Взломан WM кипер. Известны умельцы!

fhuuz
На сайте с 08.03.2009
Offline
247
#41
alex001107:
Пока что написал в арбитраж с вопросом почему мне вымлано письмо с требование предоставить паспортные данные и получить в дальнейшем перс или вывести оставшие средства со счета и прекратить использование WM системы

Ну это бесполезно. На такие вопросы они не отвечают.

В принципе, если есть свидетели, что вас не было в это время за компом, а вы были на работе, может и даст что-нибудь при общении с милицией. А вообще конечно WM предоставит им все данные о передвижении средств через ваш кошелек.

Думаю не стоит с этим тянуть.

Отмывание денег (неизвестно еще как добытых)-это такая нехорошая весчь, от которой поди потом отмойся..

N_MONax
На сайте с 22.08.2007
Offline
112
#42
fhuuz:
C, если действительно произошло все так как вы описываете, надо предпринять все возможное, чтобы было проведено расследование компетентными органами...
По видимому появилась новая реальная угроза потерять электронные деньги.
Вы, вероятно первый, кто столкнулся именно с этим методом краж.

Самому-то не смешно? Разве можно сопоставить "расследование компетентными органами" и "новая реальная угроза потерять электронные деньги"? Мне кажется, что скорее нет чем да.

N_MONax добавил 01.11.2009 в 17:19

fhuuz:
Так называемые трояны-вымогатели, требующие отправить CMC за такую мелкую "услугу", как прекратить показывать вам незакрывающееся окно с рекламой...

Опять не угадали... :)

Trojan-Downloader.Win32.Adload.hcc

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Trojan-Ransom.Win32.Agent.ep, действительно

Вредоносная программа, предназначенная для несанкционированной пользователем модификации данных на компьютере-жертве таким образом, чтобы сделать невозможным работу с ними, либо блокировать нормальную работу компьютера. После того, как данные «взяты в заложники» (блокированы), пользователю выдвигается требование выкупа.

Virus.Win32.Induc.a

Вредоносная программа, заражающая файл базовых констант "SysConst.pas" среды разработки программного обеспечения - Delphi. Является приложением Windows (PE-EXE файл).
Полный спектр услуг в интернете. Быстро, Качественно, Дорого. Пишите в личку.
alex001107
На сайте с 28.09.2008
Offline
39
#43

В общем днем проверил копм до конца и обнаружил еще два вируса:

not-a-virus:AdWare.Win32.MyCentria.v

HackTool.Win32.Kiser.cs

Так же нашел владельца второго кошелька. т.е. тот на который ушли все деньги. Пообщались с ним в icq. Сказал пиши админу на кипер(я так полагаю это он арбитраж называет).

Деньги ушли на Украину, в Приват24.

Отписал два письма в WM. На одно ответили уже. Я спрашивал про интерфейс. Сказали что в данный момент отключен и написали как его можно подключить.

Второе письмо по душу Гончарова, на которое еще не ответили.

Конверт (http://tinyurl.com/3zc84hy) 1:6, а Вам слабо? 200$/месяц (http://tinyurl.com/3frl4cd). Free IMG (http://veank.info/)!
AX
На сайте с 20.09.2008
Offline
133
#44

100 % выводилось на дропа

90 % что не вернешь

1000% покупай персональный аттестат, и в следующий раз ставь блокировку по айпи и активацию на телефон

Skop
На сайте с 03.09.2007
Offline
42
#45
ApocX:
в следующий раз ставь блокировку по айпи и активацию на телефон

Первый пост:

в истории входа в мой кипер только мой айпишник + стоит активация только через мобилу

В чём и загвоздка

Мой блог (http://skoper.ru/) | Nopepad2 - скачать текстовый редактор (http://notepad2.ru/)
LEOnidUKG
На сайте с 25.11.2006
Offline
1724
#46
ApocX:
и в следующий раз ставь блокировку по айпи и активацию на телефон

Туфта!

Да поймите же Вы НАКОНЕЦ, такие вирусы работаю в режиме "Удалённый рабочий стол". После выполнения операции над WM, вирус САМ УДАЛЯЕТСЯ и всё, хоть запроверяйтесь всеми антивирусами НЕТУ уже вируса на компьютере.

Забудьте уже о тех вирусах шальных которые были на 98 винде, новый век уже и вирусы пишут для срубления бабла, а не для "ой вирус все файлы EXE удаляет", прошли эти времена уже, поэтому и подход уже более серьёзный.

Тут хоть активация по отпечатку пальца, хоть доступ только по одному IP, один фиг это не поможет.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
alex001107
На сайте с 28.09.2008
Offline
39
#47

Каждую минуту открываются новые подробности.

Я в самом начале темы накасячил. За что приношу свои извинения. Нервничал.

У меня два аттестата и я в панике попутал настройки одного кипера с другим.

На самом деле, так как я сейчас в спокойном и здравом уме, внимательно посмотрел на все логи всплыло следующие:

1) я не подключил активацию на телефон

2) файл ключей от этого кипера хранился на жестком диске.

3) в логах нашел айпишник с которого сидели в моём кипере в течение часа. Как раз в то время когда я был на работе.

4) ip Москва, мало того, там еще icq

5) Фото владельца ip:

юни
На сайте с 01.11.2005
Online
902
#48

alex001107, в Приватбанк звонили/писали? Что говорят?

Если выводили через обменник (какой, кстати?), напишите им - пусть скажут ip, через который велись операции.

Вы сами где живёте?

https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
alex001107
На сайте с 28.09.2008
Offline
39
#49
Приватбанк звонили/писали?

Нет.

Если выводили через обменник (какой, кстати?),

Деньги ушли на карту через http://wm.kiev.ua

напишите им - пусть скажут ip

Ага разогнались они. Как только услышали что через них совершен незаконный вывод средств, сразу стали отвечать на все вопросы: "пишите админу". Т.е. типа обращайтесь в арбитраж.

Айпишник я уже сам достал.

Живу в Курске.

Ceres
На сайте с 28.09.2004
Offline
389
#50

alex001107, почему до сих пор не написали заявление в милицию?

Там чу-де-са! )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий