Spowen

Spowen
Рейтинг
125
Регистрация
27.02.2008
Интересы
Moneymaking
Dreammaker:
Напишите кто-то на блог Медведева, типа так и так, что ж это в стране никто не может разобраться с такой проблемой. Потом разослать письма в несколько газет как инетовские, так и обычные, далее на Хабрахабр материал о том, что написали на блог Медведева. Если удалят сообщение, то ещё одну заметку на Хабр, что удалили.

Вот и алгоритм действий, который может им привлечёт внимание к проблеме. С агрегаторами шум поднялся - хоть что-то сделали против мошенничества, может и здесь поможет.

Гениально, Ватсон.

Кто готов написать пресс-релиз для Медведева?

kxk:
Spowen, Чисто, запустите Adaware, Cure it и Spyware Terminator я думаю вы сильно удивитесь :) Можно ещё Avz прогнать

Ок. Я так удивлялся пару лет назад, когда поставил Spyware Doctor.

FinShark:
Бесполезно. На сегодня вы даже не потерпевший, поскольку у вас нет принятого заявления, и признания вас потрепевшим. Обменный пункт ответит на все запросы правоохранительных органов, и не более того.

Понял. Скоро будет. Обменник ответил на мои вопросы, естественно сказал что ответит на официальный запрос. А больше он и не может, это ведь просто обменник. Есть ip, дата, куда ушло и банковская выписка по этому поводу.

Slavomir:
Как угодно может называться: "в сфере высоких технологий" или еще как-то.

"Если" можете убрать. Все реально неповоротливо. Когда заявлял на кражу у меня, очень неплохо побеседовал с ребятами из управления "К". Каждый запрос отрабатывается по месяцу и более. Поэтому предоставляйте максимальное количество данных, которые сможете собрать, чтобы сократить количество запросов. Вполне все может оказаться еще хуже. Счет будет карточным, а владелец карты заявит, что потерял ее два месяца назад и не стал парится с блокировкой. Шансы вернуть украденное просто никакие, но если все спускать на тормозах, то ситуация никогда лучше не станет.

Да, все очень неповоротливо, я только в голове представил путь официальных запросов и их пинание из стороны в сторону - уже плохо становится. Но это не повод останавливаться.

Данные уже собрал практически все, которые возможно. Буду звонить нашим правоохранителям и спрашивать где найти такой отдел у нас.

Что в Вашей ситуации кстати? Как давно увели и как разрешается вопрос? Не разрешился? :(

Spowen добавил 09.03.2010 в 14:18

NatashaS:
Подскажите, я нашла у себя этот файлик, но здесь C:/Windows/System32. Удалять?

Нет, оттуда не удаляйте. Это системный. Троян подставляет собственный из папки webmoney во время своей работы. А системный насколько мне известно не изменяется, хотя это никак не подтверждено. Просканируйтесь всеми возможными антивирусами с последними базами - не помешает в любом случае.

FinShark:
Можете забыть про своё обращение в банк, поскольку для банка Вы никто:
перевод по указанным реквизитам в примечании делали не Вы, а сервис, и только он может обратиться с просьбой об аннулировании

Попытка не пытка во-первых, во-вторых Вы считаете, что нужно теребить обменный сервис для аннулирования платежа? Спасибо за совет, я это тоже сделаю.

Slavomir, лучше быть посланным, чем ничего не делать. Посмотрим что из этого выйдет.

Но смысл я для себя примерный вывел: за то время, которое будет потрачено на данные процедуры будет потрачено столько нервов, сил и денег (вполне вероятно), что фактически я "заработаю" эту сумму. То есть оно примерно "то на то и выйдет" даже если восстановить справедливость.

Но сдаваться я пока совершенно не собираюсь. В идеале хочется поймать за яйца именно того, кто украл. Но я конечно все понимаю, что это ОЧЕНЬ трудно, но тем не менее.

Чего вдруг свои ЧЕСТНО заработанные мы должны отдавать кому-то???

И так мало что-ли разводов? Везде только и хотят развести и навариться на тебе.

Slavomir:
Вероятно в вашей стране есть что-то аналогичное. Теоретически такие отделы работают и на международном уровне, тем более, что по WMZ им приходится отправлять запросы то ли в Литву, то ли в Латвию.

Определяются только известные модификации. Хакеры преспокойно могут создать модификацию, которая не будет определяться.

Это должно называться как-то так: "Отдел по расследованию компьютерных преступлений"?

Дело в том, что пока будут отправляться запросы - этот счет будет прикрыт (если до сих пор не прикрыт) и потом ищи... особенно если все неповоротливо так - один запрос может обрабатываться ХЗ сколько... А этих запросов нужно будет приличное количество в приличное количество мест. Ещё наша милиция работает в 20 веке, а не в 21 - будут письменные запросы отправлять, уверен на 100%. Но в общем конечно если вариантов больше никаких - буду искать подобный отдел у нас на Украине.

Да, насчет модификаций это понятно.

Karabasovsky:
Хоть и не панацея, но у меня стоят Ad Muncher и в Файрфоксе Adblock Plus с подписками Morpeh Rus List и EasyList. Баннеры и попапы убиваются довольно неплохо.

Admuncher у меня тоже стоял.

На данный момент написал запрос в Альфабанк. Вот ещё один человек, который попал на ещё большую сумму, чем была у меня: Увели деньги, через обменник на Альфу.

Spowen добавил 09.03.2010 в 13:20

Не получается отредактировать первый пост - не подскажете в чем дело? Нет кнопки "правка".

zexis:
Динамический IP не назначается случайным образом, а берется каждым провайдером из своего диапазона IP адресов.
Например от 11.22.33.1 до 11.22.33.255.
То есть меняется только последний байт IP адреса.
Это задается так 11.22.33.0/24
Если ваш провайдер вам выдает каждый раз новый IP, то в блокировке кипера нужно разрешить доступ только из диапазонов IP адресов вашего провайдрера.

Если используете несколько провайдеров, то в настройках безопасности можно добавить несколько разрешенный сетей.

Блокирвка по IP или по маске провайдера с высыланием кода разблокировки на мобильный СМСкой существенно усложнят кражу WMID.

Почитайте аналогичные темки - трояну по боку на блокировку по IP - главное, чтобы всего несколько чисел в IP у взломщика и у предыдущего моего IP совпадали. Два...

На данный момент пришел официальный ответ от Webmoney technical support (это не арбитраж).

Средства конвертировали на WMR, затем 2010.03.07 10:06:08 26522.81 R222915144116 Заявка №20487: ....... WMR => ..... руб. Альфабанк, счёт 40817810808600010139 Федосеев Петр Владимирович. ChangeMoney.me

В обменник отправили запрос.

Вынуждены констатировать, что Вам следует обращаться в правоохранительные органы.
Информация может быть передана в правоохранительные органы по официальному запросу.

Вопрос для многоуважаемого ALL:

ЧТО ДЕЛАТЬ, ТОВАРИЩИ???

Т.к. я нерезидент РФ - то по сути я не могу обратиться в правоохранительные органы, так? Или же мне нужно идти в правоохранительные наши и через них отправлять запрос к правоохранительным России?

Альфабанк - связаться с банком и сообщить о ситуации, возможно если расчетный счет принадлежит ФЛ-П, то найти можно. Но насколько я знаю у Вас в России счет может иметь каждый, независимо от того физическое лицо-предприниматель он или нет.

Пожалуйста, у кого есть опыт в подобном - отписывайтесь.

Kxk, первое тратит на рекламу - это не аргумент:) Но я и не поддерживаю, просто говорю.

А третье насколько мне известно "чисто". Но тем не менее...

Slavomir:
И что вы сможете сделать? WebMoney все похрену. Они все сваливают на пользователя. Исправлена или нет уязвимость в последней версии Кипера - неизвестно. Если бы реально такая серьезная уязвимость была бы исправлена, то они бы принудительно перевели бы всех пользователей на последнюю версию, чего не произошло.
Пока, можете сделать следующее:
1. Если украдены деньги - идти в Управление "К" и писать заявление.
2. Стать параноиком при использовании Кипера. Свои идеи по этому поводу высказал здесь.
Можно еще, конечно, поднимать бучу на форумах, но толку от этого мало. В основном будете нарываться на язвительные, порой весьма глупые, нападки тех, кто еще не столкнулся с этим и не осознал серьезности угрозы.

Что Webmoney все похрену - в этом я уже убедился. Обычный саппорт - для мебели. У него есть только кнопка "подсказать пароль" и "заблокировать". Арбитраж молчит до сих пор.

Насчет уязвимостей и т.д. - можно хотябы повстряхивать воздух чтобы они взялись за ум и устранили уязвимость + продумали доскональнее систему защиты.

1. Управление К - здесь сложнее. Я нерезидент РФ. Вопрос: что делать в таком случае?

2. Параноиком обязательно стану :) Но пока арбитраж не дал ответа по поводу того что с деньгами.

Буча на форумах все же лучше, чем ничего.

Больше всего меня поражает то, что у Webmoney нет быстрореагирующего саппорта или специального отдела, который бы занимался подобным. Да, Арбитраж - это оно и есть, но врядли. Если ответ обычного саппорта приходится ждать по 2.5 часа, кроме того он не круглосуточный... то арбитраж должен бы в этом быть лучше, ибо он контролирует более серьёзные вещи, но к сожалению как вижу такого нет.

Spowen добавил 09.03.2010 в 12:18

JorButano:
Согласен с Slavomir, от поднятого буча на форумах будет толку мало, всё это будут пустые дискуссии, WebMoney будут всё также посылать в правохранительные органы.
Сейчас стоит каждому лично подумать как защититься и предотвратить подобные случаи.
inetmib1.dll - толком ещё не определяется и будет ли он определяться полностью неизвестно, т.к. на мой взгляд гуляют его разные версии. Думаю стоит ждать новую версию кипера классик, где будет отсечена "фишка" винды с подстановкой файла из текущего каталога, а только потом из системной папки.

Воспользоваться всевозможными способами защиты, естественно приемлемыми по карману для каждого.

inetmib1.dll - определяется Кашпировским, это точно. Вчера ставил Doctor Web, о котором хорошо отзывлись люди с форума - он не заметил присутствия этого файла в архиве с программой. Ткнул его носом в него - тоже не заметил. Обновлял базы вчера сразу после установки.

Я все же верю, что поднятый буч на форуме может защитить других людей как минимум. Как максимум - помочь и пострадавшим.

Саппорт Webmoney получил ссылку на эту тему.

Spowen добавил 09.03.2010 в 12:20

zexis:
1) Ставите ли регулярно последние патчи дл windows?
С сайта update.microsoft.com

2)Стояла ли у вас в кипере возможность подключения только с вашего IP ?

3) Было ди указанно, что код разблокировки присылать не на емейл, а на ваш мобильный через СМС ?

Патчи ставлю, но не регулярно. В кипере не стояла блокировка по IP потому как IP у меня динамический.

По поводу кода разблокировки - этот троян не нуждается в коде, поэтому мыло не было сломано и код на телефон не пришел бы по той же причине.

Spowen добавил 09.03.2010 в 12:26

inspred:
Последние базы, Dr.WEB нашел Trojan.PWS.Webmonier.198 - пока нашел информацию что этот трой только заменяет платежные данные, но возможно какаято модификация, которая сперла кипер
inetmib1.dll не видно...
Spowen На всякий случай проверте систему на этот вирус, раз говорите что новый кипер также не запускается.

П.С Ситуация с кипером такая же как у ТС.

Я проверил систему - ничего не найдено. NOD только нашел какую-то хрень в воскресенье в System32, какой-то экзешник, у меня дома записано что за хрень там была + в кеше оперы была одна хрень (сейчас не вспомню название).

Доктор веб сказал, что hosts.exe "какой-то не такой" и предложил его заменить на новый, заменил.

Больше ничего пока.

Spowen добавил 09.03.2010 в 12:27

danmaster:
При переходе на "эту хренотень" у меня авира премиум блокирует соединение. Там тоже какая-то шняга. Уберите урл к чертям.

Там блог, ничего не было подозрительного. Для тех, кто не видел то, что было по ссылке: троян продавался по 2000$ и ася продавца. WM Stealer называется кажется.

Spowen добавил 09.03.2010 в 12:29

_vb_:
Spowen, не работайте под админским аккаунтом винды, заведите для работы ограниченный пользовательский аккаунт. Забудете о большинстве проблем с вирями и троянами.

А для вебманей еще кипер-лайт + енум авторизация. Но это безотносительно к вирусам.

Это полезный совет, я постараюсь. Но... Если нужно установить прогу - все равно админские права нужно использовать. + пасс на админскую учетку мне кажется не так трудно достать. Хотя это конечно усложняет задачу.

Вы это сказали из расчета, что через Юзера не каждый скрипт сможет запуститься, т.к. у него прав не хватит?

Spowen добавил 09.03.2010 в 12:31

Динозавр:
Похоже что и я попал в обувной клуб.
В ночь с пятницы на субботу контроль над кипером мной был утерян.
К счастью для меня я вовремя прочитал посты ув. Slavomir и вовремя очканул. Вывел практически все деньги с вебмоней на банковскую карту. На момент потери кипера осталось на кипере около 300 рублей и 10 долл., которые все равно жалко если утянут.

Меня вот интересует вопрос об ответственности поставщиков антивирусных продуктов. У меня например стоит доктор веб, годовой пакет которого я купил за 1300 рублей. Если меня вирусы и трояны как хотят имеют, а купленному антивирусу и дела нет, то за что я деньги заплатил?

Антивирус защищает Вас уже "после" того, как вирус будет кем-то обнаружен, либо в теле вируса будет присутствовать известный антивирусу "скелет". Это если простыми словами говорить и насколько я это понимаю. Обвинять производителей антивирусного программного обеспечения не нужно, это их хлеб, поэтому они должны быть заинтересованы в продуктивной работе своих программ, но опять же - все это делается под массы.

Spowen добавил 09.03.2010 в 12:32

dreamir:
Хотя да - интересный вопрос.
P.S. Не берем во внимание, отключил антивирусник - потерял бабло, включил, выставил претензию.

Да, это действительно интересно. На самом деле даже доказать, что по вине антивируса Вы пострадали будет КРАЙНЕ сложно. Для этого нужно держать машину 24/7 под присмотром другой машины, которая будет писать все события на Вашей машине в файл и записывать видео каждого Вашего действия...

Spowen добавил 09.03.2010 в 12:35

TheGRAM:
ТС, а теперь, по порядку. Какая версия и билд: Аутпоста, Винды, Браузера и Кипера?

Браузер - последняя опера 10.10.

Кипер - 3.8 (предпоследняя) была.

Аутпост - сейчас посмотреть не могу. Винда - зверская (уклонился от помидора) одна из последних сборок, дома могу уточнить.

Spowen добавил 09.03.2010 в 12:37

На данный момент получен официальный ответ от Fastpic.ru, обновлю первый пост.

"Попался недобросовесный рекламодатель, который распространял вирусы. Уже его удалили.
Приносим свои извинения."

Контактные данные недобросовестного рекламодателя есть. Кому интересно и хочет разобраться - дам в ЛС. Сам ещё не связывался.

Всего: 314