У меня взломали webMoney

B
На сайте с 02.05.2007
Offline
240
#201
alesty:
fhuuz, спаибо. Обязательно тут отпишусь.
kxk, вы мне прям глаза открыли, что такое файрвол :)
А если серьезно, kxk, подскажите - что по-вашему "видит всё"? Каспер? ДрВеб?

ESET это НЕ АНТИВИРУС

у меня стоит он с Авирой (лицензионный, купил на софткее, все обновлено и включено), и __ НИКОГДА__, повторю, __НИКОГДА__ не ругнулся на подозрительные УРЛы, в том числе и те, вместо которых Хром показывает красные страницы

только и может что при копировании файлов тормозить процесс, "проверяет"...

или когда скан системы запускаешь - ругнется на файлы в карантинной, сделанной Авирой или Вебом папке

Если все еще верите что это антивирус - это Вам: http://habrahabr.ru/blogs/virus/75846/

C
На сайте с 21.02.2010
Offline
37
#202
alesty:
Впечатление: как будто, когда у меня вчера ночью кипер был активным, кто-то по удаленному доступу попал ко мне на машину, сменил файл ключей (пока кипер активным был), и скорее всего вывел денюжки. Хотя по логам я не вижу, чтобы денюжки куда-то уходили (запускаю кипер в оффлайне).

Не похоже на удаленный доступ. Скорее всего это все тот же inetmib. Стянул пароль на вход, машиннозависимый ключ и хеш окружения. Далее взломщик на своей машине провел авторизацию и сменил ключи, а потом слил бабло. Поэтому ваш кипер с недействительными уже ключами не может залогиниться и транзакции не видит. Включайте блокировку по ip. 😎

kxk
На сайте с 30.01.2005
Offline
990
kxk
#203

Cronn, Если у ТС корбина или укртел его спасёт только впн мало известного хостера в богом забытом ДЦ :) В Корбине и укртеле десятки тысяч машин с бекдорами которые можно использовать как прокси. Маломальски легче обстоят дела в сети Tvoe. tv и Авангард.

Ваш DEVOPS
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#204

Опять холивары на 21 страницу какой антивирь или фаервол круче? мухахах. У ТС знаний просто 0 в области безопасности вот и всё, как и у многих. Не зная принципа работы, и орать, какое ПО лучше и т.п. ИМХО глупо.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
kxk
На сайте с 30.01.2005
Offline
990
kxk
#205

LEOnidUKG, Вопрос не в том вопрос в том что в регионах России и Украины целые стаи хакеров всех мастей клепают модификации wmstealer, ибо знают что К и СБУ не до них. Надо бороться с причиной, а не следствием.

Антивирусные мониторы Касперского, Нод и Дрвеба не в состоянии отличить файл если он предварительно упакован (хитро) я им об этом писал многократно, но видимо им лучше ловить партнёрки и добавлять их в фишинг листы чем заниматься работой. Да и потом Windows xp сама по себе решето.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#206
kxk:
LEOnidUKG, Вопрос не в том вопрос в том что в регионах России и Украины целые стаи хакеров всех мастей клепают модификации wmstealer, ибо знают что К и СБУ не до них. Надо бороться с причиной, а не следствием.

Спору нет, что нужно бороться с причиной, но кому до этого есть дела...

C
На сайте с 21.02.2010
Offline
37
#207
kxk:
Cronn, Если у ТС корбина или укртел его спасёт только впн мало известного хостера в богом забытом ДЦ :) В Корбине и укртеле десятки тысяч машин с бекдорами которые можно использовать как прокси. Маломальски легче обстоят дела в сети Tvoe. tv и Авангард.

Даю бесплатную консультацию по использованию блокировки по ip в крупных сетях с динамическим ip. ☝

Блокировка для подсети неэффективна по причине указанной вами, поэтому нужно блокировать по одиночному текущему ip, а каждый раз при следующем заходе с нового динамического ip, переблокировать на него. Другого не дано - либо гемор с переблокировкой, либо отдать бабло хакеру. 😎

[Удален]
#208

kxk, Вам отделное Спасибо!

Пришел ответ саппорта:

Пароль был сменен 2010.02.21 11:24:02

Очевидно, ваш WMID был взломан!

Рекомендуем обратиться в арбитраж:

WM-идентификатор: 937717494180

Email: arbitrage@webmoney.ru

Так же вам следует начать проходить процедуру восстановления доступа - https://passport.webmoney.ru/asp/ReturnKey.asp?Step=1

Сменили пасс когда я в оффлайне был.

Ну в общем, что и требовалось доказать - сперли...

Cronn:
пароль на вход, машиннозависимый ключ и хеш окружения. Далее взломщик на своей машине провел авторизацию и сменил ключи, а потом слил бабло. Поэтому ваш кипер с недействительными уже ключами не может залогиниться и транзакции не видит.

И, походу, денежка тю-тю..... :(

На счет блокировки по IP (у меня динамический) cоглашусь с

Cronn:
Блокировка для подсети неэффективна по причине указанной вами, поэтому нужно блокировать по одиночному текущему ip, а каждый раз при следующем заходе с нового динамического ip, переблокировать на него. Другого не дано - либо гемор с переблокировкой, либо отдать бабло хакеру.

Ну да ладно, пусть вор попьёт отравленой текилы за мой счет и эти деньги уйдут на его лечение :)

ПыСы: У кого, из опыта, сколько времени длилась процедура восстановления контроля над ВМИДом?

Onu
На сайте с 10.01.2007
Offline
170
Onu
#209

Стал тоже жертвой. От компа отхожу примерно в одно и то же время - в 14:20. Так и в этот раз, 18го числа, в 14 21 пришло письмо на почту об активации оборудования. В 14 40 вернулся за комп, нужно было сделать платеж, кипер был отключен - пароль не подошел и "серьезная ошибка". Подумал что что-то с компом, зашел с другого компа и ип - то же самое. В суппорте сказали что взломали, обнулили БЛ и посоветовали обратиться в арбитраж, пройти процедуру восстановления.

Антивирус - Nod32 лицензия с последними сигнатурами.

Кипер запускался только на время выполнения операций, блокировки по ИП не было, ключе на флешке.

В итоге уже несколько дней списываюсь с арбитражем - деньги вывели через банкомат и посоветовали обратиться в ОВД. Жаль денег, сумма была приличной.

Еще интересная тема - у многих уводят вообще со всеми мерами предосторожности, включая enum и блокировку по ИП, при этом часто деньги переводят на билайн.

http://forum.webmoney.ru/Default.aspx?g=posts&t=16809

http://forum.webmoney.ru/default.aspx?g=posts&t=16220

Если полистать 2ую тему много интересного можно вычитать. У меня случай рядовой...

kxk
На сайте с 30.01.2005
Offline
990
kxk
#210

Onu, Надеюсь после этого вы небудете пользоваться NOD32

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий