_vb_

_vb_
Рейтинг
104
Регистрация
25.07.2009
Alexey-K:
мы бы не на форуме срались, а вообще не родились.

Не, ща про "баварское" скажут 🚬

Samail:
я его даже не запускал. Привязал и всё.

Гм. Тогда чего-то в моей теории не складывается. Ладно, подождем ответ на Ваш запрос из саппорта вебманей. Он должен немного прояснить ситуацию.

Samail:
этот WMID только к лайту привязан.

А классик на предыдущей машине, снесенный в декабре, к другому wmid был привязан?

TheGRAM:
в XP существуют 4 серьезных бага. 2 - это незалатываемые дыры RPC.

Ссылки какие-то в подтверждение своих слов можете привести?

Все известные мне дыры в nt, связанные с возможностью повышения привилегий, затыкались ms до появления соответствующих эксплоитов в паблике. И все волны взломов

касались только непропатченых win-платформ.

TheGRAM:

7ка - это пока самое безопасное из того, что есть у MS.

Время покажет 🚬

_vb_ добавил 14.03.2010 в 13:21

Samail:

...да, и заходов было два:
13.03.2010 22:17:43 IP-адрес:69.132.216.33
13.03.2010 22:27:20 IP-адрес:95.143.192.182

А как заходили лайт/классик/мобайл/мини, выяснить не удалось?

Samail:
На этот компьютер вообще не ставил. На старом стоял, в декабре все данные с него на этот перекинул, но саму прогу не устанавливал.
Samail:

Сервис оповещений WebMoney Transfer информирует:
WM-идентификатор 286236494203 был запущен:
13.03.2010 22:17:43 IP-адрес:69.132.216.33
Ip вообще не мой

Попробуйте узнать у вебманей, по какому протоколу была сессия 13.03.2010 - по лайт или по классик.

Да, и на лайт сейчас авторизация какая - енум или другая?

kxk:

У меня на смарте стоит версия для смартов, и о чудо, коды ответа не подходят.
Причём поддержка ничем внятным помочь неможет

Вообще странно, у меня все работает ок. Может с емейлом, на который енум регистрили, чонить намудрили?

Samail:
У меня Лайт, при том отключенный был. В пятницу последний раз запускал.

Классик вообще никогда никуда не ставили?

_vb_ добавил 14.03.2010 в 09:40

kxk:
смс до европейских ОСС не доходят.

А что за схема с смс? У меня на телефоне стоит java-апплет, который генерит коды ответов на числа-вопросы.

_vb_ добавил 14.03.2010 в 09:43

fhuuz:
Вот интересно, перехватил он этот сеанс, скопировал его на свой комп, и теперь в любой момент может зайти в этот кипер?
И жертве такого взлома уже бесполезно менять пароли-ключи,
переносить кипер на ноут?

Ну можно попробовать написать в вебманю, чтоб для данного wm-id запретили подключения с кипер-классика на их серваке. Не знаю правда, есть ли у них такая техническая возможность.

Ну это за день-два не сделаешь. Сейчас они вроде всем кипер-лайт рекомендуют. Ну и енум-авторизация как-бы подразумевается.

Теоретически при таком раскладе деньги могут увести только во время Вашего активного сеанса. Хотя, нет, вру. Там для каждой транзакции авторизоваться надо. Причем по другой схеме, чем для входа в аккаунт.

Ceres:
То есть если по сети не ходить шанс заразиться мизерный?

Ну можно ходить по сети с минимальными шансами подхватить заразу.

Ceres:
А почему активация через мобильник не спасает?

Судя по всему, троян каким то образом перехватывает сеанс работы кипер-классика, неважно каким способом активированного. А потом запускает его эмулятор. Причем не обязательно с Вашего компа.

Ceres:

- как происходит заражение?

Судя по показаниям потерпевших в этом и нескольких соседних топиках, через дыры браузеров, либо каких то их плагинов на Win XP платформе через рекламные блоки недобросовестного (либо взломанного) рекламодателя. На произвольных респектабельных сайтах.

Ceres:

- спасает если активация заточена через смс на мобильник?

Опять же судя по показаниям, на кипер-классик - нет, не спасает.

Всего: 1614