Перейти на форум
ВНИМАНИЕ WM Троян
 
Уведомления
Очистить все

[Закрыто] ВНИМАНИЕ WM Троян

66 Сообщения
27 Пользователи
0 Реакции
6,399 Просмотры
Paradox2
Зарегистрирован: 26.12.2006
PokerStrategist

Оригинал пользователя Kickerr
но на подозрительные и неизвестные сайты лучше не заходить сейчас.

.. то есть на все? Сам понял, что сказал?

Напоминает моих домашних, когда в новостях дилетанты покажут сюжет об очередном супер-вирусе I LoveYou. А еще многие мои знакомые искренне офигевают, как можно вообще работать на компе без двух десятков включенных антивирусов, даже если он не подключен к инету :tongue:

Это истерика.. инет намного безопаснее, чем многие здесь думают. Просто нужно не заниматься фигней и выполнять элементарные рекомендации по безопасности.


DruidMoo
Зарегистрирован: 17.08.2007
Oldschool Grinder

Я не пойму что-то.. ты не веришь, что такое возможно?
Ну почитай-таки ЦГМ .. там люди даже скрины истории переводов выкладывают ..
Вроде не 1-е апреля ..


Оригинал пользователя DruidMoo
Я не пойму что-то.. ты не веришь, что такое возможно?
Ну почитай-таки ЦГМ .. там люди даже скрины истории переводов выкладывают ..
Вроде не 1-е апреля ..

Я сегодня специально просмотрел большинство антивирусных сайтов и компьютерных новостей. Последнее упоминание к Вебмани троянов относиться к августу этого года (нашёл где-то а на компе старый антивирус без лицензии и апдейтов) в новостях, а на сайтах антивирусов - 2004 год.
Поверь мне, уж суппорт вебмани что-то предпринял бы, а уж антивирусники уже сообщили. Я получаю от F-Secure постоянно новости. Работа такая следить.
В общем я тоже не верю. хотя на 100 процентов никто ничего сказать не может.


Para1eX
Зарегистрирован: 27.07.2007
PokerStrategist

Явно какой-то пиар или просто развод). Согласен абсолютно с Paradox2, так как просто так перевести деньги с кошелька троян не сможет из-за подтверждения операции с помощью ввода цифр. Обычно используются 2 варианта для вм-троянов: крадется файл ключей и пароль в кошелек или ещё более простой вариант, когда при платеже истинный кошелек-получатель в буфере обмена подменяется на кошелек-получатель злоумышленника.


Оригинал пользователя Paradox2

Оригинал пользователя Kickerr
но на подозрительные и неизвестные сайты лучше не заходить сейчас.

.. то есть на все? Сам понял, что сказал?

Я то понял... Есть ПС, например, а есть ссылки на форумах типа "новый рум. многа рыбы" и т.д.
Может это и флеш-моб какой-нибудь. Тогда agajanova в этом топике тоже наверно пошутила.


Paradox2
Зарегистрирован: 26.12.2006
PokerStrategist

Оригинал пользователя DruidMoo
Я не пойму что-то.. ты не веришь, что такое возможно?
Ну почитай-таки ЦГМ .. там люди даже скрины истории переводов выкладывают ..
Вроде не 1-е апреля ..

Зачем мне их скрины, если они в свое время не обеспокоились о своей безопасности и пострадали от собственной глупости. Я на 100 пудов уверен, что ключи они хранили на компе в одной папке с вебманькой, да еще накачали себе каких-нить супер-мега-пати-дестроер-флеш-рояль-генерейшен. Ну как такого не хакнуть?

Система безопасности Webmoney настолько мощная, что достаточно просто не дурить. Не существует и не может существовать такого трояна, который сам перерисует циферки в окошко - а это обязательная операция перед каждой транзакцией. Даже за буфером обмена ведется слежка.

Эта новость - очередной дилетантский шумок людей, которые мало что понимают в безопасности.


DruidMoo
Зарегистрирован: 17.08.2007
Oldschool Grinder

Система безопасности Webmoney настолько мощная, что достаточно просто не дурить. Не существует и не может существовать такого трояна, который сам перерисует циферки в окошко - а это обязательная операция перед каждой транзакцией. Даже за буфером обмена ведется слежка.

Эта новость - очередной дилетантский шумок людей, которые мало что понимают в безопасности.

Ну не ленись .. почитай.. там ссылки на кучу материалов..
вот хотя бы это ...

©цгм

О процессах как оно все происходит (тут как раз и написано про то как все происходит невидимо на машине протрояненного пользователя): http://www.xakep.ru//magazine/xa/067/042/3.asp
И тут тоже: http://www.xakep.ru//magazine/xa/090/116/4.asp

Ну и ОБЯЗАТЕЛЬНО читать тем кого уже обокрали, или кто БОИТСЯ запускать свой кошелек:
http://www.xakep.ru/post/27264/default.asp

О поиске троянов если есть подозрения тоже советую всем читать: http://www.xakep.ru//magazine/xa/075/048/4.asp

Крис Касперски разбирает WMKeeper на винтики (тушите свет):
http://www.xakep.ru//magazine/xa/094/062/3.asp

Крис Касперски разбирает способы доступа к WebMoney и их уязвимости: (Да, да здесь как раз про Keeper Light, ENUM, доступ с мобильных телефонов и прочее) http://www.xakep.ru//magazine/xs/061/064/1.asp

Некоторые небезызвестные люди (в т.ч. вышеупомянутый Касперски) очень подробно отвечают на вопросы об электронных платежных системах (и в частности акцент на WebMoney) тут: http://www.xakep.ru//magazine/xs/061/018/1.asp


Paradox2
Зарегистрирован: 26.12.2006
PokerStrategist

О да, Хакер - это очень авторитетный журнал в сфере безопасности :tongue:


Я бы посоветовал все же всем пользователям вебманей хотя бы почитать статьи, приведенные выше, чтобы при очередном входе в платежную систему не получить сюрприз в виде нулевого баланса.

А насчет ввода чисел с картинки приведу цитату:
"Почему "летающие цифры" действуют на web-серверах? Только потому что, во-первых, защитный код находится вне пределов досягаемости хакера, а во-вторых, потому что защита нацелена исключительно на роботов, а не на людей. Для охраны mail.ru от спамеров и вандалов такой меры более чем достаточно, а для Keeper'а - решительно нет! В существующих версиях Keeper'а летающие цифры элементарно распознаются простейшим OCR, а он свободно умещается в сотню килобайт (при использовании готовых библиотек). Хакерскому коду ничего не стоит захватить кусочек экрана и отправить его дежурящему у монитора хакеру, чтобы тот распознал их самостоятельно."


Paradox2
Зарегистрирован: 26.12.2006
PokerStrategist

Вот и по Первому каналу в очередной раз показали бредовую страшилку про хакеров. Такое ощущение, что уже какой-то заказ идет..


2DruidMoo:

Ты обрати внимание за какой год эти статьи. За 2005, несколько месяцев после последнего появления этого трояна.
Уже давно все антивиры находят его и после всех "латок" на винде он не сработает.
Слушай лучше что Paradox2, говорит. Выполняй обыкновенные правила компьютерной безопасности и не будет проблем.


DruidMoo
Зарегистрирован: 17.08.2007
Oldschool Grinder

:P


Giovanny
Зарегистрирован: 05.08.2007
PokerStrategist

Чистая правда, у моего знакомого так 250 у.е. увели...


Это жесть голимая.

Ясное дело, что трояны и вирусы существуют. также и хакеры и террористы и мошенники.

Но существуют и лохи, которым все что в лоб что по лбу, пока сами не попадут. Хотя и это не помогает порой. Как говориться: мудрый учиться на чужих ошибках, умный на своих, а дурак вообще не учится.


tonio
Зарегистрирован: 16.01.2007
Oldschool Grinder

Почитайте для начала этот топик на цгм, прежде чем рассказывать про лохов и проч. Я не думаю, что люди, которые там пишут, глупее вас и тем более не знают элементарных правил компьютерной безопасности.


DruidMoo
Зарегистрирован: 17.08.2007
Oldschool Grinder

Да тут, вообще, пара персонажей перевели дискуссию в базар типа "сынок, послушай, что тебе скажет дядя" ...

А, между тем, тема важная...


anti4iter
Зарегистрирован: 03.12.2006
Elite Grinder

Очень интересный топик, но у меня после его прочтения norton нашёл в файлах браузера вирус Bloodhound.Exploit


tonio
Зарегистрирован: 16.01.2007
Oldschool Grinder

Оригинал пользователя anti4iter
Очень интересный топик, но у меня после его прочтения norton нашёл в файлах браузера вирус Bloodhound.Exploit

а какой браузер?


Да , надо сказать что еще и клоуны существуют.

А люди,пишущие на цгм уж точно не глупее пишущих тут.


anti4iter
Зарегистрирован: 03.12.2006
Elite Grinder

Оригинал пользователя tonio

Оригинал пользователя anti4iter
Очень интересный топик, но у меня после его прочтения norton нашёл в файлах браузера вирус Bloodhound.Exploit

а какой браузер?

Опера


Поделиться: