У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#271

Spowen, Кто-то решил на массовой истерии денег срубить :) Я же говорил что малолетние хакеры читают сёрч, вот вам доказательство.

Ваш DEVOPS
Oshparennij
На сайте с 14.01.2008
Offline
174
#272

Та же самая беда... Увели более 500wmz...

Webmanщики молчат С*К*

Продам базу email (usa), валид 99%. Пишите в личку.
FinShark
На сайте с 13.12.2008
Offline
147
#273

У супруги комп начал тормозить, и я вчера решил его поделать.

Попытался обновить Нод, но не удалось. Попытался сделать сканирование, аналогично, провал.

Скайп, и аська перестали включаться...

Посмотрел дата последнего сканирования антивиря 2008 год. В итоге смог обходными путями поставть новый нод32, и обновить его. Сканирование компа показало около 1400 файлов зараженных. :-)))

Всё вылечил, теперь машина летает...

Как же я рад, что супруга не пользуется WebMoney и моим компом. :)

По вопросам прямого подключения к Контент провайдеру, пишите в Личку - не кормите биллинги и реселлеров. http://wapconvert.ru (wapconvert.ru) - ПП от руководителя КП
[Удален]
#274
Spowen:
Специально сделал УРЛ неактивным.

Support ProGoldHost ‎(22:01):

Данный сайт давно заблокирован и удален с нашего сервера.

п.с. Кто-то же должен запросить у хостера данные этих мудаков?

Spowen
На сайте с 27.02.2008
Offline
125
#275
kxk:
Spowen, Кто-то решил на массовой истерии денег срубить :) Я же говорил что малолетние хакеры читают сёрч, вот вам доказательство.

Да да...

Oshparennij, сочувствую.

Spowen добавил 15.03.2010 в 23:22

FinShark:
У супруги комп начал тормозить, и я вчера решил его поделать.
Попытался обновить Нод, но не удалось. Попытался сделать сканирование, аналогично, провал.
Скайп, и аська перестали включаться...
Посмотрел дата последнего сканирования антивиря 2008 год. В итоге смог обходными путями поставть новый нод32, и обновить его. Сканирование компа показало около 1400 файлов зараженных. :-)))
Всё вылечил, теперь машина летает...
Как же я рад, что супруга не пользуется WebMoney и моим компом. :)

Вы экстремал однако. Я бы не допустил стольких у своей благоверной :) Хотя периодически слышу от нее что "нод поймал кого-то" и т.д., но до такого кол-ва никогда не доходило и не дойдет😂

Тут дело не только в вебманях - когда такое кол-во сидело - нужно задуматься о смене всех паролей - в том числе на всяких одноКонтактников, асю, мыло и так далее.

Иначе будет менее, но все же неприятно, если акки будут использовать для спама.

Spowen добавил 15.03.2010 в 23:24

zagred:
Support ProGoldHost ‎(22:01):
Данный сайт давно заблокирован и удален с нашего сервера.

п.с. Кто-то же должен запросить у хостера данные этих мудаков?

Письмо датировано 6 марта, так что не удивительно. Но думаю небольшое количество людей все же пострадало и от подобного😎

Заработай на криптовалютах (https://goo.gl/oy7as6), будь мужиком :)
Oshparennij
На сайте с 14.01.2008
Offline
174
#276

я так понял кудато идти... чтото писать нет смысла... деньги не вернуть...

S
На сайте с 09.12.2007
Offline
128
#277
Spowen:
Полностью просканируйтесь. Файл, который лежит в дирректории Вебманей - это совершенно не всё. Ещё несколько (2-3) файлов есть у Вас в системе как минимум (из своего опыта говорю).

Просканил. Кроме удаленного ранее файла в директории WebMoney, нашелся еще один:

удалено: троянская программа Trojan-Spy.Win32.Wemon.ed Файл: C:\System Volume Information\_restore{968E7BBD-E6DA-4767-B32C-0BE26720E6A1}\RP10\A0001751.dll

При наличии этого файла на компе заходил в кипер. Как думаете, то что inetmib1.dll был удален, могли ли злоумышленники получить доступ к моему киперу?

И вообще интересно - смена пароля и ключей после полного удаления трояна позволяет надеяться, что доступа к моему киперу уже у злоумышленников нет?! По логике вроде да, т.к. ключи-то другие и пароль тоже... Но масса сомнений.

Качественный платный хостинг (http://globohost.ru) От 25р/месяц. Рекомендую!
MT
На сайте с 02.03.2006
Offline
101
#278
fhuuz:
MyTraf, при всем сочуствии к вашей утрате, чего вы добиваетесь?
Чтобы WM прекратила свои операции не неопределенный срок, пока не будет выработана зашита против ДАННОГО трояна?
А за этим троем последуют другие, благо умельцев отмороженных хватает.
PS Пока самым действенной остается защита в виде отдельного винта или ноутбука, а также кипера на мобиле.

Я каких-то глобальных целей не ставлю. Цель поста - чтобы как можно большее количество людей узнало о проблеме - что в безопасности кипер классик найдена и уже активно используется критическая уязвимость, и занялось обеспечением безопасности "организационными мерами" (типа другой винды/ноута, и/или держать на кошельке самый необходимый минимум, при возможности вообще отказаться от использования WM), не надеясь на системы защиты WM (они теперь практически бесполезны).

А от WM что хотелось бы (хотя понимаю что этого не будет):

1. Признать наличие критической проблемы безопасности классика.

2. Закрыть ее в кратчайшие сроки (благо взять этот трой, разабрать код, понять принцип его работы и принять соотвествующие меры для специалистов не сложно). Вроде как новая версия недавна вышла - но о пододных исправлениях в ней ничего не упоминается. А значит либо уязвимость до сих пор не исправлена(это по прошествии уже нескольких месяцев с начала массовых краж) либо возможно все-таки исправлена, но самое ее наличие скрывается.

А то до сих пор на сайтах ВМ гордое упоминание что за всю историю WM не было ни одного взлома самого кипера/алгоритма (дескать все кражи это сами пользователи виноваты - не выполняют рекомендации по обеспечению безопасности). А на форумах предствители в хамоватой/ехидной форме отправляют читать ФАКи по безопасности (где перечислены все те же стандартные советы использовать антивирус, активацию кипера, блокировку по ip и т.д. от которых сейчас уже толку нет).

fhuuz
На сайте с 08.03.2009
Offline
247
#279
Динозавр:
П.С. Я пока в недоумении как меня ломанули?
На ноуте стоит базовая виста лиц, фаевул (не лиц) и доктор веб - лицензия.
по интеренету с ноута не гуляю, выходил только сделать прямые переводы с кошелька на кошелек и оплатить на сайте вебимони телефон, интрернет и хостинг.

Ничего себе!

То есть чуть ли не единственная защита, на которую МНОГИЕ уповали (WM на ноуте без лишнего серфинга), на самом деле не гарантирует защиту??

А не было ли так, что вы недавно перенесли кипер на отдельный ноутбук, а ранее он стоял на обычном компе?

Версия кипера кстати была последняя- 3.9.0.0?

Man_wolf_seo
На сайте с 03.07.2009
Offline
32
#280
добавлено 14.03.2010 23:14:57:
Троян для кражи паролей + файла ключей от WM Keeper Classic и сертификатов Lite.
Тащит файлы паролей от:
Mozilla Firefox 2,3+ (тащит еще и сертификаты)
Opera 8,9,10+ (тащит еще и сертификаты)
Internet Explorer 7,8 (сразу расшифрованные пароли)
Total Commander
FileZilla
Qip 2005 + переписка
iWallet(яндекс кошелек)
SmartFTP
The Bat!
Mail.ru агент (сразу расшифрованные пароли) http://www.hackzone.ru/forum/open/id/11780/

Вот интересно куда WM и органы смотрят? :o

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий