Slavomir

Slavomir
Рейтинг
107
Регистрация
05.12.2005
sedojded:
При наличии этого файла на компе заходил в кипер. Как думаете, то что inetmib1.dll был удален, могли ли злоумышленники получить доступ к моему киперу?

ИМХО, 99%, что получили.

sedojded:
И вообще интересно - смена пароля и ключей после полного удаления трояна позволяет надеяться, что доступа к моему киперу уже у злоумышленников нет?! По логике вроде да, т.к. ключи-то другие и пароль тоже... Но масса сомнений.

Надеяться позволяет, но насколько эти надежды оправданы - никому из обычных пользователей неизвестно. Чтобы знать достоверно, нужно либо досконально знать организацию системы WebMoney, либо поставить эксперимент с использованием всего инструментария воров.

Miha Kuzmin (KMY):
Меня вот другое волнует - если я прошедшем году продал две тачки, по цене ниже чем покупал - мне надо декларацию заполнять?

Обязательно. Декларацию приходилось заполнять даже людям просто снявшим машину с учета, например, из-за неремонтопригодности. Подавалась нулевая НДФЛ3 с объяснительной, почему машина была снята с учета. Насколько я понял в налоговую приходят данные из ГИБДД о снятии машин с учета, а они все трактуют, как продажу. Два года назад в апреле была куча автомобилистов, возмущавшихся по этому поводу.

vasyOK:
Не всё так безнадёжно :) Провайдер маленький и получит более высокий статус в лице потенциальных клиентов, если вдруг объявит, что с нашей помощью поймали хакера )) Я не жду что мне предоставят ФИО владельца машины, с которой были отправлены все запросы :) Я жду подтверждения того, что эти факты имели место быть и зафиксированы. Скорее всего после этого провайдер сделает запрос в ОВД, а я параллельно в свою очередь напишу заявление. Возможно что-нибудь и выгорит.

Не тратьте время попусту. В лучшем случае вы узнаете, что компьютер владельца IP был зомбирован или на нем был установлен неконтролируемый прокси-сервер. Воры не такие дураки, чтобы напрямую использовать свой компьютер.

vasyOK:
Я жду последнего ответа от провайдера и уже с собранной информацией пойду писать заявление в ОВД, ибо я сам уже упёрся в СБ яндекс-денег, которые естественно не выдают информацию по тому, кто и куда дальше увёл деньги :(

Не ждите. Провайдер наверняка ответит то же самое, что и все остальные: "сведения предоставляются только по запросу органов следствия".

MyTraf:
3. была включена блокировка по IP - аналогично блокировка не снималась, но ее как то обошли

Блокировка была по одному выделенному IP или по диапазону? Если первое, то были ли в списке IP подключений левые?

MyTraf:
Т.е. теперь вся безопасность webmoney сейчас держится на примитивных логин(WMID)+пароль и вашей способности не допустить их утечки.

Странно, что вы еще не поняли, что безопасность вообще ни на чем не держится. Не нужен злоумышленнику ни WMID, ни пароль, когда у него есть снимок окружения зологиненного кипера. Теперь безопасность может держаться только на параное пользователя и везении, если только WM не устранили эту дырищу в последней версии.

MyTraf:
Сейчас он нормально определяется dr.web и cureIT. По-идее и касперским должен, т.к. я им этот файл на анализ почти 2 недели назад отсылал (хотя ответа о добавлении новой записи в базу так до сих пор и не получил, только стандартный авто-ответ что файл принят в обработку...).

Не вводите людей в заблуждение. Если и определяется, то только известные модификации. Может быть как исходный код изменен, чтобы компилировался недетектируемый вариант, так и конверт наложен.

J. Watson:
Интересно, что они в формуле подкрутили :) Не забыли добавить парочку новых понижающих коэффициентов, чтоб оптимизаторы не скучали?
Есть какие-нибудь наблюдения на этот счет?

А хрен их знает, что они там понакрутили. Тем более, что выдача отличается и по геозависимым запросам. Надо будет смотреть конкретный результат в релизе со всеми фильтрами и актуальными данными.

Masaco:
А через мерчант я плачУ только "на" и "с" биржи ВМ,а также оплачиваю мобильные,ЖКХ и прочее,от тех,у кого хороший БЛ и кому можно доверять.

А не похрену? Вы используете браузер, что фактически является открытыми воротами. Реклама на сайте будет "с душком", как уже описали в этом топике или сайт просто по тихому взломают и внедрят код эксплоита. Вот когда не повезет, вы и узнаете, как цепляют эту гадость. А более изобретательные ребята подкинут вам хитрое письмецо или письмецо с хитрым атачем якобы от вашего хостера или регистратора доменов.

Masaco:
Предохраняйся,я не против,просто это до дой поры,когда предохранение и не поможет,вот тогда и задумаешься,а может правда,отдать разочек 300дол под субноут и с него ходить туда,что ЦЕННО для тебя лично( админка сайто,вм,мыла,еще что то)?
Я свой выбор сделал давно- у меня 3 компа и ноут,с компов серфю нет,с ноута только ВМ,банки+инвесткомпания+ мыла,которые к этим аккам привязаны..
Финансы для меня ценны. Очень- очень.
Больше никуда и никогда.
У меня на нем нет аси-скайпа-фаерволов и прочего.
Зато сон у меня крепкий.

И вам удается пользоваться WebMoney без использования оплаты через мерчант?

ЗЫ: Очень не рекомендовал бы быть сейчас столь самонадеянным, тем более используя "отдельный ноут" для такой кучи задач.

Slavomir добавил 09.03.2010 в 21:39

_vital:
В каком смысле?

Не обращайте внимания. Человек бредит. Даже в этом форуме принцип действия трояна расписали не менее десятка раз, но "писатели" (читать им некогда) как попугаи твердят про удаленный доступ и порнушные сайты.

zagred:
п.с. Граждане, не держите деньги на Webmoney - это вам не сберегательная касса!

И это может не помочь тем, кто пользуется кредитами. Ребята из Управления "К" рассказали, что были случаи, когда помимо вывода денег с кошельков взломщики набирали еще кредитов и эти деньги так же выводили. Расплачиваться потом, естественно, владельцу.

Spowen:
Slavomir, сочувствую. Как давно уже длится?

25 января обобрали с выводом денег на номера Билайна.

Всего: 943