Версия для печати темы
Золотой Король _ Взлом и безопасность в сети _ Вчера меня ограбили!
Автор: Daria 13.9.2006, 21:49
Вчера обчистили мой Е-Голд! Произошло это так: в 18 часов мой Каспер отсигнализировал что обнаружен Троян-Спай(Trojan-Spy.HTML.Bankfraud.p), который был незамедлительно удален о чем сразу же сообщилось, ну чтож отлично, НО далее по пунктам. В 21 час пришло мне уведомление о том , что с одного из Хайпов мне перечисленны деньги, Зайдя на голд я на них посмотрела(в последний раз)-через пару минут-их уже не было.... А также всех остальных средств(такой пустой голд я видела тока однажды-когда его создавала ...).
А после этого, сидя в полном опупении, простите за выражение, я просматривала историю событий у касперского-где было мило так сказано, мол у вируса сработала функция самозащиты, потом несколько сообщений о том, что деятельность антивируса блокированна...
Итог, полная потеря денег и моральный алессс .....
Так вот, чем занимаеться этот вирус я в курсе, т е это шпион клавиатуры в перемежку с фотографом экрана... Меня интересует, крадет ли он файлы с компа, где он прописываеться????? И еще, Что это фигня доступна широкой аудитории???? Уж врядли на мой комп напал злой гений самолично это написавший... Где воры берут вирусы????
И еще, пацаны, никогда не делайте такого с людьми Дело-то не в бабках, это ерунда -дело наживное. НО морально убивает. Ощущение что тебя изнасиловали: что-то случилось, НО ты не можешь этого изменить, ты в этом не виноват, и , главное, ты не понимаешь какие у этого могут быть последствия Это совсем не круто и НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ..
КОроче, сижу и дрожу как мышь...
P.S. Но прогу у тебя Димон куплю обязательно, но явно попозже....
Автор: c4sp3r 13.9.2006, 22:16
Еще раз соболезную...
Trojan-Spy.HTML.Bankfraud.pa
Цитата
Технические детали
Троянская программа, использующая спуфинг-технологию. Реализована в виде поддельной HTML-страницы. Предназначена для кражи конфиденциальной информации клиентов Caja Madrid.
Рассылается по электронной почте под видом важного сообщения от департамента поддержки Caja Madrid.
В письме содержится ссылка, в которой использована Frame Spoof уязвимость в Internet Explorer.
Уязвимость Frame Spoof (MS04-004) присутствует в 5.x и 6.x версиях Microsoft Interner Explorer. Компанией Microsoft был опубликован специальный документ, в котором приведено описание данной уязвимости и даны рекомендации по распознаванию подобных ложных ссылок.
Попадая на сайт, пользователи вводят свои учетные данные, после чего они пересылаются злоумышленникам, и те могут получить полный доступ к управлению счетом пользователя.
В твоем случае это была не Caja Madrid, но принцип тот же.
Цитата
Но прогу у тебя Димон куплю обязательно
Че за прога?
Автор: Partizan 15.9.2006, 14:18
Очень обидно быть обкраденным. Сожалею...
Когда мне поподались вирусы и если каспер не могу удалить или обезвредить, я сразу писал на саппорт касперского с прикрепленным вирусом (они сами так просят). Отвечают в течении дня.
Цитата
Где воры берут вирусы????
Некоторые пишут, а те которые не умеют покупают.
Цитата
НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ..
Ну если у тебя было возможность Я думаю ты тоже попробовала хотя бы 1-2 раза... Кто может тот делает! Хотя дело мерзкое...
Автор: Daria 15.9.2006, 14:34
Значит, тут еще какой прикол: пришло письмо с суппорта Е-гола: они утверждают, что доступ к моему счету осуществлялся тока с моего IP, как это объяснить? Точную цепь событий изложила выше, этот факт никак в нее не укладываеться на мой взгляд, или укладываеться?
Цитата
Ну если у тебя было возможность Я думаю ты тоже попробовала хотя бы 1-2 раза... Кто может тот делает! Хотя дело мерзкое...
Ужас, заключаеться лишь в том, что у любого есть такая возможность
В том числе и у меня переквалифицироваться из ламера в хакера-самоучку-не долго-если надо... Никто хакером не рождался, нет ничего невозможного для человека с Интеллектом, вероятно, к сожалению...
Так что дело не в возможности, а в том , что я цену каждому рублю знаю(!)-и тока поэтому никогда чужого бы не взяла...
В этом плане Инет разврощает-здесь все уж больно легко
Автор: Partizan 15.9.2006, 14:45
На е-голде именно так и написано что доступ только через один ИП, но Я входил с разных. Это все фигня...
Автор: XpycT 27.11.2006, 2:20
Посмотри свой комп походу у тебя не только данный виряк но и еще как имн один типа троян или бот.
поставь снифер какой-нибудь, включи инет и посматри куда что летит.
Автор: lotika 27.11.2006, 9:01
У меня тоже 2 дня назад все украли с еголда, заходила в аккаунт-деньги были, пару минут и все ушло какому то FILIN , мдаааа я тож в шоке, 82 бака с центами....
Автор: RomaRiO 27.11.2006, 11:45
Цитата
Меня интересует, крадет ли он файлы с компа, где он прописываеться?????
Скорей всего в папке windows! Ты посматри последние изменение в эту дату и найдешь его! А насчет файлов врятли он будет красть тока если еще всякие пароли!
Цитата
Ужас, заключаеться лишь в том, что у любого есть такая возможность sad.gif В том числе и у меня переквалифицироваться из ламера в хакера-самоучку-не долго-если надо... Никто хакером не рождался, нет ничего невозможного для человека с Интеллектом, вероятно, к сожалению... sad.gif
Совсем нуб тоже не сможет спиреть так!надо хоть ченить знать про это!
P.S. Касперский уже давно не вмоде!
Автор: Daria 27.11.2006, 12:01
Ребят, Вы на число -то гляньте!
Тема, конечно, всегда актуальна.... Но уже не для меня, так что лучше обсуждайте в общем, а не мой конкретный случай...
Ибо я то свои проблемы решила давно.... Практически сразу
Автор: Delarante 27.11.2006, 12:11
Цитата(lotika @ 27.11.2006, 10:01)
У меня тоже 2 дня назад все украли с еголда, заходила в аккаунт-деньги были, пару минут и все ушло какому то FILIN , мдаааа я тож в шоке, 82 бака с центами....
Ну ребята не удивительно. Ну сколько можно, уже все знают, что пользоваться Касперским нельзя. А вы продолжаете его использовать, особенно мне понравилось что некоторые даже ловят троянов и отправляют к ним в лабораторию, блин этим они сами должны заниматься.
lotika а я тебе высылал ключик и давал ссылку на хороший антивирус, почему ты его не поставила? Наверняка используешь какой нибудь мало известный и бесплатный антивирус. И пользуешься интернет эксплорером, давно пора переходить на
Firefox или
Opera, вот там нужно сильно будет постараться чтобы поймать трояна. Trojan-Spy.HTML. и все его модификаций заражают машину только через
Internet Explorer, владельцам Firefoxa и Oper'ы он не страшен.
Автор: lotika 27.11.2006, 21:48
Я пробовала твой антивирус, он мне ничего не нашел, а потом выдал какую то ошибку, не помню уже какую, что то у него не получалось с регистрацией вроде. Оперу я скачала, но она не дает серфить например в IPspace, а мне надо, так что я не знаю, что еще сделать..
Автор: -=Railway=- 23.1.2007, 12:22
мои собалезнования и совет-ВЫКИНЬ КАСПЕРА!Dr.Web-рулит
Автор: ai52 27.1.2007, 23:59
Привет форумчане. У меня в августе 2006 го. почистили E-GOLD
Принятые меры таковы
1) Опера или Лиса. С Лисой использую Roboform, IE не исползую
2) Outpost Firewall Pro ver. 3.51.759.6511 (462) Прелесть Оутпоста. он делает комп невидимым из инета, и не выпускает ни кого из компа без разрешения. Прога на русском с пожизненным ключем.
3) Антивирь NOD32 на сегодняшний день наилучший. Антивирь обнавляется каждый день
(естественно когда я в инете) Прога на русском с с регистрацией на 16715640 дней.(думаю мне хватит)
Плюс Ad-Aware SE Professional (почистить чо могло просочиться) плюс CCleaner поддерживать комп в чистоте
Для голда отделный почт. ящик у меня YAHOO (он более ни где не упоминается) Если на голд захожу через Оперу то PIN получаю через Лису, всетаки порты они испрользуют разные.
Всё есть здесь.
http://warezu.net/index.php
В такой комплектации тщательное сканирование врагов не обнаружило.
Всем удачи.
Автор: Vit 28.1.2007, 19:47
Что-то ссылка не то показывает. На открывшемся сайте все иноязычное и не в тему
Автор: ai52 28.1.2007, 21:09
Цитата(ai52 @ 28.1.2007, 0:59)
Привет форумчане. У меня в августе 2006 го. почистили E-GOLD
Принятые меры таковы
1) Опера или Лиса. С Лисой использую Roboform, IE не исползую
2) Outpost Firewall Pro ver. 3.51.759.6511 (462) Прелесть Оутпоста. он делает комп невидимым из инета, и не выпускает ни кого из компа без разрешения. Прога на русском с пожизненным ключем.
3) Антивирь NOD32 на сегодняшний день наилучший. Антивирь обнавляется каждый день
(естественно когда я в инете) Прога на русском с с регистрацией на 16715640 дней.(думаю мне хватит)
Плюс Ad-Aware SE Professional (почистить чо могло просочиться) плюс CCleaner поддерживать комп в чистоте
Для голда отделный почт. ящик у меня YAHOO (он более ни где не упоминается) Если на голд захожу через Оперу то PIN получаю через Лису, всетаки порты они испрользуют разные.
Всё есть здесь. (ссылочку исправил)[color=#3366FF]
http://vareza.net/forums/forumdisplay.php?f=49
В такой комплектации тщательное сканирование врагов не обнаружило.
Всем удачи.
Автор: Vit 29.1.2007, 1:51
Попробую выполнить твои рекомендации. Только Форум тормозной , какой-то медленный очень.
Автор: lamersfear 16.2.2007, 21:54
Я просто не понимаю людей которые юзают осла! Да плевать на этот ВипСпейс тебя же могут вобще без денег лишить!! Но и ненадо доходить до паранои ставить 100 антивирусов, я использую Лису и Аутпост ВСЕ , достаточно.
Автор: Skorpion555 6.7.2007, 5:22
Цитата(Partizan @ 15.9.2006, 13:45)
На е-голде именно так и написано что доступ только через один ИП, но Я входил с разных. Это все фигня...
У меня каждый день новый IP и ничего захожу как то, только иногда приходиться пинкод вводить который моментально отправляют мне на почту.
Автор: Sleepy 8.7.2007, 2:39
аи52 отлично расписал. хороший способ защиты. спасибо огромное, можно будет спать сопокойно
Цитата
Тиха украинская ночь да сало нада перепрятать!
Автор: Вася 17.7.2007, 1:35
Цитата(Skorpion555 @ 6.7.2007, 6:22)
У меня каждый день новый IP и ничего захожу как то, только иногда приходиться пинкод вводить который моментально отправляют мне на почту.
Разве на E-Gold нет привязки к IP адресу? Как Вы туда входите?
Автор: Senator2 17.7.2007, 10:57
EGold запоминает последний IP адрес, с которого вы заходили в аккаунт, и если у Вас адрес постоянный - то Вам и не предлагают ввести PIN код.
Как только меняется IP - на Ваш Email (указанный при регистрации) высылается письмо с PIN кодом, который и нужно ввести для входа в аккаунт...
Автор: site 17.7.2007, 13:33
установи drweb и скачивай обновления каждый день с drweb.ru, каспер фигня, сами делают вирусы и обновления на них сразу же, мол мы такие шустрые.
а скока кинули?
Русская версия Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)