forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   У меня спёрли асю. (http://forum.boolean.name/showthread.php?t=9102)

ABTOMAT 08.09.2009 00:36

У меня спёрли асю.
 
Хм, вроде, уже много месяцев не заходил в асю с чужого/общественного компьютера :dontknow: Даже хз где дыра

В любом случае просьба игнорировать всё любое, что придёт с моего номера.

Knightmare 08.09.2009 00:37

Ответ: У меня спёрли асю.
 
У всех квиповцев. Это атхунг, ссылки сыпятцо вагоном. ставьте нормальные клиенты мля а не всякю херню.

falcon 08.09.2009 00:38

Ответ: У меня спёрли асю.
 
КОРОЧЕ СТАП!
всем присылается ссыль на "головолмку"
не качайте
авт прислал... я еще удивился что через "кип"...
короче там хрень (видимо "сохранённый" пароль отправляет... знаю что нельзя а по лени всегда галку ставлю "запомнить")
у мня ток что тож запароли :)

Tadeus 08.09.2009 00:40

Ответ: У меня спёрли асю.
 
Цитата:

Сообщение от falcon (Сообщение 117912)
КОРОЧЕ СТАП!
всем присылается ссыль на "головолмку"
не качайте
авт прислал... я еще удивился что через "кип"...
короче там хрень (видимо "сохранённый" пароль отправляет... знаю что нельзя а по лени всегда галку ставлю "запомнить")
у мня ток что тож запароли :)

От тебя тож пришло мне(

falcon 08.09.2009 00:41

Ответ: У меня спёрли асю.
 
мляя :(
быстро зараза разлетается ^^

на всякий - удалите проц Frog.exe

Knightmare 08.09.2009 00:44

Ответ: У меня спёрли асю.
 
Жесть, мне приходит эта ссылка с номеров владельцев которых я даже не знаю O_o

Tadeus 08.09.2009 00:44

Ответ: У меня спёрли асю.
 
И смените пассы)

Tadeus 08.09.2009 00:46

Ответ: У меня спёрли асю.
 
Цитата:

Сообщение от falcon (Сообщение 117912)
КОРОЧЕ СТАП!
всем присылается ссыль на "головолмку"
не качайте
авт прислал... я еще удивился что через "кип"...
короче там хрень (видимо "сохранённый" пароль отправляет... знаю что нельзя а по лени всегда галку ставлю "запомнить")
у мня ток что тож запароли :)

\
Что интересно - я пароль всегда ввожу вручную. Оно просто меняет пароль походу

Данил 08.09.2009 00:51

Ответ: У меня спёрли асю.
 
Короче, восстановил 7знак.
Из-за меня угнали еще у 5.
https://www.icq.com/password/

SBJoker 08.09.2009 01:31

Ответ: У меня спёрли асю.
 
Ответили из касперского:

Цитата:

Здравствуйте,


Frogs.exe - Hoax.Win32.IMPass.am

Детектирование файла будет добавлено в следующее обновление.
Так-то!

SubZer0 08.09.2009 04:24

Ответ: У меня спёрли асю.
 
в этом случае

Миранда (собственная сборка) + Свежая Голова = залог успеха...

не захотел я както новый квип ставить... мы еще с Импером говорили... косяк они замутили с сохранением пароля у них...

я стараюсь осторожно... если у меня мой шестизнак утащат... такой блин долго искать прийдется...

:)

Crystal 08.09.2009 06:11

Ответ: У меня спёрли асю.
 
Вчера, от знакомой моделерши приходит инфиумская ссылка.
Т.е. скачать RAR файл с файлового хранилища qip весящий где-то 10 кб.
Скачиваю. Смотрю в RAR, вижу один ексешник Frog.exe. Не распаковывая
удаляю, и пишу девушке - извини, ексешники я не принимаю.
(*вообще сам лет пять назад пинчами аси угонял...*)
Через определённый промежуток времени, хз пол часа что-ли,
получаю такую же ссылку от АВТОМАТ'а. Тут естественно уже сомнений не осталось,
что это очередная попытка угона моей шестёрки.
Думал чисто на меня нападение. А выходит, массовая вирификация.

З.Ы. Пасс всегда ввожу вручную. Ни каких нах галочек.

BlackDragon 08.09.2009 07:20

Ответ: У меня спёрли асю.
 
Епт, мне тоже такую фигню друган вчера присылал, правда, я спал и только щас заметил, файл уже был удален с серва (

ABTOMAT 08.09.2009 07:52

Ответ: У меня спёрли асю.
 
Гы, моя ася снова в строю
Привыкшесть прогеров к разного рода ехешникам друг от друга играет злую шутку.
Ну и автологин - зло =)

Шуранов 08.09.2009 08:46

Ответ: У меня спёрли асю.
 
Хехе, линуксоиды злорадствуют.


QIP зло!

magpro 08.09.2009 10:18

Ответ: У меня спёрли асю.
 
Тоже угнали номер. Как узнать на какую почту она была зарегина?

SBJoker 08.09.2009 11:19

Ответ: У меня спёрли асю.
 
Блин как дети малые... причём тут линуксойды и QIP? Квип использовался всеголишь как средство доставки ссылок, что вообще ничего неговорит о его надёжности т.к. пост с ссылкой послать можно на любой клиент и он его примет. Ну и угонщики затачили свою воровалку под один самый популярный клиент что логично. Ибо не так много юзеров например у миранды и R&Q чтоб пытаться спереть их пароли.

Ну и наконец Brain.dll и Hands.dll никто не отменял, при отсутствии первого никакая миранда с линуксом не поможет.

Phantom 08.09.2009 13:19

Ответ: У меня спёрли асю.
 
Цитата:

DanFi (11:16:28 8/09/2009)
07/09/2009 (20:37 GMT +03:00)
Ссылка для скачивания файла Frogs.rar
http://file.qip.ru/file/100122839/beef555a/Frogs.html
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru --]



DanFi (11:16:28 8/09/2009)
07/09/2009 (20:37 GMT +03:00)
:)


Phantom (11:20:29 8/09/2009)
Xnj 'nj&


Phantom (11:20:32 8/09/2009)
Что это?
LOL Ща скачаю, гляну, что это за херь :-D
- - - - - - -
Спустя 10 секунд:
ссылка на запрашиваемый файл не действительна. :-D

Mr_F_ 08.09.2009 16:17

Ответ: У меня спёрли асю.
 
хм вообще никогда ничего кроме картинок не открываю если не откомментят что это

NitE 08.09.2009 18:09

Ответ: У меня спёрли асю.
 
файл можно назвать типа "111.jpg прабел!прабел!прабел! .exe"
чайники клюют.

чтобы спереть пароль вообще ничего ненадо делать - достаточно чтобы у жертвы на компе был кейлоггер и его надо будет просто ввести, никуда не нажимая.

мне ваще ниче ниоткуда не пришло. пользуюсь старым кипом, ибо новый гавно. (пытался ставить новый, инсталляция закончилось на требований создать "кип аккаунт")

Шуранов 08.09.2009 22:39

Ответ: У меня спёрли асю.
 
Ага, а еще под линуксом такая тьма вирусов и бекдоров, что просто боишься ссылки открывать :D Хм, а миранду под линуксом мало используют чаще pidgin и kopete.
Сильно brain.dll и hands.dll помогли тем, кто пострадал от вируса? (Не сомневаюсь, что указанные библиотеки успешно работали и работают на благо их владельцев)

SBJoker 08.09.2009 22:51

Ответ: У меня спёрли асю.
 
Ну только несмышлёные школьники думают что под линукс нет вирусов... они есть просто их пропорционально меньше, в виду разницы в популярности платформ.

brain.dll очень помог когда стали присылать эти заманухи, эвристический анализ этой длл отверг запрос на открытие. hands.dll разобрали экзешник на составные определили на чём написано, отослали в лабораторию касперского.

У кого либы непомогли срочно патчить до версий поновее.

Данил 08.09.2009 23:10

Ответ: У меня спёрли асю.
 
У меня вот, кстати ,первый раз асю угнали...
Просто обычно как-то оберегал свои номера. А тут от давно знакомого друга , при чем вроде недавно переписывались.
Приходит ссылка- ну ведь обратил же, почему друг сидит не с инфиума, а с кипа 2095... ну все равно скачал же. . . Тоже кодер. привык, что кидаем друг другу всяко-разные файлы. А друг-то с мозгами, доверяю ему)...
Эт я, безмозглый, не оценил ситуацию.

BlackDragon 09.09.2009 00:22

Ответ: У меня спёрли асю.
 
Цитата:

Сообщение от NitE (Сообщение 117974)
файл можно назвать типа "111.jpg прабел!прабел!прабел! .exe" чайники клюют.

Я видел более техничный вариант:

приходит сообщение:

"Смотри, похожа фотка на фотошопленую:
http:\\findloh.ru\images\foto.gif"

При открытии этой картинки начиналась закачка скринсейвера, котрый делал подлянку в асе, и массовую рассылку сообщения.

impersonalis 09.09.2009 21:30

Ответ: У меня спёрли асю.
 
Цитата:

Сообщение от BlackDragon (Сообщение 118027)
Я видел более техничный вариант:

приходит сообщение:

"Смотри, похожа фотка на фотошопленую:
http:\\findloh.ru\images\foto.gif"

При открытии этой картинки начиналась закачка скринсейвера, котрый делал подлянку в асе, и массовую рассылку сообщения.

Мне приходили подобные линки про машину (car.jpg). Если открыть в ИЕ - авнтиврь беснуется. Если открыть в Опере - то тот же антиврь молчит и тупо открывается в браузере имейдж (причём, дейсвтительно с машиной). Тестовых ПК было 3 штуки.

ABTOMAT 09.09.2009 21:53

Ответ: У меня спёрли асю.
 
У меня так же.
Видимо, тот троян заточен исключительно под IE

Данил 09.09.2009 22:15

Ответ: У меня спёрли асю.
 
Цитата:

У меня так же.
Видимо, тот троян заточен исключительно под IE
т.е. под нубов )... тех, кто сидит с ИЕ и не знает о других браузерах)... ну, или от фанов билла).

Randomize 11.09.2009 19:56

Ответ: У меня спёрли асю.
 
Это то, когда заместь JPG на самом деле WMF чтоли?

ZanoZa 13.09.2009 15:39

Ответ: У меня спёрли асю.
 
была новость про файлы с расширением jpg http://www.server.md/bugs/1264/

pax 17.09.2009 15:57

Ответ: У меня спёрли асю.
 
Попался неделю назад на такую же фигню, только было не frogs а флешголоволомка на память... восстановил пароль через почту. Так эта гадость всем кто в контактлисте моем стала рассылать ссылки от меня, пожаловался на файл и его сразу с хоста удалили. Прилетела такая фигня от знакомого, спрашиваешь что это, еще говорит прикольная игруха.

SubZer0 17.09.2009 16:01

Ответ: У меня спёрли асю.
 
Цитата:

Сообщение от ABTOMAT (Сообщение 117940)
Ну и автологин - зло =)

не факт... посадить на целевой комп шпиона клавы тоже на сегодня больших проблем не создает...

ИМХО теория вероятностей фарева!!!

- юзание непопулярного софта (вероятность того, что именно Вами займется специалист у которого есть время и возможность (ум и опыт) выскрыть непопулярный клиентсравнительна мала)

- юзание защищенных броузеров, которые юзают статистику вредоносности сайта/ресурса/файла от гугля

- юзание программ для хранения паролей на компе в зашифрованном виде...

- юзание комплексной защиты... антивирус плюс чтонить вроде AVZ, которая сканит системные прерывания на наличие перехватчиков, плюс руткит анализ...

- здоровую голову... ибо на сегодняшний день техника уже развита до уровня непробиваемости... но в системе "человек+комп" есть одно слабое место - "человек"... т.е. при кривом юзании непробиваемой техники можно не замечая того расширить себе зад (куда потом на корабле заплывать можно будет)...

- своевременная смена паролей... причем с LiveCD... дабы на момент смены не стащили...

как грится: презерватив + поверх слой гипса + поверх презерватив + оцепить и на ключ + таблетки от потенции + и... конечно... спать одному - лучшая защита от спида...

:)

Phantom 18.09.2009 07:57

Ответ: У меня спёрли асю.
 
У меня позавчера угнали e-mail. На mail.ru. До сих пор гадаю кто и каким образом. Так как сам хорошо знаком с веб технологиями и как ломаются сайты и e-mailы вполне хорошо представляю, поэтому могу с уверенностью в 99% сказать, что это был брут. Пароль был из восьми цифр. На ноуте стоит антивирус, никакие левые проги не качал и не запускал. Стоит роутер и все порты закрыты начисто. Пароль никому не давал, ответ на секретный вопрос даже сам не знаю. За несколько часов до того, как заметил, что пароль не подходит, заметил, что по кукам на двух сайтах не авторизовало, включая булку (уже сменил пароль). Вероятно взломщик успел стырить пароли, которые лежат в ящике. E-mail восстановил сразу и без проблем, написав администрации через специальную форму на сайте. Но до сих пор не могу понять, кому нужно было целенаправлено меня ломать.

ABTOMAT 18.09.2009 13:10

Ответ: У меня спёрли асю.
 
Цитата:

ответ на секретный вопрос даже сам не знаю
100% защита :-D
Цитата:

E-mail восстановил сразу и без проблем, написав администрации через специальную форму на сайте.
Эм, не понял :4to: Админы что, по просьбе пароли выдают?
Вроде как если ответ на вопрос не помнишь, то можно sms-ку получить (если телефон указывал)

Phantom 18.09.2009 14:12

Ответ: У меня спёрли асю.
 
Не, там просто форму заполнил, там есть кроме секретного вопроса куча пунктов типа когда мыло зарегал, когда последний раз входил и прочая информация. А админ уже решает, давать тебе пароль или не давать.

Randomize 19.09.2009 01:42

Ответ: У меня спёрли асю.
 
Брут на mail.ru?
У них антибрутовая фигня есть как и в большинстве почтовиках.
Тобеж когда с некого адреса начинается "не здоровая" сетевая активность
да это ещё и приправлено вводами паролей они отрубают доступ к сайту на пол часа при этом не забыв добавить твой ip в базу чтоб по шее треснуть и шлют письмо на ломаемое мыло что мол так и так такогогото числа была попытка взлома вашего почтового ящика.
ЗЫ Сам просто пробывал. Гиблое дело.

Возможно у тебя печеньки стырили.
От ящика то они шифруются хорошо конешно но и расшифровка давно стала общедоступной.
Или смотри в те места где ты использовал сочетание: этотже пароль+мыло на mail.ru

Phantom 19.09.2009 14:39

Ответ: У меня спёрли асю.
 
Насчёт антибрута не знал. В остальном всё исключено. С моей стороны всё чисто, украсть не могли никак. Я сам в своё время писал скрипт для перехвата сессии, заточенный под мэил ру. Потом дыру прикрыли, но штук 20 ящиков (в основном ради прикола у знакомых) похакать успел.


Часовой пояс GMT +4, время: 19:12.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot