У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

SN
На сайте с 28.05.2009
Offline
8
#721
Realtyman:
Товарищи, те у кого файл находят в папке вебмань, указывайте пожалуйста ОСЬ не просто вин хп..
А вин хп pro или Home, зверь, или еще какая сборка, или чистая виндуза лицензия..
Просто когдато я слыхал на каком то закрытом форуме, что в какойто сборке присутствует радмин скрытый.... помоему даже про зверь говорили..
Сборка она и в африке сборка.. Пожалуйста указывайте операционку поконкретнее!

Да это многое объяснит, у меня нет и небыло этого файла inetmib1.dll

fhuuz
На сайте с 08.03.2009
Offline
247
#722
xx Joker xx:
Если удалить файл init, то образ уже своровать не получится.

В моей папке Wenmoney такого нет. Где конкретно он лежит?

MA
На сайте с 07.02.2008
Offline
26
#723
Слэш:
Вчера у меня во второй раз попытались украсть деньги. Признаки те же, что описал ТС. В папку с Вебмани была подкинута псевдобиблиотека inetmib.dll, в которой Касперский распознал немного отличающуюся модификацию упомянутого ТС трояна...
Просмотрел даты создания всех файлов и вычислил его именно по сегодняшней (на тот день) дате создания, что выдало троян с потрохами. Если переименовать файл и переместить в другую папку, он будет безвреден. До сих пор храню старый, могу поделиться для опытов :D Надо заметить, сегодня невооруженным глазом его уже в папке не увидишь. Посмотрим, что придумают в следующей серии :) И горе тому, кто поспешит авторизоваться до его удаления. Больше всего мне интересно, как эта нечисть внедряется на компьютер да еще находит нужную папку.

Как вирус находит нужный каталог, это понятно - в реестре смотрит.

А вот как внедряется - можете узнать самостоятельно. Дата создания файла известна - смотрите в истории, куда ходили в это время.

Vladimir
На сайте с 07.06.2004
Offline
595
#724
fhuuz:
В моей папке Wenmoney такого нет. Где конкретно он лежит?

C:\Documents and Settings\ЮЗЕР\Application Data\WebMoney

Если в свойствах-безопастность для папки вебмони, куда прописывается файл, для всех юзеров поставить запрет на запись?

Nadejda добавил 01.04.2010 в 07:59

xx Joker xx:
Если удалить файл init, то образ уже своровать не получится.

в форуме было, файл инит тянется во время авторизации, когда он у вас есть. не зря же файл dll прописывается в папку webmoney.

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
danil_a
На сайте с 15.12.2009
Offline
13
#725
Воруют с Classic, а там Enum только для авторизации. Так что по зубам и еще как.

Вы про Classic, ну тогда понятно.

Юзайте Light + Enum. 🚬

КОНТЕНТ Туризм/Хобби/Отдых 1$ за 1000знк.!!!!!!! (http://advego.ru/shop/text/982333/?p=87sFkAfbTu)
vynug
На сайте с 30.11.2008
Offline
30
#726

Сегодня пришло письмо из обменника, новые правила обмена, вот это уже понравилось:

"Операции по вводу(покупке) Webmoney можно совершить минимум с формальным аттестатом

и сроком регистрации в системе WebMoney не менее 15-х суток, или с начальным и выше

аттестатом.

Операции по выводу(продаже) WebMoney можно совершить минимум с формальным аттестатом

и сроком регистрации в системе WebMoney не менее 90 суток, или с начальным и выше

аттестатом. BL(бизнес-уровень) Вашего WMID должен быть не менее 5."

Вполне возможно хоть частично решит вопрос быстрого утекания из системы, хотя встречал вариант- за сутки BL(бизнес-уровень) был 5.

vynug - Регистрация доменов (http://www.idomen.ru/1578/) Ищи всегда, ссылки (http://clients.linkfeed.ru/3550)можно найти. Продвигай сайт статьями здесь (http://seozavr.ru/index.php?id=2843) и здесь (http://www.mainlink.ru/?partnerid=14057).
H
На сайте с 01.04.2010
Offline
12
#727

Украли 2500WMZ

*****

WMID заблокирован , но на кошельках пусто .

Через цепочку кошельков

Средства выведены на банковский счёт ,

реквизиты счёта сохранены.

http://www.wm39.ru

Альфабанк. 40817810909980010606. Рождественская Лариса Игоревна.

*****

Плюс сегодня увели около 100 баксов у знакомого.

Заявлять не стал так как вывели в России а я сам с Украины, ну и по ряду других причин. Получили полный доступ при помощи трояна. Троян попал через сплоит 100%.

http://www.wm39.ru уже не раз был посредником в выводе денег на фальшивые счета Альфа банка.

Ознакомьтесь: forum.antichat.ru/threadnav188838-1-10.html

Счет можно купить. Оформлен на дропа.

Парни завязывайте использовать эту дырявую систему. Пишите в прессу, куда только можете.

Те кто это делает - подохните ссуки чтоб вам бабло стало поперек горла.

Слэш
На сайте с 20.03.2010
Offline
10
#728
dihlofoss:
Было бы очень любопытно взглянуть.Может выложите куда ни будь?

Ответил в ЛС.

MaestroASK:
Дата создания файла известна - смотрите в истории, куда ходили в это время.

Историю уже удалил давно. И потом, как понять, откуда именно залез троян? Снова посещать те сайты и отслеживать появление в папке? Я неприличные сайты не посещаю :) Позавчера например, когда залез троян, это в основном были блоги манимейкеров 😂

hectorix:
Парни завязывайте использовать эту дырявую систему. Пишите в прессу, куда только можете.

Те кто это делает - подохните ссуки чтоб вам бабло стало поперек горла.

+1

Не говори, нашли у кого баксы воровать. Система-то дырявая, а альтернатива где?

Hoodie
На сайте с 27.11.2008
Offline
98
#729

В этой теме на форуме WebMoney пользователем представлен интересный скриншот:

Судя по всему, это был мелкий баг в одном из билдов. Вводить нужно все также символы с картинки. Но он заставляет задуматься: а не делают ли разработчики WM то, чего многие из нас давно ждали – подтверждения каждого перевода через Enum?

Raskrutchik
На сайте с 06.12.2005
Offline
152
#730
Hoodie:
В этой теме на форуме WebMoney пользователем представлен интересный скриншот:



Судя по всему, это был мелкий баг в одном из билдов. Вводить нужно все также символы с картинки. Но он заставляет задуматься: а не делают ли разработчики WM то, чего многие из нас давно ждали – подтверждения каждого перевода через Enum?

Если подтверждение каждого перевода через Enum можно будет отключить в настройках кипера, то это будет еще одна псевдозащита.

Квесты в реальности (https://livequests.ru/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий