дернули 15000 с яда

N
На сайте с 03.01.2009
Offline
12
#91
dws77:
У меня не начиналось никаких разногласий, они начались у вас. Конкретно по этому моменту не вижу какие могут быть проблемы. Попробуйте воспринять трафик на уровне компьютера - он воспринимает нули и единички. То, что вы навешиваете сверху - это лишь ваше восприятие, попробуйте понять, что мухи и котлеты сделаны из одних в принципе атомов. Кстати у мухи тоже есть мышечная ткань (для вас это мясо) и если их (т.е. мух) собрать побольше можно сделать котлету.

Я всё прекрасно понимаю, а вот вы не компетентны в данном вопросе и зачем-то пытаетесь ввести людей в заблуждение. Несёте ахинею.

Не вижу смысла продолжать дальнейшую дискуссию.

naleks
На сайте с 11.06.2008
Offline
69
#92
technomaster:
SlonoTOP, не думали что вирусняк мог удалится с вашего компа? Ведь дело сделано. Как и говорили - остается кейлогер.

И чо? Ну сработал кейлогер, а файерволл на что?

dws77:
Троян удаляется с машины поэтому о нем не знают антивирусы.

Надо ставить антивирусы с резидентным модулем. Если тема только с пинчем или "социальной инженерии".

dws77:
Прошу учесть также тот факт, что трафик интернетовский идет через провайдера и его работники могут производить перехват пакетов и использовать в корыстных целях.

Это врядли.

SlonoTOP:
на компе антивирус и фаервол, по порно не хожу, дернули скоты и пароль был не простой и платежный пароль не кто знать не мог
SlonoTOP:
пароли сломать было подбором не возможно..
SlonoTOP:
пока есть подозрениение на я бар или я онлайн, проанлизиров ситацию мы поймем как просходит проникновение

Вобщем, возможные варианты:

- 1. где-нибудь использовали такой же пароль? (снифер, соц. инженерия)

- 2. где-нибудь авторизовывались в Я.деньгах не на своем компе? (кейлогер+снифер=пароль)

или может на компе, где логинились стоит StaffCop, например ;)

- 3. фишинг? или как там называется, подмена сайта - вы открыли что-то похожее, на Money.yandex.ru - прошли аутентификацию, злоумышленник получил login;pass в чистом виде - а Вы - "проброс куки и ID сессии". Потом зашел и без гемора перевел себе деньги.

Конечно может быть и вариант трояна, пинча, или спайвизора - но не та сумма, ради которой стоит так извращаться. Скорее всего - либо 1,2 либо - один из методов соц.инженерии (тоже дорожное яблоко - чем не тема;))

Найду убью...

Правильно :)

Devvver:
Случайно брутом подобрали пароль к акку, а потом и платежный пароль?
Бред.

+1. Брутят сейчас только аськи и мэйлы.

Andy Norton:
Самое вероятное это конечно трой.
ТС, у вас винда и работаете с правами админа, наверняка?

Надеюсь без дефолтной учетки админа?:)

Я думаю все чуть проще, чем перехват сессий, брут и расшифровка пакетов ;)

dws77
На сайте с 31.10.2008
Offline
128
#93

Так и я об этом говорю, что все намного проще чем думают. Либо использована уязвимость браузера, либо троян. Резидентный модуль антивируса также не поможет. Вм стилер использовал внедрение в довернную программу (кипер), в данном случае мог использовать внедрение в хром. Работа браузера разрешена пользователем, соответственно ни антивирус ни файрволл реагировать не будут. Кейлоггер использовать на машине пользователя было бы проблематично, антивирус его бы вычислил. У стилера было все просто снимался дамп машины, который восстанавливался в виртуальной среде у хакера.

Удвоение денег (подробности в личке).
technomaster
На сайте с 26.08.2008
Offline
187
#94

dws77, что понимаете под словами "снимался дамп машины". Т.е вирус под видом хрома внедрялся в физическую память машины и копировал то, что проиходило во время посещения сайта?

Это даже любой фаервол бы засек, ведь не может браузер фиксировать это..

Соц. инжинерия отпадает. Кстати да вполне возможно что был фейк, тс, вы проверяли файл hosts?

Новый сервис для владельцев сайтов - soon!
SlonoTOP
На сайте с 26.05.2009
Offline
186
#95

Я все проверил и не только я, не чего особо не нашли... Чем больше я пытаюсь понять как украли, тем более в тупик попадаю...

dws77
На сайте с 31.10.2008
Offline
128
#96
technomaster:
dws77, что понимаете под словами "снимался дамп машины". Т.е вирус под видом хрома внедрялся в физическую память машины и копировал то, что проиходило во время посещения сайта?
Это даже любой фаервол бы засек, ведь не может браузер фиксировать это..

Соц. инжинерия отпадает. Кстати да вполне возможно что был фейк, тс, вы проверяли файл hosts?

Если приложение доверенное антивирус не проверяет, что оно там делает. Вы же можете взять какой нибудь крэк и запустить, каспер вам может энту процедуру заблокировать. Вы его принудительно заставляете игнорировать действия данного приложения, ну он и не будет, делайте из под него что хотите, вы же указали: "доверять как мне".

dws77 добавил 15.05.2010 в 19:33

SlonoTOP:
Я все проверил и не только я, не чего особо не нашли... Чем больше я пытаюсь понять как украли, тем более в тупик попадаю...

Вот я и говорю, пока одни не понимают, другие говорят, что это невозможно, хакер это делает реально.

SlonoTOP
На сайте с 26.05.2009
Offline
186
#97

Большое спасибо СБ Яндекса, что не чем не помогли и тд... Нашли без вас, работайте и дальше так...

[Удален]
#98

SlonoTOP, а подробнее?

aeromouse
На сайте с 15.05.2006
Offline
245
#99
SlonoTOP:
p.s. просто есть тут многие которые пишут дурь, но я не вася пупкин из кукуево, я понимаю, что и куда...

самому не смешно такие заявления делать? 🍿

SlonoTOP
На сайте с 26.05.2009
Offline
186
#100
aeromouse:
самому не смешно такие заявления делать? 🍿

угу... 😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий