Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

Золотой Король _ Взлом и безопасность в сети _ Вчера меня ограбили!

Автор: Daria 13.9.2006, 21:49

Вчера обчистили мой Е-Голд! black eye.gif Произошло это так: в 18 часов мой Каспер отсигнализировал что обнаружен Троян-Спай(Trojan-Spy.HTML.Bankfraud.p), который был незамедлительно удален о чем сразу же сообщилось, ну чтож отлично, НО далее по пунктам. В 21 час пришло мне уведомление о том , что с одного из Хайпов мне перечисленны деньги, Зайдя на голд я на них посмотрела(в последний раз)-через пару минут-их уже не было.... А также всех остальных средств(такой пустой голд я видела тока однажды-когда его создавала ...).

А после этого, сидя в полном опупении, простите за выражение, я просматривала историю событий у касперского-где было мило так сказано, мол у вируса сработала функция самозащиты, потом несколько сообщений о том, что деятельность антивируса блокированна...

Итог, полная потеря денег и моральный алессс .....


Так вот, чем занимаеться этот вирус я в курсе, т е это шпион клавиатуры в перемежку с фотографом экрана... Меня интересует, крадет ли он файлы с компа, где он прописываеться????? И еще, Что это фигня доступна широкой аудитории???? Уж врядли на мой комп напал злой гений самолично это написавший... Где воры берут вирусы????

И еще, пацаны, никогда не делайте такого с людьми fie.gif Дело-то не в бабках, это ерунда -дело наживное. НО морально убивает. Ощущение что тебя изнасиловали: что-то случилось, НО ты не можешь этого изменить, ты в этом не виноват, и , главное, ты не понимаешь какие у этого могут быть последствия fie.gif Это совсем не круто и НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ..

КОроче, сижу и дрожу как мышь...

P.S. Но прогу у тебя Димон куплю обязательно, но явно попозже....

Автор: c4sp3r 13.9.2006, 22:16

Еще раз соболезную... sad.gif

Trojan-Spy.HTML.Bankfraud.pa

Цитата
Технические детали
Троянская программа, использующая спуфинг-технологию. Реализована в виде поддельной HTML-страницы. Предназначена для кражи конфиденциальной информации клиентов Caja Madrid.
Рассылается по электронной почте под видом важного сообщения от департамента поддержки Caja Madrid.
В письме содержится ссылка, в которой использована Frame Spoof уязвимость в Internet Explorer.
Уязвимость Frame Spoof (MS04-004) присутствует в 5.x и 6.x версиях Microsoft Interner Explorer. Компанией Microsoft был опубликован специальный документ, в котором приведено описание данной уязвимости и даны рекомендации по распознаванию подобных ложных ссылок.
Попадая на сайт, пользователи вводят свои учетные данные, после чего они пересылаются злоумышленникам, и те могут получить полный доступ к управлению счетом пользователя.

В твоем случае это была не Caja Madrid, но принцип тот же. wink.gif

Цитата
Но прогу у тебя Димон куплю обязательно

Че за прога? blink.gif

Автор: Partizan 15.9.2006, 14:18

Очень обидно быть обкраденным. Сожалею...

Когда мне поподались вирусы и если каспер не могу удалить или обезвредить, я сразу писал на саппорт касперского с прикрепленным вирусом (они сами так просят). Отвечают в течении дня.

Цитата
Где воры берут вирусы????
Некоторые пишут, а те которые не умеют покупают.
Цитата
НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ..
Ну если у тебя было возможность Я думаю ты тоже попробовала хотя бы 1-2 раза... Кто может тот делает! Хотя дело мерзкое...

Автор: Daria 15.9.2006, 14:34

Значит, тут еще какой прикол: пришло письмо с суппорта Е-гола: они утверждают, что доступ к моему счету осуществлялся тока с моего IP, как это объяснить? Точную цепь событий изложила выше, этот факт никак в нее не укладываеться на мой взгляд, или укладываеться? blink.gif


Цитата
Ну если у тебя было возможность Я думаю ты тоже попробовала хотя бы 1-2 раза... Кто может тот делает! Хотя дело мерзкое...


Ужас, заключаеться лишь в том, что у любого есть такая возможность sad.gif В том числе и у меня переквалифицироваться из ламера в хакера-самоучку-не долго-если надо... Никто хакером не рождался, нет ничего невозможного для человека с Интеллектом, вероятно, к сожалению... sad.gif

Так что дело не в возможности, а в том , что я цену каждому рублю знаю(!)-и тока поэтому никогда чужого бы не взяла...

В этом плане Инет разврощает-здесь все уж больно легко

Автор: Partizan 15.9.2006, 14:45

На е-голде именно так и написано что доступ только через один ИП, но Я входил с разных. Это все фигня...

Автор: XpycT 27.11.2006, 2:20

Посмотри свой комп походу у тебя не только данный виряк но и еще как имн один типа троян или бот.

поставь снифер какой-нибудь, включи инет и посматри куда что летит.

Автор: lotika 27.11.2006, 9:01

У меня тоже 2 дня назад все украли с еголда, заходила в аккаунт-деньги были, пару минут и все ушло какому то FILIN , мдаааа я тож в шоке, 82 бака с центами....

Автор: RomaRiO 27.11.2006, 11:45

Цитата
Меня интересует, крадет ли он файлы с компа, где он прописываеться?????


Скорей всего в папке windows! Ты посматри последние изменение в эту дату и найдешь его! А насчет файлов врятли он будет красть тока если еще всякие пароли!

Цитата
Ужас, заключаеться лишь в том, что у любого есть такая возможность sad.gif В том числе и у меня переквалифицироваться из ламера в хакера-самоучку-не долго-если надо... Никто хакером не рождался, нет ничего невозможного для человека с Интеллектом, вероятно, к сожалению... sad.gif


Совсем нуб тоже не сможет спиреть так!надо хоть ченить знать про это!


P.S. Касперский уже давно не вмоде!

Автор: Daria 27.11.2006, 12:01

Ребят, Вы на число -то гляньте!
Тема, конечно, всегда актуальна.... Но уже не для меня, так что лучше обсуждайте в общем, а не мой конкретный случай...

Ибо я то свои проблемы решила давно.... Практически сразу

Автор: Delarante 27.11.2006, 12:11

Цитата(lotika @ 27.11.2006, 10:01) *

У меня тоже 2 дня назад все украли с еголда, заходила в аккаунт-деньги были, пару минут и все ушло какому то FILIN , мдаааа я тож в шоке, 82 бака с центами....

Ну ребята не удивительно. Ну сколько можно, уже все знают, что пользоваться Касперским нельзя. А вы продолжаете его использовать, особенно мне понравилось что некоторые даже ловят троянов и отправляют к ним в лабораторию, блин этим они сами должны заниматься. lotika а я тебе высылал ключик и давал ссылку на хороший антивирус, почему ты его не поставила? Наверняка используешь какой нибудь мало известный и бесплатный антивирус. И пользуешься интернет эксплорером, давно пора переходить на Firefox или Opera, вот там нужно сильно будет постараться чтобы поймать трояна. Trojan-Spy.HTML. и все его модификаций заражают машину только через Internet Explorer, владельцам Firefoxa и Oper'ы он не страшен.

Автор: lotika 27.11.2006, 21:48

Я пробовала твой антивирус, он мне ничего не нашел, а потом выдал какую то ошибку, не помню уже какую, что то у него не получалось с регистрацией вроде. Оперу я скачала, но она не дает серфить например в IPspace, а мне надо, так что я не знаю, что еще сделать..

Автор: -=Railway=- 23.1.2007, 12:22

мои собалезнования и совет-ВЫКИНЬ КАСПЕРА!Dr.Web-рулит laugh.gif

Автор: ai52 27.1.2007, 23:59

Привет форумчане. У меня в августе 2006 го. почистили E-GOLD
Принятые меры таковы
1) Опера или Лиса. С Лисой использую Roboform, IE не исползую

2) Outpost Firewall Pro ver. 3.51.759.6511 (462) Прелесть Оутпоста. он делает комп невидимым из инета, и не выпускает ни кого из компа без разрешения. Прога на русском с пожизненным ключем.

3) Антивирь NOD32 на сегодняшний день наилучший. Антивирь обнавляется каждый день
(естественно когда я в инете) Прога на русском с с регистрацией на 16715640 дней.(думаю мне хватит)

Плюс Ad-Aware SE Professional (почистить чо могло просочиться) плюс CCleaner поддерживать комп в чистоте

Для голда отделный почт. ящик у меня YAHOO (он более ни где не упоминается) Если на голд захожу через Оперу то PIN получаю через Лису, всетаки порты они испрользуют разные.

Всё есть здесь.
http://warezu.net/index.php

В такой комплектации тщательное сканирование врагов не обнаружило.
Всем удачи.

Автор: Vit 28.1.2007, 19:47

Что-то ссылка не то показывает. На открывшемся сайте все иноязычное и не в тему

Автор: ai52 28.1.2007, 21:09

Цитата(ai52 @ 28.1.2007, 0:59) *

Привет форумчане. У меня в августе 2006 го. почистили E-GOLD
Принятые меры таковы
1) Опера или Лиса. С Лисой использую Roboform, IE не исползую

2) Outpost Firewall Pro ver. 3.51.759.6511 (462) Прелесть Оутпоста. он делает комп невидимым из инета, и не выпускает ни кого из компа без разрешения. Прога на русском с пожизненным ключем.

3) Антивирь NOD32 на сегодняшний день наилучший. Антивирь обнавляется каждый день
(естественно когда я в инете) Прога на русском с с регистрацией на 16715640 дней.(думаю мне хватит)

Плюс Ad-Aware SE Professional (почистить чо могло просочиться) плюс CCleaner поддерживать комп в чистоте

Для голда отделный почт. ящик у меня YAHOO (он более ни где не упоминается) Если на голд захожу через Оперу то PIN получаю через Лису, всетаки порты они испрользуют разные.

Всё есть здесь. (ссылочку исправил)[color=#3366FF]
http://vareza.net/forums/forumdisplay.php?f=49
В такой комплектации тщательное сканирование врагов не обнаружило.
Всем удачи.

Автор: Vit 29.1.2007, 1:51

Попробую выполнить твои рекомендации. Только Форум тормозной , какой-то медленный очень.

Автор: lamersfear 16.2.2007, 21:54

Я просто не понимаю людей которые юзают осла! Да плевать на этот ВипСпейс тебя же могут вобще без денег лишить!! Но и ненадо доходить до паранои ставить 100 антивирусов, я использую Лису и Аутпост ВСЕ , достаточно.

Автор: Skorpion555 6.7.2007, 5:22

Цитата(Partizan @ 15.9.2006, 13:45) *

На е-голде именно так и написано что доступ только через один ИП, но Я входил с разных. Это все фигня...

У меня каждый день новый IP и ничего захожу как то, только иногда приходиться пинкод вводить который моментально отправляют мне на почту.

Автор: Sleepy 8.7.2007, 2:39

аи52 отлично расписал. хороший способ защиты. спасибо огромное, можно будет спать сопокойно

Цитата
Тиха украинская ночь да сало нада перепрятать!

Автор: Вася 17.7.2007, 1:35

Цитата(Skorpion555 @ 6.7.2007, 6:22) *

У меня каждый день новый IP и ничего захожу как то, только иногда приходиться пинкод вводить который моментально отправляют мне на почту.

Разве на E-Gold нет привязки к IP адресу? Как Вы туда входите?

Автор: Senator2 17.7.2007, 10:57

EGold запоминает последний IP адрес, с которого вы заходили в аккаунт, и если у Вас адрес постоянный - то Вам и не предлагают ввести PIN код.
Как только меняется IP - на Ваш Email (указанный при регистрации) высылается письмо с PIN кодом, который и нужно ввести для входа в аккаунт...

Автор: site 17.7.2007, 13:33

установи drweb и скачивай обновления каждый день с drweb.ru, каспер фигня, сами делают вирусы и обновления на них сразу же, мол мы такие шустрые.
а скока кинули?

Русская версия Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)