Взлом WebMoney. Как и чем это делают.

weblander
На сайте с 05.12.2008
Offline
47
5906

Алгоритм примерно такой у всех пострадавших:

1. Жертва запускает вебмани

2. Через минуту исчезает баланс

3. Перегружается система, перезапускается Windows.

Сам троян не сложный, цена такого трояна около 100 долларов.

- Выводит все средства с WebMoney Keeper Classic.

- Вывод всех средств со всех Z, R, E, U кошельков. (Мне известные случаи касаются WMZ, WMR крадут в больших объемах)

не берет деньги с кошельков, на которых меньше 0.20 {настройка для вас}

- Установка примечания передачи, кошельков и управелние через веб админку

- Невидимость антивирусами, индивидуальность каждого билда

- Выгружает такие фаерволы как Outpost; Anti-hacker

- Блокировка webmoney.ru, wmtransfer.com, и подобные. Жертва не сможет зайти на сайт

- Размер 15 кб

- Автозагрузка

- Установка Вашей иконки

Мыло им не нужно работают с основного компьюрета. Троян так же выставляет root-kit, который не обнаруживается антивирусным софтом.

А всего-то для секьюрности надо было в кипере сделать одну мааааленькую опцию:

Разрешить пользователю ставить лимит на размер транзакций (кроме специально указанных аккаунтов) и блокировать изменение этого лимита (и списка спец. аккаунтов) на сутки.

Рекомендации.

1) Т.к. большинство случаев вывода денег происходит в компьютера жертвы, то КИПЕР следует запускать только для ввода и вывода денег.

2) Отключите Java на вашем браузере. В IE (Эксплолере) даже если вырубить java всё равно от там работает. Используйте Оперу или firefox.

3) АБСОЛЮТНО ВСЕ кражи с Вебмани Кипер. Следует поставить Лайт.

4) Обновляйте Вебмани только с официального сайта. Даже если сама программа просит вас обновить Кипер - не соглашайтель. Только с официального сайта.

5) Можно поставить кошелек webmoney на мобильный телефон с поддержкой Java, который сейчас есть почти у каждого.

6) Самое дорогое и самое действенное: отдельный компьютер только для вебмани.

В настоящий момент непонятны 2 вещи. 1) как трой набирает капчу (если все автоматизировано) в том что крадет деньги ничего такого необнаруженно, наверное сам хакер это делает. Если последнее верно - включать кипер стоит только на ограниченное время. 2) Почти все кражи - крупные суммы. Откуда хакеры достают информацию о владельцах крупных сумм непонятно.

Masaco
На сайте с 07.02.2008
Offline
118
#1

потерто 10 раз

Мой WMID#243517221869
optimiza
На сайте с 29.06.2008
Offline
19
#2

ни каким антивирусным софтом не обнаруживается?

Какой толк от Allsubmitter (/ru/forum/452905)? 100-300 беков? :( Какое нужно железо для олсаба? (/ru/forum/453222) Allsubmitter - требовательный софт? Пути конвертации не автоматических каталогов в автоматические (/ru/forum/454696)...?
C
На сайте с 09.09.2008
Offline
45
#3
optimiza:
ни каким антивирусным софтом не обнаруживается?

на сколько знаю, Касперский обнаруживает, Доктор веб и Nod32 - нет

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#4
optimiza:
ни каким антивирусным софтом не обнаруживается?

И не обнаружится)))

Троян шифруется на один раз и работает отсилы 10 минут. Тут больше поможет фаервол, ну и ессесно настроенный.

LEOnidUKG добавил 25.09.2009 в 14:28

colgate:
на сколько знаю

Сории, но ничего вы не знаете, вы можете только предполагать.

LEOnidUKG добавил 25.09.2009 в 14:38

weblander:

Используйте Оперу или firefox.

А ничего, что сейчас самый защищённый браузер по умолчанию IE8 с его антифишингом?

P.S. А ну да... я должен ползти на сайт FF качать какой-то там антискрипт мучится с его настройками ненене это кто любит линуху это к ним.

weblander:

3) АБСОЛЮТНО ВСЕ кражи с Вебмани Кипер. Следует поставить Лайт.

Аха уже бегу. Может вообще не хранить бабки WM?

weblander:

4) Обновляйте Вебмани только с официального сайта. Даже если сама программа просит вас обновить Кипер - не соглашайтель. Только с официального сайта.

Дельный совет, только ничего, что если обновление появляется один фиг нужно ползти на сайт WM и его скачивать.

Так же рекомендую проверить IP сайта webmoney.ru перед закачкой, то мало-ли :)

weblander:

5) Можно поставить кошелек webmoney на мобильный телефон с поддержкой Java, который сейчас есть почти у каждого.

+10 баллов к мозгопаринью

weblander:

наверное сам хакер это делает. Если последнее верно - включать кипер стоит только на ограниченное время.

Всё намного хуже, он работает за вашим компом как за удалённым рабочем столом.

weblander:
2) Почти все кражи - крупные суммы. Откуда хакеры достают информацию о владельцах крупных сумм непонятно.

Воруют все суммы, просто у кого мелочь украли не жалуется, а у кого много бабка украли тут и поплакаться не грех.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
anser06
На сайте с 11.03.2006
Offline
292
#5
weblander:
2) Почти все кражи - крупные суммы.

Каков порядок сумм?

Ceres
На сайте с 28.09.2004
Offline
389
#6

Каким образом загружается троян?

Там чу-де-са! )
markoff
На сайте с 13.01.2006
Offline
116
#7
weblander:
А всего-то для секьюрности надо было в кипере сделать одну мааааленькую опцию:
Разрешить пользователю ставить лимит на размер транзакций (кроме специально указанных аккаунтов) и блокировать изменение этого лимита (и списка спец. аккаунтов) на сутки.

А где такая опция? В кипере не вижу

Moonlight and vodka, takes me away... IceLab.ru -онлайн аудит сайта бесплатно (http://icelab.ru)
Konovalov
На сайте с 23.02.2009
Offline
143
#8
markoff:
А где такая опция? В кипере не вижу

Читайте внимательней - А всего-то для секьюрности надо было в кипере сделать одну мааааленькую опцию:

LI
На сайте с 25.09.2009
Offline
0
#9

советую удалить с рабочего комплютера Adobe Reader через уязвимость в этом приложении и попадает большитсво гадости на ваш компьютер.

Трудно относиться серьезно к тем, кто тебя всерьез не воспринимает.
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#10
Ceres:
Каким образом загружается троян?

90% сам пользователь и загружает и запускает. Крэки,какие-то программы и т.п остальное это дырки в браузерах.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий