У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

beginerx
На сайте с 13.07.2009
Offline
173
#751
_vb_:
угу, оно. бился в ограниченном аккаунте, как тигр в клетке. мозилу мне подвесил.

кто знает куда и как плиз запостите баг репорт разработчикам мозилы☝☝☝

тело трояна может и немного модифицируют, но дыра то в Лисе одна и таже останется! Если ее закроют то и антивирусам сообщать не обязательно, но можно... В принципе в первые вижу реально работающий троян именно под Firefox раньше видел только под IE/

beginerx добавил 02.04.2010 в 20:20

hectorix:
каким образом можно повлиять на этого пи*ара что хостит ифрейм а также дальше по цепочке? есть возможность стукнуть куда нужно? отдел К или еще что?

да, Распространение и создание вредоностных программ по моему уголовная статья такая есть! Можно регистратору доменов, хостеру, ели хуиз не закрыто то и позвонить самому уроду.ру можно, но может его сайт взломали... кто занет...

beginerx добавил 02.04.2010 в 20:27

Igor-san:
Подтверждаю, Windows 7 х64 - абсолютно не напрягает. Ну кликнешь раз в день на предупреждение. .

А рискнешь 7 + Лиса зайти на троянистый сайт?

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
D
На сайте с 30.03.2010
Offline
0
#752
seamonkey:
Виртуальную машину перегружали? интеграции быть не должно. Когда основная машина на Linux, интеграция с гостевой появляется лишь после установки этих пакетов внутри виртуалки.

Виртуальную машину перегружал неоднократно.Только сейчас вспомнил,что после установки VirtualBox не требовал перезагрузки- если оно не в нулевом кольце,то ни о какой "изолированности" и речи быть не может.

seamonkey:

С точки зрения трояна, это слишком сложные действия.

Я не понимаю что такое "точка зрения трояна".С точки зрения программиста это относительно

не сложный функционал,позволяющий обойти использование виртуальных клавиатур например.

seamonkey:
Перехват https трафа... ну дык его и провайдер перехватить может, только что он с ним будет делать?

Не знаю что будет делать он,но злоумышленник может много чего..

Попытка авторизации в Интернет-банке Собинбанка:

http://dihlofoss.spb.ru/sobin.jpg

Как видите,несмотря на использование виртуальной клавиатуры и https видим все реквизиты.(сниффер HTTP Analazer,если что)


Клавиатурный инпут важен только для Security Device файерфокса. Если виндовый троян не может до него дотянутся, пароль к нему ниче не даст. Тоже самое и буфер обмена. Так что вы уже слишком перестраховываетесь :) Исполняться в чужеродной ОС троян физически не может (я надеюсь, вы эмулятор винды не ставили в виртуалку?). К файловой системе виртуалки у него доступа нет. Так что все впорядке.

у меня сложилось впечатление(вероятно ошибочное),что вы предлагаете

"виртуальную ubnutu" как вариант некой изолированной, защищенной среды,а не только

как основу для "лайта".Только для использования лайт + enum такой огород городить

смысла нет никакого- уровень безопасности оно никак не изменит.

IS
На сайте с 16.08.2006
Offline
160
#753
beginerx:
А рискнешь 7 + Лиса зайти на троянистый сайт?

Почему бы нет? Если, конечно, сам Лис или КИС 2010 пустят. Ссылку можно в личку.

_vb_
На сайте с 25.07.2009
Offline
104
#754
beginerx:
кто знает куда и как плиз запостите баг репорт разработчикам мозилы☝☝☝

Пробовал 3.5.8 сначала. Обновил лису до 3.5.9 - все равно пробивает. Через его модуль обработки pdf. баг-репорт отписал, тока не знаю, когда на него внимание обратят и доживет ли указанная ссылка до этого момента.

Хром, кстати - стоит как скала.

beginerx:

В принципе в первые вижу реально работающий троян именно под Firefox раньше видел только под IE/

Гыгы. Насмешили. Красненькие квадратики тут - это дыры, через которые такие атаки и осуществляются.

_vb_ добавил 02.04.2010 в 21:34

dihlofoss:

Попытка авторизации в Интернет-банке Собинбанка:
http://dihlofoss.spb.ru/sobin.jpg
Как видите,несмотря на использование виртуальной клавиатуры и https видим все реквизиты.(сниффер HTTP Analazer,если что)

Я на форуме уже постил ссылку, но видно в данном разделе эта тема окажется более животрепещущей :)

Саратовская фракция серча (). Давайте посчитаемся.
Dreammaker
На сайте с 20.04.2006
Offline
569
#755
_vb_:
3.5.9

а почему не 3.6.3 ?

_vb_
На сайте с 25.07.2009
Offline
104
#756
Dreammaker:
а почему не 3.6.3 ?

У меня по жизни принцип - идти на шаг позади технического прогресса. Много здоровья и нервов сохраняет ;)

Просто дома нет набора виртуалок для пробования разных вариантов, а на работе времени нет.

Dreammaker
На сайте с 20.04.2006
Offline
569
#757

_vb_, 3.6.3 как раз выпустили чтобы залатать большую дыру в ФФ.

p.s. Ещё можно пошутить в стиле - вот почему вы от Linux отказываетесь :D

_vb_
На сайте с 25.07.2009
Offline
104
#758
Dreammaker:
_vb_, 3.6.3 как раз выпустили чтобы залатать большую дыру в ФФ.

Просто я имею некоторое отношение к разработке и есть понимание взаимосвязи затыкания старых дыр и появления новых 😂

Хотя в данном конкретном случае, возможно Вы и правы.

Dreammaker:

p.s. Ещё можно пошутить в стиле - вот почему вы от Linux отказываетесь :D

Ваше право. Но я от линукс не отказываюсь, просто я пытался объяснить тут народу (не слишком успешно, по моему), что для решения данной конкретной проблемы с вебманями - переход на линукс мало чем помочь может.

Dreammaker
На сайте с 20.04.2006
Offline
569
#759
_vb_:
Просто я имею некоторое отношение к разработке

ну я тоже разработчик (правда, веб-) и считаю, что все же более свежие версии использовать полезно, ибо новые дыры некоторое время мало известны. :)

_vb_:
переход на линукс мало чем помочь может.

На самом деле поможет, уже тем, что кипер хочь-не хочь, а использовать толком не получится. Кроме того, и вероятность потерять пароли от хостинга и чтобы туда насовали ифреймов уменьшается.

Конечно, от XSS-уязвимостей и линукс не поможет, но всё же на нём меньше проблем, чем на винде. Впрочем есть ваше, мнение, есть моё мнение, в данных спорах рождается не то что истина, а возможность посмотреть на вопрос с разных сторон.

_vb_
На сайте с 25.07.2009
Offline
104
#760
Dreammaker:
считаю, что все же более свежие версии использовать полезно, ибо новые дыры некоторое время мало известны. :)

Дык палка то о двух концах. О старых дырах и я более-менее осведомлен. А вот в новых версиях откуда ждать ахтунга - иногда совершенно неясно.

Dreammaker:

На самом деле поможет, уже тем, что кипер хочь-не хочь, а использовать толком не получится.

Ну отказаться от использования классика (до выяснения) можно и без перехода на линукс.

Dreammaker:

в данных спорах рождается не то что истина, а возможность посмотреть на вопрос с разных сторон.

🍻

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий