Перейти к содержанию

Виды webmoney-троянов


vidocq89

Рекомендуемые сообщения

Виды webmoney-троянов - учимся беречь свои деньги.

 

В этом мини-обзоре я не стал писать о том, что ваш кошель можно стырить с помощью бекдора (зловред с помощью которого злоумышленник может лазать по вашему компу и делать что угодно - над определением не смеятся - я его написал так, что-бы всем было понятно) - т.е просто стырить все ваши пароли, а также и файлы ключей... - об этом рассказа не будет - я буду говорить только о троях "заточенных" ТОЛЬКО под webmoney

 

1). Фейк WebMoney Keeper Classic - вот просто фейк кипер классика - написан на делфине - ничем не палиться (просто отсылает на мыло введенные пароли и файлы ключей которые находит на компе) - ничего сложного...

Т.е примерно так: к вам на компьютер он попадает каким-либо образом и вы его каким либо образом запускаете и видете окошко своего родного WebMoney Keeper Classic - все как в настроящем, но при вводе всех паролей и номера WMID троян просто отсылает на указанное в нем мыло все пароли (пароль на вход в кошель и пароль на файл ключей) и сам файл ключей..

 

Вывод: следим за тем, что запускаем и пользуемся только тем WebMoney Keeper Classic, который скачали с официального сайта!

 

 

2). Описание трояна (вируслист) - здесь тоже нету ничего непонятного - там все написано лучше чем я смогу это описать в двух словах.. - советую прочитать...

 

Вывод: не попадаться на различного рода "Разводы" - если вы уже долгое время в сети, то уже у вас уже есть "нюх" на разводы...

 

 

3). Эти трояны просто сидят в системе и следят за буфером обмена и при попадании в буфер обмена чьего-либо кошелька вебмани, яндекс денег и т.д (распазнавание идет по маске) заменяют его на тот который задан в его настройках - т.е вы можете нечаянно не сверив что копируете и что вставляете отправить деньги не на тот кошель...

 

Вывод: сверяем при копировании кошельки - т.е после того как вставили номер кошелька сверяем его с исходным номером

 

4). Дам просто описание этого трояна:

 

1. Перевод WebMoney, указанной Вами суммы на указанный Вами кошелек.И больше - НИКУДА.

Программа ищет окошко "Передать WebMoney...".

Определяет сумму на текущем кошельке.

Если процентный перевод, высчитывает сумму.

Вставляет в сумму для перевода.

Нажимает на кнопку "передать".

Распознает "летающие цифры" на картинке, вводит их в нужное поле.

Нажимает кнопку "Да".

2. "Инсталлирование" в систему (с автозагрузкой) или самоудаление после завершения работы трояна.

3. Функция Antidebugger.

4. Функция саморазмножения.

5. Функция Stealth отлавливает запуск Tak Manager'а и удаляет процесс трояна в списке процессов.

6. Функция "процентного перевода". Поставте в редакторе (Edit.exe) в поле "Сумма" значок '%' и процент для пересылки, например P или .

7. Функция загрузки настроек с FTP сервера. Фаерволы не обходит.

 

Вывод: своевременно скачивать с официального сайта последнюю версию WebMoney Keeper Classic'а, пользоваться антивирусом, следить за тем что и откуда скачиваете из интернета, не юзать IE, при малейшем подозрении на этот троян успеваем нажать на копку "ресет".

 

 

5). Есть и другие трояны, но они являются модификациями вышеописанных или их "склейкой".

 

 

6). Но есть и другой вид "троянов для вебмани" - различного рода "волшебные кошельки", генераторы рублей, лохотроны, кидалы и т.д

 

Вывод: помнить, что бесплатный сыр бывает только в мышеловке, волшебных кошельков не бывает, при покупке чего-либо воспользуйтесь гуглом для того, что бы поискать отзывы о человеке/организации, которым вы собрались переводить деньги для покупки чего-либо...

 

===================================================

 

Данную мини-статью я написал для того, что бы вы никто не попались на таких троянов, а если уж и загрузите их себе на винч, то смогли бы их распознать сами без помощи антивируса...

Сам вебмани-троев не использую т.к считаю, что тырить деньги это одно из самых больших злодеяний вообще... и по моим моральным принципам это недопустимо...

 

vidocq89 © forum.kasperskyclub.com

-=боремся с webmoney-троянами своими руками=-

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
  • 3 weeks later...

ммм...одно маааленькое дополнение. авторизация в системе webmoney может проходить не только через Keeper Classic, но и через Enum Client.

ставится программка на любой смартфон под управлением Symbian. по определенному алгоритму высчитывается уникальная контрольная сумма для авторизации. ну...с точки зрения криптографии - один из лучших способов аутентификации.

Ссылка на комментарий
Поделиться на другие сайты

Особенно п.6 порадовал. Очень радуют люди, скачавшие "Генератор БиЛайнМТС/Мегафон кодов карт оплаты" а потом орущие что у них аси потырили. По логике вещей, таки вещи в паблик выкладывать не будут, и этой прогой будут пользоваться максимум человек 10, и то очень редко, если люди с головой на плечах.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...
  • 1 month later...
  • 2 months later...

Вышло так, что вчера на ВИ обсуждалась немного сходная тема))

Я там посоветовал немного, почти тоже самое:

тема на ВИ

 

непопадитесь на фишинг страницы или приложения

а вот тут хочу сказать отдельно:

юзайте кипер классик - если следовать всем советам по тому как его безопасно юзать - то можете и не думать, что у вас угонят кошель - это нереально будет почти.

кипер лайт - угнать проще. в этом деле можно и фейками еще орудовать - его проще сделать и проще впарить.

если говорить про фейки кипер-классика, то тут есть довольно много хитрых штук. тут призван вам помочь фаер, антивир, опыт и чтение разных советов.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Правила хорошие и простые:) у человека с головой проблем не будет вообще в этой сфере:no: А вебмани- полезная вещь. Я с нее деньги на телефон бросаю, когда идти на улицу лень:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • Александр Лаптев
      От Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
    • KL FC Bot
      От KL FC Bot
      Мы обнаружили новую схему распространения трояна-банкера Mamont. Злоумышленники обещают доставить некий товар по оптовым ценам, которые могут быть интересны как малому бизнесу, так и частным покупателям, и предлагают установить Android-приложение для отслеживания посылки. По факту же вместо трекинговой утилиты жертве подсовывают троян, служащий для перехвата финансовых учетных данных, пуш-уведомлений и другой важной информации.
      Схема мошенничества
      На ряде сайтов злоумышленники якобы продают различные товары по достаточно привлекательным ценам. Для покупки жертве предлагают присоединиться к закрытому чату в мессенджере Telegram, где размещены инструкции по размещению заказа. По сути эти инструкции сводятся к тому, что жертве нужно написать личное сообщение менеджеру. Сам канал существует для большей убедительности: в нем идет общение участников, которые задают уточняющие вопросы, получают ответы, что-то комментируют. Вероятно, среди участников этого чата есть как другие жертвы схемы, так и боты, которые создают видимость активной торговли.
       
      View the full article
×
×
  • Создать...