У меня взломали webMoney

[Удален]
#81

чтобы не было этих случаев воровства надо просто у себя на компе не держать файл кошелька .kwm и всё будет в порядке.

Slavomir
На сайте с 05.12.2005
Offline
107
#82
#Pomeo#:
чтобы не было этих случаев воровства надо просто у себя на компе не держать файл кошелька .kwm и всё будет в порядке.

Внимательно... ОЧЕНЬ ВНИМАТЕЛЬНО перечитайте посты dws77. Этому трояну ключи абсолютно не нужны и пароль ваш не нужен. Он снимает информацию залогиненного кипера. Этого достаточно, чтобы хакер эмулировал работу от вашего имени на своей машине.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
[Удален]
#83

оформите перс, так и отвечать в суппорте начнут, а то глядишь и заработает.

Dreammaker
На сайте с 20.04.2006
Offline
569
#84
dws77:
В этом случае в линуксе вы войдете под юзером, а root будет без пароля, заходи кто хочешь.

В убунте по умолчанию как такового рута нета, точнее пользователь через sudo может стать суперпользователем, но только с вводом пароля. По умолчанию linux более защищённая система, сразу же закрыты все входящие соединения, системы selinux и/или apparomor контролируют допустимые действия приложений.

Slavomir:
Чтобы бы сидеть безопасно под Линуксом, нужно быть профессионалом в его настройке и регулярно следить за всеми заплатками и обнаруженными угрозами.

В отличие от винды, где нужно иметь лицензионную винду (или делающую вид, что она лицензионная) для того чтобы обновляться, линукс можно обновлять бесплатно (есть версии с платными обновлениями, но у нас они мало используемые в быту). Обновления для уязвимостей выходят не раз в месяц как у винды, а намного быстрее.

юни
На сайте с 01.11.2005
Offline
933
#85
dws77:
Берет из памяти образ вашей машины, при совершении транзакции этот образ предъявляет вебмани, сервер думает, что это вы и все проходит тип-топ.

Тут есть нюанс - троян работает самостоятельно, или представляет собой систему удалённого контроля?

Если первое, то как он справляется с введением капчей и прочего, если второе, то почему он не обнаруживается по специфическому трафику брандмауэром и аналогичными системами?

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
B
На сайте с 02.05.2007
Offline
240
#86
Slavomir:
Слушайте, ребята-теоретики, вы очень умные до тех пор, пока вас это не коснется. У меня стоит лицензионная Windows со всеми обновлениями, лицензионный Касперский (покупался через Софткей), лицензионный ZoneAlarm (ключ получил по акции), а кипер с настройкой активации на новом оборудовании в момент кражи не был запущен и диск с файлом лючей не был подключен. Ни хрена это не помогло. Сделать недетектируемую антивирусами новую версию вируса для специалиста - не проблема. Когда новые сигнатуры попадут в антивирусную базу, будет уже поздно. Фаервол ничем не поможет, если несанкционированная деятельность была под прикрытием другой программы. Касперский не всегда полностью останавливает вирусы, проникающие через эксплоиты. Не однократно в этом убеждался. И хватит уже чушь пороть про прямой доступ к компу. Большинство текущих краж осуществляется с других IP, не говоря уже о том, что у многих машина стоит за роутером.
Самое забавное, что никто из горе-теоретиков до сих пор не выдвинул вполне простой и разумной версии о том, почему кражи происходили под Windows XP, хотя здесь ответ, скорее всего, на поверхности. Естественно и не был предложен простой дополнительный усилитель защиты. Однако, думаю и эту небольшую проблему кулхацкеры обойдут. Теоретики, хоть эту задачку решить сможете, а не только избитые штампы выдавать?

отмечусь - тоже словил блокиратора, вроде бы, он только блокировал, но пришлось потратить двое суток на обнаружение и лечение,

из всего сделал вывод -

nod32 - точнее, Nod Internet security - у меня лицензионный - Г.. с большой буквы

сейчас он стоит с Авирой (не выбрасывать же), так вот Авира постоянно ругается на сайты с вредоносным кодом, НОД же - что стоит что не стоит, хоть и обновляется исправно каждый день

думаю, после этой заметки

http://habrahabr.ru/blogs/virus/75846/

с НОДом все ясно

пользоваться этой шнягой - не рекомендую

Dreammaker
На сайте с 20.04.2006
Offline
569
#87
юни:
то как он справляется с введением капчей

анти-к... ? :)

Kamchess
На сайте с 05.07.2007
Offline
305
#88
rast:
Какие есть современные и существующие методы, для того, чтобы максимально уменьшить риск.

Не хранить на кипере сумму бОльшую, чем Вы готовы безболезненно потерять.

Не шерстить порносайты, варезники и прочее г.

Тут (http://www.youtube.com/watch?v=ctD8-rKO6e0) я попиарился на TV, Свежак (http://www.1tv.ru/documentary/fi=8391) - интервью со мной!
R
На сайте с 08.05.2008
Offline
222
#89
Kamchess:
Не хранить на кипере сумму бОльшую, чем Вы готовы безболезненно потерять.
Не шерстить порносайты, варезники и прочее г.

Больше 10к никогда не хранил, либо сразу на вывод, либо тратил на хостинги/контент и прочее. Поэтому и украли около 5 к всего :o

Тема по продвижению сайтов. От 30 000 р. со ссылочным и копирайтингом!. (/ru/forum/801720) Темка по аудитам и консультациям. Стоимость аудита 9 000 рублей. (/ru/forum/622569) skype rastijko
Gooman
На сайте с 29.10.2009
Offline
40
#90

dws77, обрадовал, очень. Я тут почитал, оказывается, троян еще в ноябре появился.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий