетанта он предсказуем. Значит можно предположить примерно алгоритм которым он пользуется при создании пароля, если что-то знаем о человеке есть возможность еще сузить область поиска. Кроме того можно перемежать попытки с правильным использованием пароля пользователем. Плюс ко всему человеческое восприятие, к примеру у вас шанс попасть в мишень один к миллиону, почему-то считают, что шансы очень малы, а если попадете первым выстрелом (потом больше не попадете и статистику не нарушите). Если плюс ко всему всем этим занимается робот, проверяя кучу аккаунтов, то не настолько это все безнадежно. Для того чтобы сделать шедевр нужно просто отсечь от камня все лишнее. Думаю специалисты в таких вопросах найдут кучу моментов как это сделать.

dws77 добавил 13.05.2010 в 12:17

SlonoTOP:
проверил комп двумя антивирусами, потом снял винт проверил на другом компе, не один антивирь не чего не находит, я допускаю возможность взлома пароля кстати он был типа : LasYa1116Kk т.е. пароль совсем не простой + меня волнует каким макаром был украден платежный пароль??? его я негде не использовал, ЯДом пользуюсь крайне редко, пароли не когда не сохраняю, куки и временные файлы инета после работы всегда вычищаю... Я не фига не понимаю....

На мой взгляд была использована какая-то уязвимость браузера. В фоксе код открытый запросто можно подложить левую сборку, да и другие тоже не лучшим образом. Когда работали с кошельком злоумышленник получал нужную инфу, кейлоггера не было вот и защита не сработала. Проактивная защита работу обычного кейлогера засечет. А здесь могли быть только санкционированные пользователем действия, затащили сборку с обновлением, а браузер потом работает на двух хозяев. Инфа уйдет хакеру он спокойно сработает, канал на вывод готовят заранее, найти исполнителя как правило не удается, дропа найдут если будут искать конечно, да толку от этого.

з.ы. Кстати, вспоминая вебманевский троян, там ведь ни пароли ни ключи не воровались, дамп с авторизованным кипером троян сливал, самоликвидировался и адью. Поэтому его антивирусники долго не ловили. Возможно что-то подобное начали на яд делать, тем более они намного привлекательнее вм, вывести яд на дроповую карту минутное дело (ну или обмен на другие системы, с последующим выводом).

Удвоение денег (подробности в личке).
_
На сайте с 09.06.2008
Offline
158
#37
SlonoTOP:
проверил комп двумя антивирусами, потом снял винт проверил на другом компе, не один антивирь не чего не находит, я допускаю возможность взлома пароля кстати он был типа : LasYa1116Kk т.е. пароль совсем не простой + меня волнует каким макаром был украден платежный пароль??? его я негде не использовал, ЯДом пользуюсь крайне редко, пароли не когда не сохраняю, куки и временные файлы инета после работы всегда вычищаю... Я не фига не понимаю....

А антируткитами типа AVZ? В данном случае от антивирусов толку мало ИМХО.

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
ciber
На сайте с 04.01.2008
Offline
215
#38
Devvver:
@leksandr, я программист, сам в свое время писал хорошие бруты под рамблер почту.
Собирал базы и так далее. Лучше уж выдвинуть мысль, что просто угадали пас, чем писать, что брутом подбирали.
Между прочим, если мне память не изменяет, количество попыток подбора ограничено, прокси вам не хватит.

брутить платежный пароль не реально. 5 попыток и блок непомню насколько

dws77
На сайте с 31.10.2008
Offline
128
#39
ciber:
брутить платежный пароль не реально. 5 попыток и блок непомню насколько

а если 3, ждем владельца с транзакцией и по новой?

ciber
На сайте с 04.01.2008
Offline
215
#40
dws77:
а если 3, ждем владельца с транзакцией и по новой?

несколько лет понадобится

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий