Автор Тема: Уязвимость кошельков WebMoney  (Прочитано 7510 раз)

Оффлайн Slavomir

  • Новичок
  • *
  • Сообщений: 36
  • Репутация: 1
  • Смерть лохотронам!
    • Удаленная работа.ру
Уязвимость кошельков WebMoney
« : 15 Март 2010, 15:56:40 »
Ну вот, прелесть-то какая про этот Интвей...Когда-то же у верёвочки должен быть конец....А мне сегодня всунули рекламу по взлому электронных кошельков... :-X Я и подумал, какие же добрые дяди, раз всем желающим предлагают обогатиться за эн рублей приобретя ихнюю программку...Да если там действительно что-то подобное, или как ещё популярно сейчас "я нашёл(нашла) дырку в софте такого-то казино(рума)" и т.п. - так какой идиот будет делиться своими доходами от этой такой находки ? ;D
Если речь идет про взлом кошельков WebMoney, то, к сожалению, это не шутка. Сейчас весь рунет стонет от последствий обнаружения капитальной уязвимости в этой системе. Почитайте форум WebMoney (конкретно, ветки в разделе о Кипер Классик) или темы форума в разделе Финансы Сёрча. Предположительно пострадали тысячи пользователей и у многих ущерб в несколько тысяч долларов.
Учитывайте, что в этой сфере хорошее разделение труда: одни - уязвимости ищут, пишут софт и продают; другие - данные с его помощью собирают; третьи - выполняют черную работу по краже и обналичке.
« Последнее редактирование: 16 Март 2010, 14:36:37 от IvanOFF »

Оффлайн rakiot

  • Новичок
  • *
  • Сообщений: 61
  • Репутация: 1
Re: Уязвимость кошельков WebMoney
« Ответ #1 : 15 Март 2010, 19:45:18 »
Если речь идет про взлом кошельков WebMoney, то, к сожалению, это не шутка. Сейчас весь рунет стонет от последствий обнаружения капитальной уязвимости в этой системе. Почитайте форум WebMoney (конкретно, ветки в разделе о Кипер Классик) или темы форума в разделе Финансы Сёрча.
Вы не могли бы быть более точным, какой официальный форум WebMoney? Насколько мне известно, официальных форумов нет, есть очень известный сторонний форум cafe.owebmoney.ru.
« Последнее редактирование: 15 Март 2010, 19:49:31 от rakiot »

Оффлайн Slavomir

  • Новичок
  • *
  • Сообщений: 36
  • Репутация: 1
  • Смерть лохотронам!
    • Удаленная работа.ру
Re: Уязвимость кошельков WebMoney
« Ответ #2 : 15 Март 2010, 20:58:45 »
Вы не могли бы быть более точным, какой официальный форум WebMoney? Насколько мне известно, официальных форумов нет, есть очень известный сторонний форум cafe.owebmoney.ru.
http://forum.webmoney.ru/
По "Классику" самый первый форум.

Оффлайн rakiot

  • Новичок
  • *
  • Сообщений: 61
  • Репутация: 1
Re: Уязвимость кошельков WebMoney
« Ответ #3 : 16 Март 2010, 03:12:50 »
http://forum.webmoney.ru/
По "Классику" самый первый форум.
Да, действительно. Не знал. А может знал, да забыл. :) Но всё равно искать там упомянутую вами уязвимость долго. Не укажете?

Оффлайн Slavomir

  • Новичок
  • *
  • Сообщений: 36
  • Репутация: 1
  • Смерть лохотронам!
    • Удаленная работа.ру
Re: Уязвимость кошельков WebMoney
« Ответ #4 : 16 Март 2010, 07:26:51 »
Да, действительно. Не знал. А может знал, да забыл. :) Но всё равно искать там упомянутую вами уязвимость долго. Не укажете?
В папку Кипера подсовывается файл inetmib1.dll, который начинает использоваться вместо системного из system32. Делается что-то типа снимка окружения залогиненного Кипера и отправляется хакеру под прикрытием самого Кипера, т.е. фаервол не помогает. Теоретически, после этого троян самоуничтожается. Используя данный снимок хакер избегает всех мер защиты. Не нужен ни файл ключей, ни пароль, ни активация на новом оборудовании. Единственным требованием является совпадение первых двух чисел IP адреса. Каким образом хакеры выполняют это условие - неизвестно. Может быть компьютеры-зомби в сети провайдера жертвы, может быть установленные и незакрытые прокси в сети, а может и просто эмитация работы с нужного IP.
Словить троян можете при посещении приличного сайта, который был взломан или даже при отображении рекламы на приличном сайте, не говоря о всех остальных методах.

Оффлайн IvanOFF

  • Администратор
  • *
  • Сообщений: 3096
  • Репутация: 206
    • Правда о МЛМ
Re: Уязвимость кошельков WebMoney
« Ответ #5 : 16 Март 2010, 14:40:12 »
Я бы предложил зашифровать каталог с Webmoney посредством EFS. Для системы это будет максимально прозрачно, однако злоумышленника будет ждать "сюрприз". Единственно надо не забыть экспортировать и сохранить в надежном месте сертификат шифрования, что бы самому не остаться у разбитого корыта в случае переустановки или краха системы.

Хотя с другой стороны, если мне не изменяет память, достаточно иметь бэкап ключей сделанный самим WebMoney.
« Последнее редактирование: 16 Март 2010, 14:43:32 от IvanOFF »
AUT VIAM INVENIAM AUT FACIAM <или найду дорогу или проложу ее сам (лат.)>

"Я мзду не беру, мне за державу обидно." (Верещагин "Белое солнце пустыни")