660658

Рейтинг
15
Регистрация
14.03.2010
Dreammaker:
мне кажется не только поэтому, а ещё и из-за того, что в выходные арбитраж на отдыхе и достучаться можно в будние дни, то есть, в распоряжении вора пару дней для того чтобы вывести деньги.

согласен, за тем и идет смена паролей, что бы владелец как можно дольше не мог зайти в кипер и узнать о пропаже денег

Masaco:
Максимально хранимые суммы на кошельках на взломанных ВМИД какого порядка были?
Или выложенный кусок с мелочевкой - это все что удалось посмотреть?

максимальная сумма по баксам в районе 500-600 было несколько сумм

по рублям в районе 25 тыс была одна и меньше

просмотрел все страницы и скачал оттуда список протрояненых вмидов, проверил всех друзей и знакомых с кем веду дела на присутсвие их там, ни одного не оказалось

660658 добавил 08.04.2010 в 12:09

Masaco:
И не возникает конфликтов, когда 2 (оригинал и эмулированный) кипера одновременно подключены?

"есть мысль что тут замешаны разработчики из ВМ, судя по работе трояна и по выходу обновления для него"
/////////////////////
Эта мысль возникает потому,что обновления троя, выходят сразу, через короткое время после выхода нового кипера?

1. владельца просто откидывает, почитайте об этом на форуме, поэтому что бы конфликта не было все кражи в основном делаются в ночь перед выходными

2. да

Masaco:
Усек,тренер,
ну так вот покупайте отдельный ноут под ВМ и не парьтесь,правда я не понял,как он может подключится когда номинал на своем компе поменял ключи и пароль,ведь со стороны ВМ КАЖДЫЙ раз идет сверка данных,насколько я понимаю,и старые ключи и пароль, сэмулированные на другом компе( хакера),не должны подойти?

а ему и не надо проходить повторную авторизацию

обмен данными идет на уровне протокола ВМ, т.е. ВМ уже считает что он прошел авторизацию успешно и дает ему доступ

есть мысль что тут замешаны разработчики из ВМ, судя по работе трояна и по выходу обновления для него

Masaco:
Я правильно понимаю,что
1)цифры справа- это остатки по кошелькам соответствующим валютам?
2)скрин датирован летом 2009г и в нем на тот момент 1434 доступа к различным киперам??

да, т.е. троянить компы начали еще раньше....где гарантии что там нет вашего вмида или ваших знакомых? кстати я провел эксперемент, связался с один из вмидов из списка и по интересовался остатками на его кошельках, он мне подтвердил правильность цифр на текущий момент времени....потом я нервно скурил пол пачки сигарет...ведь по сути это только один из ВСЕЙ БАНДЫ воришек, и нет ни каких гарантий что у кого то уже нет слепка с моего вмида

тем не менее все нужное для разработки кипера есть на сайте вебмани

можете посмотреть раздел для разработчиков

660658 добавил 08.04.2010 в 10:45

Ростислав:
А если помогает, то вы просто обиженный балабол?

Ростислав добавил 08.04.2010 в 10:35


Со стороны WebMoney не раскрывать код системы, работающей с серьезными деньгами, более чем логично с точки зрения безопасности.

то то 80 страниц о том какая она защищенная система от взлома и краж :) вы попробуйте сосчитайте общий ущерб от краж с начала года....страшно не становиться?

vint:
660658, опоздали ровно на неделю.

по поводу чего опаздал?

вот кусок скрина из админи злоумышленника

Slavomir:
Это подтверждено тестами? Если реально не помогает блокировка по выделенному IP и смена ключей, то мы сделали большущий комплимент, назвав систему дырявой.

в скором времени я надеюсь у меня будет копия вредноносного ПО для тестов (думаю что органы поделятся копией для тестов) и вот тогда я смогу сказать точно уже его возможности, но это мне заявили владельцы данного ПО.....после такого заявления я и решил писать свой кипер под линукс (в нем хоть вирусни нет и взломать его сложно), если кто то хочет попытаться взломать мою ось или заразить чем то ... то велком, можем провести своеобразный эксперимент

660658 добавил 08.04.2010 в 10:09

Dreammaker:
пока это не будет разработкой от вебманей, то рисковать будет очень ограниченное количество людей. Я, например, не пользовался mini пока это была частная разработка, и только после того как проект купили вебмани стал время от времени использовать.

а вебмани и не будет его делать, это помоему ясно, ведь код то открытый будет...а вот чего они не хотят так это открывать свой код, потмоу что сразу же потеряют много клиентов по причине его дырявости

вы никогда не получали внутри кипера ошибку 404? а вот у меня было один раз....ведь кипер это по сути десктопное приложение работающее по веб технологии

мдя....много текста и всяких советов....

а теперь суть:

был разговор с одним из воришек бабла (ТС в курсе как я его нашел и кто им счас занимается)

а теперь про троян который ловят все:

да, это троян, при заражение компа он тупо ждет активации кипера (т.е. того момента как вы им залогинетесь для какой либо операции), после чего снимает слепок с вашей оси и с залогиненого кипера и отправляет хозяину и удаляется (!), хозяин имеет довольно таки удобную админку (сам видел!!!) где выкладываются данные по протрояненым компам (считать киперам), в ней четко видно вмид, дата заражения, и сумма на кошельках (!) на текущий момент, злоумышленник просто получает оттуда отчет (например раз в 5 минут) и видит у кого и сколько можно украсть, в момент кражи он берет слепок полученый трояном и вставляет его в немного модифицированный кипер (!) и получает на выходе полностью уже залогигеный кипер с вашим вмидом и вашими кошельками, которым и может управлять как своим (как я понял это сделано на уровне протокола вебмани), после чего он уже и ворует деньги у своих жертв....

а теперь самое интересное:

даже если вы после того как поймали трояна форматнете винты, установите новую ось, смените файл ключей, все пароли какие есть, установите блокировку по ип или еще что то - это не поможет, злоумышленник уже имеет слепок с кипера, и может в любой момент залогиниться снова и украсть у вас ПОВТОРНО деньги.....это как мне сказали гарантирует разработчик трояна (кстати обновления выходят довольно таки быстро, после выхода версии кипера 3.9.0.1 мне буквально через пару дней сообщили что есть уже обновление и его можно получить)

660658 добавил 08.04.2010 в 09:41

мдя...забыл добавить...меня ситуация волнует довольно таки сильно и я пришел к выводу что проще разработать свой кипер под линукс (там хоть трояна не поймаешь и ни кто не сможет своровать какую либо инфу), шаги в данном направление уже сделаны.....так что ждите, скоро будет первый релиз моего кипера под линукс

Ярик:
Да, да... 😂 В нашей стране сажают не за то, что украл, а за то, что попался (с) :)

полностью согласен

хм....интересная тема

а теперь советы:

1. дело уголовное можно закрыть, на основание того что вас не уведомили должным образом об открытие уголовного дела против вас (вы же подозреваемый) в отведенный для этого срок, тогда я думаю следователь получит выговор от начальства и в следующий раз пострается вас уведомить об этом (если решит идти до конца и по новой возбудит дело), этим можно выиграть только время на затирку доказательств

2. если дело возбуждено, и там указанно что уважаемый тс подозреваемый, то он имеет право даже отксерокопить дело (или сфотографировать все его страницы, как угодно) для того что бы прочитать все что там есть и посоветоваться с юристом

3. если тс передаст мне копию дела, то дальше по цепочке я покажу его своей супруге (она у меня старший следователь по особо важным делам), думаю она подскажет (не бесплатно конечно) как тс уйти от ответственности или от срока, смотря что пытается притянуть ему следователь

660658 добавил 26.03.2010 в 22:18

вообще по статистике и по тому как заводятся дела в РФ можно 90 процентов дел развалить по разным причинам

Всего: 70