У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

SN
На сайте с 28.05.2009
Offline
8
#511

Со вчерашнего вечера еще спать не ложился прочитал все что выдает гугл и яндекс.

Схема моей потери примерно такая же только я немного стормозил и время потерял получилось так:

18.12.09 кипер выдал ощибку о неверном пароле я скормил файл ключей результата ноль написал в сапорт ВМ у меня уточнили пытался ли я менять пароль и предложили пройти процедуру востановления контроля что собственно я и сделал и что бы иметь возможность оплачивать текущие счета закинул денег на новый WMID (на старом при попытке входа был виден баланс)

что меня почемуто успокаивало и я со спокойной душой навалил отдыхать в тайланд, процедура востановления заняла около 1.5 месяца вчера зашел с помощью присланного файла ключей на свой старый WMID и немного неповерил увиденному от всем моих вмр оталось 12руб.

Я посмотрел куда все ушло (обменник ChangeMoney.me и Альфабанк) и немного погуглив увидел маштаб данной ВМ лихорадки.

Собственно сейчас беспокоит только одно и это не потеря денег, а вопрос КАК ?

Почему все уверены что это троян почему не рассматриваются другие варианты...

У меня все было впоряде и антивирусы и файрволы обновляемые каждый день и ключи на флешке и уведомление на майл, но увы, сегодня позвонил разным знакомым (отдел К и Ф*Б) завтра встречаюсь для детального разговора, по телефону сказали что вкурсе этой проблемы.

Вопрос КАК беспокоит больше всего...

beginerx
На сайте с 13.07.2009
Offline
173
#512

Windows XP ?

Работали как Администратор?

IE Explorer или Opera?

Касперский, DrWeb, NOD32 ?

beginerx добавил 24.03.2010 в 20:35

BLACK_DANTE - надо вынуть винт из компа, засунуть его в коробку с USB переходником

воткнуть в другой ПК с 7 или Vista как съемный носитель и просканировать Avast, а затем Avira

Троян удалиться. Другие антивирусы его все еще не видят.

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
fhuuz
На сайте с 08.03.2009
Offline
247
#513

seo-nn, уверенность в том, что это все же троян, дают пострадавшие, у которых этот трой сидел прямо в папке с кипером, и который не палился практически всеми антивирусами, даже поиском по системе не находится, виден лишь из FAR менеджера.

PS Если не троян, кто бы это мог быть, по вашему?

A
На сайте с 04.12.2009
Offline
161
#514
Почему все уверены что это троян почему не рассматриваются другие варианты

Как у Вас крадут ВебМани:

1)Вы решили сэкономить на ОС, полезли на торренты, скачали и установили себе одну из многочисленных пиратских сборок Windows, в которых зачастую уже внедрен бэкконект, с помощью которого у вас не только крадут деньги, но и вообще трахают систему как хотят(все тоже самое можно сказать про программы от неизвестных разработчиков, или крякнутый софт);

2)Вы серфили по интернету и случайно(или неслучайно) посетили сайт, содержащий malware , например,связку сплоитов, подгрузивших вам бота;

3)Вы что-то копировали с посторонних внешних накопителей на компьютер с установленным ВМ, и как результат подцепили malware;

4)Вы сами передали доступ к паролям и ключам третьим лицам.

Больше вариантов как-бы не вижу. Если что, поправьте.

p/s я думаю, что было бы неплохо сделать минисайтик, на котором каждый из потерпевших, смог бы написать свои данные касающиеся кражи.(в том числе ОС, установленные на компьютере программы, запускаемые процессы и сервисы при старте компьютера, наличие в системе антивирусов и файрволлов, а также конкретные версии всего вышеперечисленного, ответы от сисетмы WM насчет кражи, кошельки и IP адреса учавствовавшие в обмене и выводе краденных денег, etc). Считаю, что систематизирование всей вышеперечисленной информации дало бы неплохой плюс в расследование дел.

vandamme
На сайте с 30.11.2008
Offline
675
#515

вчера была попытка и у меня стырить пароли, все началось с того что эсет не запустился, потом блокировка вмида - службы вебмани спасли :)

запустил есет - 2 червя нашел, далее ставлю Malwarebytes' Anti-Malware - 16 червей и вирусов ☝ 🙅 вот так

рекомендую всем сейчас изменить файлы ключей и пароль на кипер.

MA
На сайте с 07.02.2008
Offline
26
#516
kxk:
Cтрадает из-за банальной жадности и совкового менталитета что пока компьютер работает обновлять его не стоит. Ибо как же мне двадцать тысяч на новый жалко пока этот пыхтит, а когда у "жадинки" украдут 200 тысяч, наконец включается мозг и бежится в соседний магазин за новым пк, ОС и не "родным", а заморским антивирусом.

В магазин за новым компом и платным софтом - это называется "мозг включился"? 😆

Проблема не в "совковом менталитете", проблема в другом. Многие ошибочно полагают, что все можно купить за деньги. Дескать, зачем разбираться, если можно заплатить и тупить дальше? Купил мощный комп, купил лицензионные ОС, антивирус, фаервол - значит, купил безопасность. Рано или поздно подобный подход дает сбой - например, на комп проникает вирус и наносит ущерб. Но антилогика сразу подсказывает причину - мало заплатил! И покупается еще более современный комп, новые лицензионные ОС, антивирус, фаервол...

Slavomir
На сайте с 05.12.2005
Offline
107
#517
seo-nn:
Собственно сейчас беспокоит только одно и это не потеря денег, а вопрос КАК ?

Значит недостаточно еще читали. Ответ на вопрос "КАК" давно известен, как и известно то, что ничего сколь ни будь реального с этим поделать нельзя. Либо отказываться от использования системы, либо становиться параноиком и чесать правое ухо левой пяткой из подмышки правой руки.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
[Удален]
#518
Malwarebytes' Anti-Malware

Что за зверь?

G
На сайте с 04.01.2010
Offline
32
#519

Ну а если после каждого сеанса работы менять файл ключей и пароль с помощью виртуальной клавиатуры + не работать в выходные когда отдыхает саппорт. Даже если троян украдет "слепок" кипера - ну не моментально же хацкер заходит и меняет пароли и делает вывод денег (вроде только в выходные).

Способ для консерваторов - кто ничего менять не хочет.

Сработает ?

danmaster
На сайте с 04.02.2007
Offline
290
#520
dreamir:
Что за зверь?

Довольно зачетная программка. Фришная. Брать здесь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий