Регистрация
Регистрация Поиск Сообщество  
Важные объявления
Старый 04.01.2008, 15:38   #561 (permalink)
Участник
 
Аватар для TemaRussia
 
Регистрация: 16.02.2007
Адрес: Санкт-Петербург
Сообщений: 137
Отправить сообщение для TemaRussia с помощью ICQ
По-моему, взломали и меня. Только все как-то странно было. С утра комп отказывался включаться,выдавая ошибку в системном файле Windows. После безуспешных попыток восстановить пришлось переустанавливать систему. Отформатировал жесткий диск,подключился к инету и первый (!) сайт,на который я зашел,был сайт веб-мани. То есть до запуска кипера ни по каким ссылкам и ни на какие сайты я не заходил. Скачал себе кипера,ввел пароль,ввел пароль к файлу ключей и путь к нему...пауза несколько секунд и ошибка "Серьезная ошибка при входе в систему". На другом ID также,а вот на тех ID,где было 55 центов или вообще 0,вся вышеописанная процедура прошла успешно и в кошелек я войти могу,не могу только на те кошельки,где были какие-то деньги. Денен было не так уж и много,150 долларов, но для меня удивительно откуда взялся вирус на только что отформатированном компе? В том,что никуда кроме ВМ не заходил,я уверен на 100%,да и в то,что на самом сайте ВМ может быть троян я тоже не поверю.
__________________
Лузеры всегда за фолд в сложных ситуациях, тогда как продвинутые игроки принимают сложные решения и забирают стаки
TemaRussia вне форума      
Старый 04.01.2008, 19:16   #562 (permalink)
Участник
 
Аватар для BARIKADA
 
Регистрация: 12.02.2006
Адрес: Ukraine, Simferopol
Сообщений: 167
Отправить сообщение для BARIKADA с помощью ICQ
Цитата:
Сообщение от c24 писал ср, 26 декабря 2007 12:36
bull играю с работы и из дома, на работе Киска+Outpost+касперский, дома не было защиты :(
Fireball
да, похоже украли пасс, подобрать такой пароль врядли получится.Все депы на этот акк я делал с помощью вэбмани, как и кэшауты.Т.е. поидее парти валидировали кошелек злоумышленника, т.к. у меня никакой истории в кипере нет.
За эти выходные на мой акк был сделан новый депозит с вэбманей (80$),а затем втечении 2х дней 5 кэшаутов (USD 550.00,USD 680.00,USD 680.00,USD 540.00,USD 650.00), после чего доступ на акк заморозили.Вот такая вот история.
И письма с подтверждением транзакций прислали на другой e-mail? Троян успел заменить верификационный е-майл? Какая точно сумма =угара=?
__________________
...кто рискует- тот обедает без ПИВА...
BARIKADA вне форума      
Старый 04.01.2008, 19:37   #563 (permalink)
Бессмертный
 
Аватар для Bull
 
Регистрация: 06.04.2005
Адрес: Ростов
Сообщений: 2,716
Цитата:
Сообщение от TemaRussia писал пт, 04 января 2008 15:38
По-моему, взломали и меня. Только все как-то странно было. С утра комп отказывался включаться,выдавая ошибку в системном файле Windows. После безуспешных попыток восстановить пришлось переустанавливать систему. Отформатировал жесткий диск,подключился к инету и первый (!) сайт,на который я зашел,был сайт веб-мани. То есть до запуска кипера ни по каким ссылкам и ни на какие сайты я не заходил. Скачал себе кипера,ввел пароль,ввел пароль к файлу ключей и путь к нему...пауза несколько секунд и ошибка "Серьезная ошибка при входе в систему". На другом ID также,а вот на тех ID,где было 55 центов или вообще 0,вся вышеописанная процедура прошла успешно и в кошелек я войти могу,не могу только на те кошельки,где были какие-то деньги. Денен было не так уж и много,150 долларов, но для меня удивительно откуда взялся вирус на только что отформатированном компе? В том,что никуда кроме ВМ не заходил,я уверен на 100%,да и в то,что на самом сайте ВМ может быть троян я тоже не поверю.
А почему на отформатированном? Насколько я понимаю из описания происшедшего, троян выполнил все необходимые функции ДО форматирования.
__________________
Cuius rei demonstrationem mirabilem sane setex hanc marginis exiguitas non caparet

Bull вне форума      
Старый 04.01.2008, 22:50   #564 (permalink)
Участник
 
Аватар для TemaRussia
 
Регистрация: 16.02.2007
Адрес: Санкт-Петербург
Сообщений: 137
Отправить сообщение для TemaRussia с помощью ICQ
Цитата:
Сообщение от bull писал пт, 04 января 2008 19:37
А почему на отформатированном? Насколько я понимаю из описания происшедшего, троян выполнил все необходимые функции ДО форматирования.
Нет,я отформатировал диск,на чистый диск поставил Windows и WM keeper,после чего все и случилось. То есть по идее все это произошло после форматирования.
__________________
Лузеры всегда за фолд в сложных ситуациях, тогда как продвинутые игроки принимают сложные решения и забирают стаки
TemaRussia вне форума      
Старый 04.01.2008, 22:58   #565 (permalink)
Бессмертный
 
Аватар для Bull
 
Регистрация: 06.04.2005
Адрес: Ростов
Сообщений: 2,716
Цитата:
Сообщение от TemaRussia писал пт, 04 января 2008 22:50
Цитата:
Сообщение от bull писал пт, 04 января 2008 19:37
А почему на отформатированном? Насколько я понимаю из описания происшедшего, троян выполнил все необходимые функции ДО форматирования.
Нет,я отформатировал диск,на чистый диск поставил Windows и WM keeper,после чего все и случилось. То есть по идее все это произошло после форматирования.
Или я чего-тоо не понимаю или ты
Кипер ты скачал заново и поставил на чистую винду. Но ключи, пароли и т.д. у тебя ведь от старого кошелька, на котором лежали деньги до форматирования, иначе что сперли хакеры?
__________________
Cuius rei demonstrationem mirabilem sane setex hanc marginis exiguitas non caparet

Bull вне форума      
Старый 05.01.2008, 13:03   #566 (permalink)
Участник
 
Аватар для TemaRussia
 
Регистрация: 16.02.2007
Адрес: Санкт-Петербург
Сообщений: 137
Отправить сообщение для TemaRussia с помощью ICQ
Ну это то да,разумеется
Просто насколько я понимаю,троян срабатывает при включении кипера,когда я сам ввожу для него пароль,а он благодарно переводит мои денежки в дальние дали. То есть по идее трояну на компе неоткуда бы взяться,раз уж он свежеотформатированный. А вот каким образом так получилось, для меня абсолютная загадка
__________________
Лузеры всегда за фолд в сложных ситуациях, тогда как продвинутые игроки принимают сложные решения и забирают стаки
TemaRussia вне форума      
Старый 05.01.2008, 19:27   #567 (permalink)
Бессмертный
 
Регистрация: 13.05.2007
Адрес: Moscow
Сообщений: 4,663
Уезжал на выходные, заказав перевод 300 баксов с пати...выключил комп и уехал. Приехав домой, получил извещение о переводе....а денег нет. Посмотрев историю транзакций, увидел исходящий перевод денег на чужой кошелек....т.е. деньги были переведены с моего кошелька, когда меня не было в Москве.
Litle вне форума      
Старый 05.01.2008, 19:50   #568 (permalink)
Бессмертный
 
Аватар для Galina Galanova
 
Регистрация: 04.12.2007
Сообщений: 5,065
Отправить сообщение для Galina Galanova с помощью ICQ Отправить сообщение для Galina Galanova с помощью Skype™
Цитата:
Сообщение от Litle писал сб, 05 января 2008 19:27
Уезжал на выходные, заказав перевод 300 баксов с пати...выключил комп и уехал. Приехав домой, получил извещение о переводе....а денег нет. Посмотрев историю транзакций, увидел исходящий перевод денег на чужой кошелек....т.е. деньги были переведены с моего кошелька, когда меня не было в Москве.
Заявление о краже готовы подать?
Galina Galanova вне форума      
Старый 05.01.2008, 20:00   #569 (permalink)
Бессмертный
 
Регистрация: 13.05.2007
Адрес: Moscow
Сообщений: 4,663
Цитата:
Сообщение от ДИРЕКТОР писала сб, 05 января 2008 19:50
Цитата:
Сообщение от Litle писал сб, 05 января 2008 19:27
Уезжал на выходные, заказав перевод 300 баксов с пати...выключил комп и уехал. Приехав домой, получил извещение о переводе....а денег нет. Посмотрев историю транзакций, увидел исходящий перевод денег на чужой кошелек....т.е. деньги были переведены с моего кошелька, когда меня не было в Москве.
Заявление о краже готовы подать?
готов...написал в арбитраж, но не слуха не духа...
Litle вне форума      
Старый 05.01.2008, 22:53   #570 (permalink)
Участник
 
Аватар для TemaRussia
 
Регистрация: 16.02.2007
Адрес: Санкт-Петербург
Сообщений: 137
Отправить сообщение для TemaRussia с помощью ICQ
Если это не очень геморройно и если пойму как это произошло,то почему бы и не подать
__________________
Лузеры всегда за фолд в сложных ситуациях, тогда как продвинутые игроки принимают сложные решения и забирают стаки
TemaRussia вне форума      
Старый 05.01.2008, 23:34   #571 (permalink)
Бессмертный
 
Аватар для Bull
 
Регистрация: 06.04.2005
Адрес: Ростов
Сообщений: 2,716
Цитата:
Сообщение от TemaRussia писал сб, 05 января 2008 13:03
Ну это то да,разумеется
Просто насколько я понимаю,троян срабатывает при включении кипера,когда я сам ввожу для него пароль,а он благодарно переводит мои денежки в дальние дали. То есть по идее трояну на компе неоткуда бы взяться,раз уж он свежеотформатированный. А вот каким образом так получилось, для меня абсолютная загадка
Да очень просто получилось. Все необходимое было украдено до форматирования. Если с моего лайта украли, когда меня не было в сети, почему нельзя точно так же было украсть с классика? Схема, о которой ты пишешь - устарела, стало быть. Появилась более совершенная. На месте не стоят ребята, в общем. Лично меня это приводит в абсолютное уныние, потому что с точки зрения совершенства ехать дальше вроде уже некуда.
__________________
Cuius rei demonstrationem mirabilem sane setex hanc marginis exiguitas non caparet

Bull вне форума      
Старый 05.01.2008, 23:45   #572 (permalink)
Старожил
 
Аватар для morti
 
Регистрация: 11.11.2007
Адрес: Новосибирск
Сообщений: 882
Отправить сообщение для morti с помощью ICQ
Цитата:
Сообщение от ДИРЕКТОР писала сб, 05 января 2008 19:50
Заявление о краже готовы подать?
Не поможет это с электронными деньгами. Только чувство марального удовлетворения может добавить. Но не более.

А в арбитраж надо сразу же. Есть вероятность, что быстро заблокируют и что то спасут.
__________________
Дисциплина, дистанция, дисперсия
morti вне форума      
Старый 06.01.2008, 00:27   #573 (permalink)
Бессмертный
 
Регистрация: 13.05.2007
Адрес: Moscow
Сообщений: 4,663
Я смотрю это массовое явление...VM по этому поводу ничего не говорят?
Litle вне форума      
Старый 06.01.2008, 01:02   #574 (permalink)
Бессмертный
 
Аватар для Bull
 
Регистрация: 06.04.2005
Адрес: Ростов
Сообщений: 2,716
Цитата:
Сообщение от Litle писал вс, 06 января 2008 00:27
Я смотрю это массовое явление...VM по этому поводу ничего не говорят?
Это мне напоминает начальную сцену из кукольного спектакля театра Образцова "Божественная комедия". Сидят Бог и два архангела на облаке (дело происходит еще ДО сотворения мира). Молчат несколько минут. Потом Бог нарушает молчание, обращаясь к архангелам:
Бог: Ну, что нового?
Архангел: Ничего нового
Бог, помолчав: Что говорят?
Архангел: Ничего не говорят! Нету же никого...
__________________
Cuius rei demonstrationem mirabilem sane setex hanc marginis exiguitas non caparet

Bull вне форума      
Старый 08.01.2008, 11:31   #575 (permalink)
c24
Энтузиаст
 
Регистрация: 06.12.2006
Адрес: Minsk
Сообщений: 375
Цитата:
Сообщение от BARIKADA писал пт, 04 января 2008 19:16
Цитата:
Сообщение от c24 писал ср, 26 декабря 2007 12:36
bull играю с работы и из дома, на работе Киска+Outpost+касперский, дома не было защиты :(
Fireball
да, похоже украли пасс, подобрать такой пароль врядли получится.Все депы на этот акк я делал с помощью вэбмани, как и кэшауты.Т.е. поидее парти валидировали кошелек злоумышленника, т.к. у меня никакой истории в кипере нет.
За эти выходные на мой акк был сделан новый депозит с вэбманей (80$),а затем втечении 2х дней 5 кэшаутов (USD 550.00,USD 680.00,USD 680.00,USD 540.00,USD 650.00), после чего доступ на акк заморозили.Вот такая вот история.
И письма с подтверждением транзакций прислали на другой e-mail? Троян успел заменить верификационный е-майл? Какая точно сумма =угара=?
Письма прислали на е-мэйл, зарегистрированный на пати,пароли на мэйл и на вэбмани я успел поменять, хотя и не факт даже что злоумышленник
имел туда доступ. В моём случае как я понял был взломан мой акк на пати и каким то образом пати верифицировал новый WMID, с которого и на который и были произведены депы и кэшауты .
c24 вне форума      
Старый 08.01.2008, 14:41   #576 (permalink)
Бессмертный
 
Регистрация: 13.05.2007
Адрес: Moscow
Сообщений: 4,663
мне наконец отписался арбитраж...послал меня в правохратильные органы.
При этом сообщив номер кошелька egold....как его можно заморозить, что и куда нужно написать в egold?
Litle вне форума      
Старый 08.01.2008, 15:06   #577 (permalink)
Аксакал
 
Регистрация: 06.11.2007
Адрес: Москва
Сообщений: 1,725
Черная метка 
Получил тут консультацию разверную на тему возможности кражи сертификатов, это больше касается, конечно, лайта.
Буду краток - это возможно тоже.

В общем, господа, купите действительно отдельный компьютер для веба, отдельный для покера и платежэных систем.

Понимаю что ничего нового в совете нет, но лично я считаю защиту одного компьютера пусть хоть и возможной но слишком геморойной.
Пишу это, кстати, уже с компьютера на котором кроме веба ничего нет.
GamblerM1 вне форума      
Старый 08.01.2008, 21:48   #578 (permalink)
Бессмертный
 
Аватар для Bull
 
Регистрация: 06.04.2005
Адрес: Ростов
Сообщений: 2,716
Господа!
Спешу поделиться важнейшей и очень хорошей новостью: часть преступной организации, занимавшейся воровством денег с ВМ-кошельков форумчан и их аккаунтов в покеррумах, выявлена и задержана сегодня.
Эти люди являлись низшим, но ключевым звеном преступной цепочки, которая занималась обналичиванием украденных денег, выезжая для этого в различные города России.
Помимо признательных показаний, которые они сейчас дают, в распоряжении следствия имеются изъятые у них ноутбуки с информацией, дающей некоторое представление о масштабах осуществленной и готовящейся к осуществлению деятельности данной организации, из которой следует, что жертвы для взломов в основном подбирались из числа участников крупных покерных форумов, а так же клиентов копьютерных клубов, предоставляющих возможность игры в покеррумах.
На момент задержания существовали огромные списки лиц, которые в ближайшее время должны были быть обворованы по уже отработанной схеме. Статистика взломов, которая так же велась на изъятых ноутбуках, позволяет говорить о суммах краж, достигающих 50 000 долларов в неделю.
Это только часть информации, которая имеется на сегодняшний день. Все остальное (в том числе и то, каким образом, благодаря чьим усилиям и благодаря каким обстоятельствам удалось выйти на след воров) со временем будет опубликовано здесь же. Но хотелось бы, чтобы уже сейчас мы подготовились к следующим шагам.

1. Задержанные преступники заявляют о своей готовности вернуть пострадавшим деньги. Это в их пользу, так как позволит смягчить приговор. Это и в пользу пострадавших, так как позволит все-таки компенсировать нанесенный ущерб. В каком порядке это будет делаться и будет ли делаться вообще - разговор хоть и ближайшей, но перспективы. Поэтому просьба ко всем, чьи деньги были украдены как с электронных кошельков, так и с аккаунтов покеррумов, выслать мне ЛС следующего содержания:

- Сумма
- Откуда украдена
- Дата кражи

2. То, что сейчас происходит, является одним из НЕМНОГИХ прецедентов за все время существования Интернета и платежных систем в России. Думаю, никто не станет оспаривать, что МАКСИМАЛЬНАЯ, как можно более широкая огласка не просто очень полезна на будущее, а просто НЕОБХОДИМА в деле профилактики подобных преступлений. К сожалению, на сегодняшний день, интернет-взломщики и их пособники в большинстве своем уверены в собственной безнаказанности. Они считают, и вполне обоснованно, что квартирного вора или карманника поймать за руку гораздо легче. Необходимо лишить их оснований для такого спокойствия. Чем большей огласке мы придадим этот, к частью, появившийся прецедент, тем сложнее будет кому бы то ни было принимать решение о вступлении на путь интернет-воровства. И это полезно ВСЕМ. И потенциальным жертвам, и потенциальным ворам.
Поэтому всех тех (вне зависимости от того, пострадал он от действий взломщиков или нет), кто мог бы реально помочь с опубликованием в своем регионе, либо в центральной прессе или на посещаемых Интернет-ресурсах материала любого масштаба (от заметки в несколько строк до большой статьи), я прошу выслать мне такие предложения на ЛС.
__________________
Cuius rei demonstrationem mirabilem sane setex hanc marginis exiguitas non caparet

Bull вне форума      
Старый 08.01.2008, 22:14   #579 (permalink)
Бессмертный
 
Регистрация: 17.02.2004
Адрес: Russia
Сообщений: 4,469
Булл, откуда дровишки? Я у себя на форуме и сайтах готов продублировать, но хотелось бы подробностей.
Yura вне форума      
Старый 08.01.2008, 22:19   #580 (permalink)
Бессмертный
 
Аватар для Bull
 
Регистрация: 06.04.2005
Адрес: Ростов
Сообщений: 2,716
Цитата:
Сообщение от Yura писал вт, 08 января 2008 22:14
Булл, откуда дровишки? Я у себя на форуме и сайтах готов продублировать, но хотелось бы подробностей.
Ага, спасибо за предложение.
Давай в ЛС перенесем эти переговоры, чтобы здесь пока не замусоривать тему. Здесь предлагаю писать только результаты утрясок всех деталей.
Пиши, какие подробности тебе необходимо знать. Сразу скажу, что всей информацией пока естественно не владею, но с каждым днем по идее ее должно становиться все больше.

Добавлено: если есть возможность сделать все очень оперативно, то обращайся за информацией из первых рук к ДИРЕКТОР.
__________________
Cuius rei demonstrationem mirabilem sane setex hanc marginis exiguitas non caparet

Bull вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Троян у хайроллеров CGM.RU Новости, статьи, репортажи.. 0 13.12.2013 09:40
Троян блокирован _Ali_ Техническая поддержка форума 9 29.11.2012 22:21
Троян в SharkScope!!! Evgesha Программное обеспечение 15 05.11.2009 21:08
Как удалить троян? Buracino Поговорим за жизнь 22 25.09.2007 23:37
троян ежык Поговорим за жизнь 12 18.11.2006 15:21



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 02:35. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot