Взломали WM Keeper Classic

walabyn
На сайте с 18.07.2006
Offline
113
#11
HappyCube:
Windows XP и Kaspersky Internet Security. Я увидел сначала, что на мой сайт iframe подгрузился - просто глазами в Opera увидел обращение к какому-то megabanny.info, полез в код на сервере - а там... А сраный Kaspersky ничего и не увидел. Только когда вручную его запустил, он нашел трояна (и не одного, по ходу). Я их вроде вычистил, из реестра тоже, что нашел, вычистил - но видно, не все вычистил. Ну или, как вариант, оно заново пролезло.


Это так... Еще плохо, что техподдержка у Webmoney не быстрая, да и не сказали, куда деньги ушли, в какой банк, и когда ушли (может, вчера, а может, только сегодня - и если сегодня, то, может, можно было бы еще, если подсуетиться, не дать их забрать... Хотя тоже хз, я первый раз в такой ситуации, поэтому это просто мои, так сказать, предположения). А вернее всего придется смириться.

Забавное совпадение, что этот Зеленин Николай Алексеевич (или его полный тезка) является учредителем фирмы, которая, по ходу, занимается одним видом деятельности с моей фирмой (в смысле, не с моей личной, а где я работаю, и чей сайт). Но, все-таки, думаю, что вряд ли конкуренты дошли уж до такого беспредела :) - так что, совпадение просто.

HappyCube добавил 24.09.2010 в 18:54


Думаю, что я все-таки получу от Webmoney данные, в какой конкретно банк ушли деньги (пока они сказали только номер счета), когда ушли, и с какого IP было подключение - мне интересно, они типа с моего компа подключались через свой троян, или только украли данные, а подключались со своего... Но только, у меня такое ощущение, что эту информацию я получу не раньше, чем верну доступ к WMID - то есть, через 10-20 дней, как сказано на их сайте.

у меня этот megabanny с четверга стал ломать сайты итп, поставил троян на контакт с отсылкой смс, я купился и попал на 600руб, IP-адрес взламывателя 92.244.233.10 (Воронеж)

HC
На сайте с 26.12.2009
Offline
12
#12
у меня этот megabanny с четверга стал ломать сайты итп, поставил троян на контакт с отсылкой смс, я купился и попал на 600руб, IP-адрес взламывателя 92.244.233.10 (Воронеж)

Совпадение, однако. Зеленин из Воронежа...

HappyCube, enum стоял а кипере?
Или только активация по sms/email?
PS Вам повезло еще, что кредитов с вашего кошеля не набрали.

А может,и набрали. Мне в техподдержке ничего по этому поводу не сказали (я, правда, и не спрашивал). А сказали:


Заблокирован.

Вам следует обратиться в милицию с заявлением о совершении в отношении Вас
противоправных действий.

Для этого Вам необходимо:

1. Обратиться в ОВД по месту Вашего жительства (найти ближайшее ОВД);
2. Не забыть взять с собой паспорт;
3. Написать заявление на имя начальника ОВД, в которое Вы обратились;
4. Получить талон-уведомление о регистрации Вашего заявления в журнале КУСП;
5. Рекомендовать дежурному по ОВД (либо лицу, принимавшему у Вас заявление)
обратиться для разрешения вопросов, связанных с Вашим заявлением, в
подразделения Специальных Технических Мероприятий.

В заявлении необходимо максимально точно указать всю имеющуюся у Вас
информацию: номер кошелька, Ваши контактные данные, подробную информацию о
платеже. По возможности приложите документы, подтверждающие зачисления на Ваш
кошелек.

HappyCube добавил 27.09.2010 в 16:08

Ну да, забыл.

E-num никакого не было, я про это вообще первый раз слышу, практически.

И вот я сижу и думаю: идти в ментуру или нет? Все-таки, склоняюсь, что нет. А то, еще больше себе проблем схловочешь.

юни
На сайте с 01.11.2005
Offline
936
#13
walabyn:
IP-адрес взламывателя 92.244.233.10

Точные дату и время взлома можете указать?

HappyCube, к Вам тот же вопрос.

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
NikitoZZ
На сайте с 04.04.2007
Offline
208
#14

У меня тоже несколько клиентских сайтов заражено этим вирусом :)

lexa2xx9
На сайте с 26.09.2010
Offline
80
#15

Нужно Outpost Firewall Pro ставить и меньше по ххх сайтам лазить

HC
На сайте с 26.12.2009
Offline
12
#16
Цитата:Сообщение от walabyn
IP-адрес взламывателя 92.244.233.10

Точные дату и время взлома можете указать?

HappyCube, к Вам тот же вопрос.

Сейчас, как? Дадут опять доступ к WMID, смогу сказать, когда спери. А уж дата (и тем более время) взлома- ХЗ.

Нужно Outpost Firewall Pro ставить и меньше по ххх сайтам лазить

Умник, ХХХ

HappyCube добавил 27.09.2010 в 17:13

Но Зеленина я достану - нефига продавать свои данные

юни
На сайте с 01.11.2005
Offline
936
#17
HappyCube:
Сейчас, как?

Как вы узнали информацию? Вот эту:

Совпадение, однако. Зеленин из Воронежа...
СтаниславZ
На сайте с 17.09.2008
Offline
135
#18

юни, Видимо, ТС говорит про своего знакомого Зеленина

HappyCube:

Забавное совпадение, что этот Зеленин Николай Алексеевич (или его полный тезка) является учредителем фирмы, которая, по ходу, занимается одним видом деятельности с моей фирмой (в смысле, не с моей личной, а где я работаю, и чей сайт). Но, все-таки, думаю, что вряд ли конкуренты дошли уж до такого беспредела :) - так что, совпадение просто.
юни
На сайте с 01.11.2005
Offline
936
#19

СтаниславZ, это да, только там про Воронеж ничего нет.

Видимо, календарный месяц с момента взлома ждать придётся. И ответа walabyn`а.

A
На сайте с 28.02.2007
Offline
59
#20

Да, ТС. Жаль, конечно.. Сам тоже с месяц назад однажды не смог попасть в свой кипер, пролечил авз тогда, потом смог зайти все-таки (хз как), сменил ключи. А через пару дней прикрутил себе енум. Порой геморно, конечно, да за то душа спокойна. :)

Здесь вкусные биды + качественный трафик! (http://reactiv-media.com/ref/784) А здесь десятки прибыльных офферов для Вашего трафа! (http://why.ad1.ru/?57558)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий