У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

vynug
На сайте с 30.11.2008
Offline
30
#631

Вот такая же ситуация и меня сложилась.

Прочитал тему на форуме и через 5 дней решил зайти в кошелек - такое же сообщение.

Служба поддержки так и не отозвалась.

Парадокс в том, что стоят 3 вмид на одном компе, так 2 других без проблем все на месте, входит и выходит.

Троян явно не в теме, что-то другое.

Больше всего волнут, что тех поддержка молчит уже 4 дня.

vynug - Регистрация доменов (http://www.idomen.ru/1578/) Ищи всегда, ссылки (http://clients.linkfeed.ru/3550)можно найти. Продвигай сайт статьями здесь (http://seozavr.ru/index.php?id=2843) и здесь (http://www.mainlink.ru/?partnerid=14057).
fhuuz
На сайте с 08.03.2009
Offline
247
#632
vynug:
Вот такая же ситуация и меня сложилась.
Прочитал тему на форуме и через 5 дней решил зайти в кошелек - такое же сообщение.
Служба поддержки так и не отозвалась.
Парадокс в том, что стоят 3 вмид на одном компе, так 2 других без проблем все на месте, входит и выходит.
Троян явно не в теме, что-то другое.
Больше всего волнут, что тех поддержка молчит уже 4 дня.

Я бы не стал так сразу сбрасывать трояна со счета. Может, уже все три образа ваших киперов спокойно себе запускаются у хакера на машине, и он просто ожидает приличных сумм.

S
На сайте с 19.03.2010
Offline
88
#633
Slavomir:
Я уже понял, что с вашей точки зрения IT-специалистами могут считаться только безграмотные фанатики Линукса.

Slavomir, зря ерничаете. Как показывает практика, в среднем техническая грамотность пользователя Linux значительно выше, чем пользователя Windows. Это обусловлено самой системой - чтобы ею пользоваться, нужно постоянно совершенствовать свои знания.

Slavomir:
Кстати, интересный факт: почему у небожителя в голове возникают такие глупейшие и безграмотные вопросы?

Ну вот вы лишний раз продемонстрировали отсутствие понимания в вопросах безопасности. 😂

Специально для вас небольшая демка:

Ага, сработало... На вставленном изображении, каждый посетитель форума может лицезреть свой персональный user_agent. А о чем это говорит? Правильно - просматривая страницу этого форума, вы запускаете на совершенно левом сервере скрипт, который собирает данные про вашу машину и генерит эту картинку. Код примитивный на десять строк:


<?php

// <-------- А ТУТ МОЖНО ВСТАВИТЬ КОД ЭКСПЛОЙТА

// Set the content-type
header("Content-type: image/png");

// Create the image
$im = imagecreatetruecolor(550, 15);

// Create some colors
$white = imagecolorallocate($im, 255, 255, 255);
$red = imagecolorallocate($im, 176, 4, 53);
imagefilledrectangle($im, 0, 0, 550, 15, $white);

// Font path
putenv('GDFONTPATH=' . realpath('.'));
$font = 'verdana.ttf';
$text=$_SERVER['HTTP_USER_AGENT'];

// Add the text
imagettftext($im, 8, 0, 5, 11, $red, $font, $text);

// Using imagepng() results in clearer text compared with imagejpeg()
imagepng($im);
imagedestroy($im);

exit;
?>

Надеюсь не нужно пояснять, что картинка может быть однопиксельным прозрачным гифом, а вставленный эксплойт будет тырить ваши вебмани? Атака целенаправленная - все посетители форума "при деньгах". Однопиксельный гиф хрен разлядишь. А глупых коментов "ни к селу ни к городу" на форуме вагон. Вот так посещая ЛЮБОЙ ресурс, вы подвергаете себя опасности. Например, в моей практике был случай, когда с баннером весьма солидной баннерной сетки на сайт подбрасывался чужой счетчик для накрутки.

PRelude
На сайте с 20.07.2007
Offline
35
#634
Slavomir:

Я не против Линукса. Если хватает квалификации и есть желание каждое используемое приложение уникализировать под себя (интересно, предложивший это хоть немного представляет себе практическое применение этого?)

С точки зрения банальной эрудиции, есть два пути потерять приватную ифнормацию - получить троян или подвергнуться ручному взлому. Физическое проникновение к компу в расчет не берем. При ручном взломе прежде всего используют сканеры уязвимостей, свои или доступные в паблике, не важно. Если на системе не будет замечено сервисов, актуальных для взломщика, то и непонятно будет, зачем и что взламывать и собственно ради чего. А так у пользователей виндоса даже выключенный кипер может выдавать присутcвие в системе вебмани (адвайсор или агент висят в процессах, не помню как его зовут точно, но выдает, надо полагать, с потрохами), плюс еще в браузере прописывается в юзер агент. Интересен образ мыслей разработчкиов кипера, которые якобы защищая пользователей, показывают всему миру, что в системе есть кипер вебмани. Для троянов с точки зрения банальной эрудиции важны также имена процессов в системе, расположение файлов, характерное для популярных программ. Для кейлоггеров по всей видимости важны файлы отвечающие за буфер обмена и ввод информации с клавиатуры. Все это при наличии знаний и умений может быть откорректировано. Знания должны быть вероятно энциклопедические, способности весьма средние, так как писать ничего с нуля не обязательно.

Slavomir
На сайте с 05.12.2005
Offline
107
#635
seamonkey:
Slavomir, зря ерничаете. Как показывает практика, в среднем техническая грамотность пользователя Linux значительно выше, чем пользователя Windows. Это обусловлено самой системой - чтобы ею пользоваться, нужно постоянно совершенствовать свои знания.

Особенно мне нравятся люди, живущие по принципу "тут играем, тут не играем, а тут рыбу заворачивали". Писать взаимоисключающие вещи - это уже шизофрения.

seamonkey:
Ну вот вы лишний раз продемонстрировали отсутствие понимания в вопросах безопасности. 😂

Не запускайте весеннее обострение. Завтра же отправляйтесь к лечащему врачу.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
S
На сайте с 19.03.2010
Offline
88
#636
Slavomir:
Не запускайте весеннее обострение. Завтра же отправляйтесь к лечащему врачу.

мдяяяя.... Ваш случай просто тяжелый и запущенный ))))))))))))))) Мне че, действительно нужно было эксплойт вставить, чтобы до вас наконец-то дошло?

vynug
На сайте с 30.11.2008
Offline
30
#637
fhuuz:
Я бы не стал так сразу сбрасывать трояна со счета. Может, уже все три образа ваших киперов спокойно себе запускаются у хакера на машине, и он просто ожидает приличных сумм.

Я эту возможность не исключаю.

Но странно тех поддержка так и не отвечает.

Видимо большие проблеммы не только у меня.

Спасибо за напоминание.

Slavomir
На сайте с 05.12.2005
Offline
107
#638
seamonkey:
мдяяяя.... Ваш случай просто тяжелый и запущенный ))))))))))))))) Мне че, действительно нужно было эксплойт вставить, чтобы до вас наконец-то дошло?

Вставляйте. Хотя бы одним безграмотным разводилой с шизофренией на форуме меньше станет.

S
На сайте с 19.03.2010
Offline
88
#639
Slavomir:
Вставляйте. Хотя бы одним безграмотным разводилой с шизофренией на форуме меньше станет.

Зачотная самокритика 😂 Только ради вашего просвещения, я не собираюсь нарушать законы.

_vb_
На сайте с 25.07.2009
Offline
104
#640
seamonkey:
че, действительно нужно было эксплойт вставить, чтобы до вас наконец-то дошло?

Как страшно жить! seamonkey, это настоящая уличная магия!

Топик и правда в цирк превратился :(

Саратовская фракция серча (). Давайте посчитаемся.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий