Помощь - Поиск - Пользователи - Календарь
Полная версия: Вчера меня ограбили!
Золотой Король > Компьютерный мир > Взлом и безопасность в сети
Daria
Вчера обчистили мой Е-Голд! black eye.gif Произошло это так: в 18 часов мой Каспер отсигнализировал что обнаружен Троян-Спай(Trojan-Spy.HTML.Bankfraud.p), который был незамедлительно удален о чем сразу же сообщилось, ну чтож отлично, НО далее по пунктам. В 21 час пришло мне уведомление о том , что с одного из Хайпов мне перечисленны деньги, Зайдя на голд я на них посмотрела(в последний раз)-через пару минут-их уже не было.... А также всех остальных средств(такой пустой голд я видела тока однажды-когда его создавала ...).

А после этого, сидя в полном опупении, простите за выражение, я просматривала историю событий у касперского-где было мило так сказано, мол у вируса сработала функция самозащиты, потом несколько сообщений о том, что деятельность антивируса блокированна...

Итог, полная потеря денег и моральный алессс .....


Так вот, чем занимаеться этот вирус я в курсе, т е это шпион клавиатуры в перемежку с фотографом экрана... Меня интересует, крадет ли он файлы с компа, где он прописываеться????? И еще, Что это фигня доступна широкой аудитории???? Уж врядли на мой комп напал злой гений самолично это написавший... Где воры берут вирусы????

И еще, пацаны, никогда не делайте такого с людьми fie.gif Дело-то не в бабках, это ерунда -дело наживное. НО морально убивает. Ощущение что тебя изнасиловали: что-то случилось, НО ты не можешь этого изменить, ты в этом не виноват, и , главное, ты не понимаешь какие у этого могут быть последствия fie.gif Это совсем не круто и НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ..

КОроче, сижу и дрожу как мышь...

P.S. Но прогу у тебя Димон куплю обязательно, но явно попозже....
c4sp3r
Еще раз соболезную... sad.gif

Trojan-Spy.HTML.Bankfraud.pa
Цитата
Технические детали
Троянская программа, использующая спуфинг-технологию. Реализована в виде поддельной HTML-страницы. Предназначена для кражи конфиденциальной информации клиентов Caja Madrid.
Рассылается по электронной почте под видом важного сообщения от департамента поддержки Caja Madrid.
В письме содержится ссылка, в которой использована Frame Spoof уязвимость в Internet Explorer.
Уязвимость Frame Spoof (MS04-004) присутствует в 5.x и 6.x версиях Microsoft Interner Explorer. Компанией Microsoft был опубликован специальный документ, в котором приведено описание данной уязвимости и даны рекомендации по распознаванию подобных ложных ссылок.
Попадая на сайт, пользователи вводят свои учетные данные, после чего они пересылаются злоумышленникам, и те могут получить полный доступ к управлению счетом пользователя.

В твоем случае это была не Caja Madrid, но принцип тот же. wink.gif

Цитата
Но прогу у тебя Димон куплю обязательно

Че за прога? blink.gif
Partizan
Очень обидно быть обкраденным. Сожалею...

Когда мне поподались вирусы и если каспер не могу удалить или обезвредить, я сразу писал на саппорт касперского с прикрепленным вирусом (они сами так просят). Отвечают в течении дня.

Цитата
Где воры берут вирусы????
Некоторые пишут, а те которые не умеют покупают.
Цитата
НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ..
Ну если у тебя было возможность Я думаю ты тоже попробовала хотя бы 1-2 раза... Кто может тот делает! Хотя дело мерзкое...
Daria
Значит, тут еще какой прикол: пришло письмо с суппорта Е-гола: они утверждают, что доступ к моему счету осуществлялся тока с моего IP, как это объяснить? Точную цепь событий изложила выше, этот факт никак в нее не укладываеться на мой взгляд, или укладываеться? blink.gif


Цитата
Ну если у тебя было возможность Я думаю ты тоже попробовала хотя бы 1-2 раза... Кто может тот делает! Хотя дело мерзкое...


Ужас, заключаеться лишь в том, что у любого есть такая возможность sad.gif В том числе и у меня переквалифицироваться из ламера в хакера-самоучку-не долго-если надо... Никто хакером не рождался, нет ничего невозможного для человека с Интеллектом, вероятно, к сожалению... sad.gif

Так что дело не в возможности, а в том , что я цену каждому рублю знаю(!)-и тока поэтому никогда чужого бы не взяла...

В этом плане Инет разврощает-здесь все уж больно легко
Partizan
На е-голде именно так и написано что доступ только через один ИП, но Я входил с разных. Это все фигня...
XpycT
Посмотри свой комп походу у тебя не только данный виряк но и еще как имн один типа троян или бот.

поставь снифер какой-нибудь, включи инет и посматри куда что летит.
lotika
У меня тоже 2 дня назад все украли с еголда, заходила в аккаунт-деньги были, пару минут и все ушло какому то FILIN , мдаааа я тож в шоке, 82 бака с центами....
RomaRiO
Цитата
Меня интересует, крадет ли он файлы с компа, где он прописываеться?????


Скорей всего в папке windows! Ты посматри последние изменение в эту дату и найдешь его! А насчет файлов врятли он будет красть тока если еще всякие пароли!

Цитата
Ужас, заключаеться лишь в том, что у любого есть такая возможность sad.gif В том числе и у меня переквалифицироваться из ламера в хакера-самоучку-не долго-если надо... Никто хакером не рождался, нет ничего невозможного для человека с Интеллектом, вероятно, к сожалению... sad.gif


Совсем нуб тоже не сможет спиреть так!надо хоть ченить знать про это!


P.S. Касперский уже давно не вмоде!
Daria
Ребят, Вы на число -то гляньте!
Тема, конечно, всегда актуальна.... Но уже не для меня, так что лучше обсуждайте в общем, а не мой конкретный случай...

Ибо я то свои проблемы решила давно.... Практически сразу
Delarante
Цитата(lotika @ 27.11.2006, 10:01) *

У меня тоже 2 дня назад все украли с еголда, заходила в аккаунт-деньги были, пару минут и все ушло какому то FILIN , мдаааа я тож в шоке, 82 бака с центами....

Ну ребята не удивительно. Ну сколько можно, уже все знают, что пользоваться Касперским нельзя. А вы продолжаете его использовать, особенно мне понравилось что некоторые даже ловят троянов и отправляют к ним в лабораторию, блин этим они сами должны заниматься. lotika а я тебе высылал ключик и давал ссылку на хороший антивирус, почему ты его не поставила? Наверняка используешь какой нибудь мало известный и бесплатный антивирус. И пользуешься интернет эксплорером, давно пора переходить на Firefox или Opera, вот там нужно сильно будет постараться чтобы поймать трояна. Trojan-Spy.HTML. и все его модификаций заражают машину только через Internet Explorer, владельцам Firefoxa и Oper'ы он не страшен.
lotika
Я пробовала твой антивирус, он мне ничего не нашел, а потом выдал какую то ошибку, не помню уже какую, что то у него не получалось с регистрацией вроде. Оперу я скачала, но она не дает серфить например в IPspace, а мне надо, так что я не знаю, что еще сделать..
-=Railway=-
мои собалезнования и совет-ВЫКИНЬ КАСПЕРА!Dr.Web-рулит laugh.gif
ai52
Привет форумчане. У меня в августе 2006 го. почистили E-GOLD
Принятые меры таковы
1) Опера или Лиса. С Лисой использую Roboform, IE не исползую

2) Outpost Firewall Pro ver. 3.51.759.6511 (462) Прелесть Оутпоста. он делает комп невидимым из инета, и не выпускает ни кого из компа без разрешения. Прога на русском с пожизненным ключем.

3) Антивирь NOD32 на сегодняшний день наилучший. Антивирь обнавляется каждый день
(естественно когда я в инете) Прога на русском с с регистрацией на 16715640 дней.(думаю мне хватит)

Плюс Ad-Aware SE Professional (почистить чо могло просочиться) плюс CCleaner поддерживать комп в чистоте

Для голда отделный почт. ящик у меня YAHOO (он более ни где не упоминается) Если на голд захожу через Оперу то PIN получаю через Лису, всетаки порты они испрользуют разные.

Всё есть здесь.
http://warezu.net/index.php

В такой комплектации тщательное сканирование врагов не обнаружило.
Всем удачи.
Vit
Что-то ссылка не то показывает. На открывшемся сайте все иноязычное и не в тему
ai52
Цитата(ai52 @ 28.1.2007, 0:59) *

Привет форумчане. У меня в августе 2006 го. почистили E-GOLD
Принятые меры таковы
1) Опера или Лиса. С Лисой использую Roboform, IE не исползую

2) Outpost Firewall Pro ver. 3.51.759.6511 (462) Прелесть Оутпоста. он делает комп невидимым из инета, и не выпускает ни кого из компа без разрешения. Прога на русском с пожизненным ключем.

3) Антивирь NOD32 на сегодняшний день наилучший. Антивирь обнавляется каждый день
(естественно когда я в инете) Прога на русском с с регистрацией на 16715640 дней.(думаю мне хватит)

Плюс Ad-Aware SE Professional (почистить чо могло просочиться) плюс CCleaner поддерживать комп в чистоте

Для голда отделный почт. ящик у меня YAHOO (он более ни где не упоминается) Если на голд захожу через Оперу то PIN получаю через Лису, всетаки порты они испрользуют разные.

Всё есть здесь. (ссылочку исправил)[color=#3366FF]
http://vareza.net/forums/forumdisplay.php?f=49
В такой комплектации тщательное сканирование врагов не обнаружило.
Всем удачи.
Vit
Попробую выполнить твои рекомендации. Только Форум тормозной , какой-то медленный очень.
lamersfear
Я просто не понимаю людей которые юзают осла! Да плевать на этот ВипСпейс тебя же могут вобще без денег лишить!! Но и ненадо доходить до паранои ставить 100 антивирусов, я использую Лису и Аутпост ВСЕ , достаточно.
Skorpion555
Цитата(Partizan @ 15.9.2006, 13:45) *

На е-голде именно так и написано что доступ только через один ИП, но Я входил с разных. Это все фигня...

У меня каждый день новый IP и ничего захожу как то, только иногда приходиться пинкод вводить который моментально отправляют мне на почту.
Sleepy
аи52 отлично расписал. хороший способ защиты. спасибо огромное, можно будет спать сопокойно
Цитата
Тиха украинская ночь да сало нада перепрятать!
Вася
Цитата(Skorpion555 @ 6.7.2007, 6:22) *

У меня каждый день новый IP и ничего захожу как то, только иногда приходиться пинкод вводить который моментально отправляют мне на почту.

Разве на E-Gold нет привязки к IP адресу? Как Вы туда входите?
Senator2
EGold запоминает последний IP адрес, с которого вы заходили в аккаунт, и если у Вас адрес постоянный - то Вам и не предлагают ввести PIN код.
Как только меняется IP - на Ваш Email (указанный при регистрации) высылается письмо с PIN кодом, который и нужно ввести для входа в аккаунт...
site
установи drweb и скачивай обновления каждый день с drweb.ru, каспер фигня, сами делают вирусы и обновления на них сразу же, мол мы такие шустрые.
а скока кинули?
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
<% XAP %>
Русская версия Invision Power Board © 2001-2024 Invision Power Services, Inc.