Перейти к содержанию

Виды webmoney-троянов


vidocq89

Рекомендуемые сообщения

Виды webmoney-троянов - учимся беречь свои деньги.

 

В этом мини-обзоре я не стал писать о том, что ваш кошель можно стырить с помощью бекдора (зловред с помощью которого злоумышленник может лазать по вашему компу и делать что угодно - над определением не смеятся - я его написал так, что-бы всем было понятно) - т.е просто стырить все ваши пароли, а также и файлы ключей... - об этом рассказа не будет - я буду говорить только о троях "заточенных" ТОЛЬКО под webmoney

 

1). Фейк WebMoney Keeper Classic - вот просто фейк кипер классика - написан на делфине - ничем не палиться (просто отсылает на мыло введенные пароли и файлы ключей которые находит на компе) - ничего сложного...

Т.е примерно так: к вам на компьютер он попадает каким-либо образом и вы его каким либо образом запускаете и видете окошко своего родного WebMoney Keeper Classic - все как в настроящем, но при вводе всех паролей и номера WMID троян просто отсылает на указанное в нем мыло все пароли (пароль на вход в кошель и пароль на файл ключей) и сам файл ключей..

 

Вывод: следим за тем, что запускаем и пользуемся только тем WebMoney Keeper Classic, который скачали с официального сайта!

 

 

2). Описание трояна (вируслист) - здесь тоже нету ничего непонятного - там все написано лучше чем я смогу это описать в двух словах.. - советую прочитать...

 

Вывод: не попадаться на различного рода "Разводы" - если вы уже долгое время в сети, то уже у вас уже есть "нюх" на разводы...

 

 

3). Эти трояны просто сидят в системе и следят за буфером обмена и при попадании в буфер обмена чьего-либо кошелька вебмани, яндекс денег и т.д (распазнавание идет по маске) заменяют его на тот который задан в его настройках - т.е вы можете нечаянно не сверив что копируете и что вставляете отправить деньги не на тот кошель...

 

Вывод: сверяем при копировании кошельки - т.е после того как вставили номер кошелька сверяем его с исходным номером

 

4). Дам просто описание этого трояна:

 

1. Перевод WebMoney, указанной Вами суммы на указанный Вами кошелек.И больше - НИКУДА.

Программа ищет окошко "Передать WebMoney...".

Определяет сумму на текущем кошельке.

Если процентный перевод, высчитывает сумму.

Вставляет в сумму для перевода.

Нажимает на кнопку "передать".

Распознает "летающие цифры" на картинке, вводит их в нужное поле.

Нажимает кнопку "Да".

2. "Инсталлирование" в систему (с автозагрузкой) или самоудаление после завершения работы трояна.

3. Функция Antidebugger.

4. Функция саморазмножения.

5. Функция Stealth отлавливает запуск Tak Manager'а и удаляет процесс трояна в списке процессов.

6. Функция "процентного перевода". Поставте в редакторе (Edit.exe) в поле "Сумма" значок '%' и процент для пересылки, например P или .

7. Функция загрузки настроек с FTP сервера. Фаерволы не обходит.

 

Вывод: своевременно скачивать с официального сайта последнюю версию WebMoney Keeper Classic'а, пользоваться антивирусом, следить за тем что и откуда скачиваете из интернета, не юзать IE, при малейшем подозрении на этот троян успеваем нажать на копку "ресет".

 

 

5). Есть и другие трояны, но они являются модификациями вышеописанных или их "склейкой".

 

 

6). Но есть и другой вид "троянов для вебмани" - различного рода "волшебные кошельки", генераторы рублей, лохотроны, кидалы и т.д

 

Вывод: помнить, что бесплатный сыр бывает только в мышеловке, волшебных кошельков не бывает, при покупке чего-либо воспользуйтесь гуглом для того, что бы поискать отзывы о человеке/организации, которым вы собрались переводить деньги для покупки чего-либо...

 

===================================================

 

Данную мини-статью я написал для того, что бы вы никто не попались на таких троянов, а если уж и загрузите их себе на винч, то смогли бы их распознать сами без помощи антивируса...

Сам вебмани-троев не использую т.к считаю, что тырить деньги это одно из самых больших злодеяний вообще... и по моим моральным принципам это недопустимо...

 

vidocq89 © forum.kasperskyclub.com

-=боремся с webmoney-троянами своими руками=-

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

но знать все равно полезно... например пункт шестой применим не только к кошелькам но и вообще к кидалову в сети... и т.д...

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
  • 3 недели спустя...

ммм...одно маааленькое дополнение. авторизация в системе webmoney может проходить не только через Keeper Classic, но и через Enum Client.

ставится программка на любой смартфон под управлением Symbian. по определенному алгоритму высчитывается уникальная контрольная сумма для авторизации. ну...с точки зрения криптографии - один из лучших способов аутентификации.

Ссылка на комментарий
Поделиться на другие сайты

Особенно п.6 порадовал. Очень радуют люди, скачавшие "Генератор БиЛайнМТС/Мегафон кодов карт оплаты" а потом орущие что у них аси потырили. По логике вещей, таки вещи в паблик выкладывать не будут, и этой прогой будут пользоваться максимум человек 10, и то очень редко, если люди с головой на плечах.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...
  • 1 месяц спустя...
  • 2 месяца спустя...

Вышло так, что вчера на ВИ обсуждалась немного сходная тема))

Я там посоветовал немного, почти тоже самое:

тема на ВИ

 

непопадитесь на фишинг страницы или приложения

а вот тут хочу сказать отдельно:

юзайте кипер классик - если следовать всем советам по тому как его безопасно юзать - то можете и не думать, что у вас угонят кошель - это нереально будет почти.

кипер лайт - угнать проще. в этом деле можно и фейками еще орудовать - его проще сделать и проще впарить.

если говорить про фейки кипер-классика, то тут есть довольно много хитрых штук. тут призван вам помочь фаер, антивир, опыт и чтение разных советов.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Правила хорошие и простые:) у человека с головой проблем не будет вообще в этой сфере:no: А вебмани- полезная вещь. Я с нее деньги на телефон бросаю, когда идти на улицу лень:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • Alex161
      Автор Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
×
×
  • Создать...