Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Платежные системы: Webmoney, Yandex Деньги, РБК Деньги и т. д. (https://forum.antichat.xyz/forumdisplay.php?f=143)
-   -   С вэб мани уходит бабло!!! (https://forum.antichat.xyz/showthread.php?t=174155)

shuba 28.01.2010 14:55

С вэб мани уходит бабло!!!
 
В общем увидел на одном форуме:

Код:

вчера хотел кинуть 100 рублей на телефон в час ночи захожу и вижу операцию по списанию средств

25.01.10 23:32 000000001000:
выставил счет к оплате на сумму 1380.00 WMR
Примечание: Пополнение счета 9651400560 (Билайн)
посмотреть детали счета+
25.01.10 23:32 edlinx:
оплатил счет на сумму 1380.00 WMR

тех поддержка дала ответ  Вынуждены констатировать , что Вам следует обращаться в правохранительные органы и в Билайн.

Это один из многочисленных постов на форумах поддержки WM Народ в панике. Суммы улетают с кошельков довольно серьезные. Пока не очень понятно что за троян орудует, но не палицца ни одним авером

Будте осторожнее друзья!

Подробнее:
https://forum.webmoney.ru/Default.aspx?g=posts&t=16220

http://forum.webmoney.ru/default.aspx?g=posts&m=112533

https://arbitrage.webmoney.ru/asp/claims.asp?wmid=358628814019

Lilo 28.01.2010 15:13

всегда воровали и будут воровать

shuba 28.01.2010 15:15

Ну когда у тебя хотя бы 2-3к уйдет в никуда, посмотрим как взвоешь)

Дедушка Мороз 28.01.2010 15:17

какой то новенький трой
а троян по подмене кошельков продают по 750 рэ

GrandMaster 28.01.2010 15:17

Цитата:

Ну когда у тебя хотя бы 2-3к уйдет в никуда, посмотрим как взвоешь)
2к это фигня, некоторые и по 20к держат и по 200к

stup[ID] 28.01.2010 15:21

грусно всё это

Lilo 28.01.2010 15:22

Цитата:

Сообщение от Дедушка Мороз
какой то новенький трой
а троян по подмене кошельков продают по 750 рэ

могу за 200р дать тебе его

Serafim 28.01.2010 15:22

2shuba, поменьше заходи на подозрительные сайты и открывай всяких .ехе файлов, тогда будет все ок. 2.000 руб. не такое уж горе, у некоторых на кошельках по 2.000$. ;)

Lilo, +1.

shuba 28.01.2010 15:25

Цитата:

Сообщение от Serafim
2shuba, поменьше заходи на подозрительные сайты и открывай всяких .ехе файлов, тогда будет все ок. 2.000 руб. не такое уж горе, у некоторых на кошельках по 2.000$. ;)

Lilo, +1.

Самую первую строчку читай:
PHP код:

В общем увидел на одном форуме

а трой по подмене кошеля в паблике валяется

RexTiam 28.01.2010 15:26

Вопрос..А вы на веб-лансере есть?
и вы занимаетесь дизайном сайтов? прост на почту приходило дофига кому письмо о создании сайта. А там троян который крадёт файл ключи. Попробуй глянуть реестр. А точнее проверь его утиллами

Xtrem 28.01.2010 15:31

там у когото и по 20тр увели

Serafim 28.01.2010 15:32

Цитата:

Сообщение от shuba
Самую первую строчку читай:
PHP код:

В общем увидел на одном форуме

а трой по подмене кошеля в паблике валяется

Я дал совет тебе и все остальным кто будет это читать. ;)
Чтоб панику не наводили, а то будет 10 страниц непонятно чего.

RexTiam, смотри первую строчку. ;)

Xtrem 28.01.2010 15:33

/me проверил свои 0.54 wmr на месте.

Sn@k3 28.01.2010 15:43

да-да помню моменты когда такого программера поймали за яйца) кстати) красть напрямую деньги - очень палевно) не долго протянете)

snipero4ek 28.01.2010 15:59

ага и звали того чела кактус )

kiper_light 28.01.2010 16:06

по описанию ситуации похоже на wm stealer , хотя может что новое придумали)


Я уже писал вроде где-то, но повторюсь (думаю лишним не будет) : советую тем кто держит крупные суммы денег на вм прятать их незавершенным переводом с протекцией между своими кошельками - тогда эти суммы не будут палиться в отчетах вм-троя.

stup[ID] 28.01.2010 16:37

Цитата:

Сообщение от snipero4ek
ага и звали того чела кактус )

Та кактус далпайоп)).. начал всем билды продавать. как будто самому плохо жилось((
А выводить деньги симки довольно безопасно.. я сам иногда так грязный яд налю))) у меня одна симка уже год... и уходит на неё в неделю ~ 5к грн

Nightmarе 28.01.2010 17:03

Цитата:

Сообщение от stup[ID]
Та кактус далпайоп)).. начал всем билды продавать. как будто самому плохо жилось((
А выводить деньги симки довольно безопасно.. я сам иногда так грязный яд налю))) у меня одна симка уже год... и уходит на неё в неделю ~ 5к грн

Я пологаю что если на левую симку 1к баксов перевести грязи, хоть она и левая, но тебя найдут =))

Сам кстати думал заративаться грязью на мобилу, ибо дешево, да и не на меня оформленна, но вот если они переводят грязь напрямую со взломанных компов и их кошелей, то тут явно у тебя у самого проблеммы будут.

PS: сейчас за такие программы больше не вызывают ОМОН как было с кактусом, сейчас просто отпиливают пальцы болгаркой. Так что имейте ввиду.

_Dance_ 28.01.2010 21:48

Цитата:

Сообщение от Nightmarе
Я пологаю что если на левую симку 1к баксов перевести грязи, хоть она и левая, но тебя найдут =))

Сам кстати думал заративаться грязью на мобилу, ибо дешево, да и не на меня оформленна, но вот если они переводят грязь напрямую со взломанных компов и их кошелей, то тут явно у тебя у самого проблеммы будут.

PS: сейчас за такие программы больше не вызывают ОМОН как было с кактусом, сейчас просто отпиливают пальцы болгаркой. Так что имейте ввиду.

Ну а если же грязь "пропустить" через несколько кошельков и пополнить тел через кантору?... :D

tinyM 29.01.2010 00:49

я думаю если вас захотят найти правоохранительные органы,то найдут.

GrandMaster 29.01.2010 01:03

Цитата:

там у когото и по 20тр увели
фигня, у чела 300 000р увели
https://arbitrage.webmoney.ru/asp/claims.asp?wmid=358628814019
Цитата:

/me проверил свои 0.54 wmr на месте.
УГу, мои 6 с половиной бакса тоже.

P.s я вообще не держу крупные суммы, сразу вывожу

_Dance_ 29.01.2010 01:25

Цитата:

Сообщение от GrandMaster
P.s я вообще не держу крупные суммы, сразу вывожу

И правильно...Я тоже...Больше 3 000 грн на кошеле никогда небыло...

Вот я не понимаю, зачем держать такие суммы? :confused: Нелегче копить деньги где нить в другом месте? :D

ZnikiR 29.01.2010 01:31

Цитата:

Сообщение от GrandMaster
фигня, у чела 300 000р увели
https://arbitrage.webmoney.ru/asp/claims.asp?wmid=358628814019

УГу, мои 6 с половиной бакса тоже.

P.s я вообще не держу крупные суммы, сразу вывожу

Офигеть. За такие деньги можно купить себе и машину и следователя на оставшиеся!
У этого типа сайт есть http://sb-money.ru

_Dance_ 29.01.2010 01:33

Цитата:

Сообщение от GrandMaster
фигня, у чела 300 000р увели
https://arbitrage.webmoney.ru/asp/claims.asp?wmid=358628814019

Вот я не пойму....Выходит что ето владелец партнерки пацана подставил, да? Сам ему их выдал, потом же накатал притензию.....ППц пид*р

GrandMaster 29.01.2010 01:39

Цитата:

Вот я не пойму....Выходит что ето владелец партнерки пацана подставил, да? Сам ему их выдал, потом же накатал притензию.....ППц пид*р
С чего ты взял? у него просто увели кошелек и перечислили на какой-то счет, вот он и написал жалобу, мол верните деньги)
https://passport.webmoney.ru/asp/certview.asp?wmid=602479292647
Вот его атестат продавца

ZnikiR 29.01.2010 01:55

А ты прикинь.
Например ты заказал у кого-нить проект очень дорогой и хороший.
Люди сделали.Показали ты доволен.
Люди работают например за нал.А ты им предлагаешь сделать всё по webmoney и обещаешь то что заплатишь больше!!!
Ну они согласны,регаются в вебмани и получают от тебя деньги.

А ты потом просто со своего ПК пишешь на них абузу.У тебя есть свой атесттат продавца и отзывы хорошие.И кому поверят?

_Dance_ 29.01.2010 02:20

Цитата:

Сообщение от GrandMaster
С чего ты взял? у него просто увели кошелек и перечислили на какой-то счет, вот он и написал жалобу, мол верните деньги)
https://passport.webmoney.ru/asp/certview.asp?wmid=602479292647
Вот его атестат продавца

Ололо...недумаю что человека у которого такой атестат и бл могли увести кошель... :D ИХМО

Цитата:

Сообщение от ZnikiR
А ты прикинь.
Например ты заказал у кого-нить проект очень дорогой и хороший.
Люди сделали.Показали ты доволен.
Люди работают например за нал.А ты им предлагаешь сделать всё по webmoney и обещаешь то что заплатишь больше!!!
Ну они согласны,регаются в вебмани и получают от тебя деньги.

А ты потом просто со своего ПК пишешь на них абузу.У тебя есть свой атесттат продавца и отзывы хорошие.И кому поверят?

:D :D :D Жестоко!...Ну на всех же абузы не понаписываешь? :D А вот на одного кого-нить, у кого выплата самая большая :D можно! :p Думаю прокатит :D :D :D

Vlad_[oK] 29.01.2010 09:08

Цитата:

Сообщение от ZnikiR
А ты прикинь.
Например ты заказал у кого-нить проект очень дорогой и хороший.
Люди сделали.Показали ты доволен.
Люди работают например за нал.А ты им предлагаешь сделать всё по webmoney и обещаешь то что заплатишь больше!!!
Ну они согласны,регаются в вебмани и получают от тебя деньги.

А ты потом просто со своего ПК пишешь на них абузу.У тебя есть свой атесттат продавца и отзывы хорошие.И кому поверят?

В принципе это уже мошеничестно...

NewCapital 29.01.2010 16:33

Цитата:

Сообщение от Vlad_[oK]
В принципе это уже мошеничестно...

причем жесткое : )

Vlad_[oK] 29.01.2010 16:57

Цитата:

Сообщение от NewCapital
причем жесткое : )

Вот так кинут "лошка" на крупную сумму,и потом пожалеют...

krokoziablik 30.01.2010 21:26

да уж... суммы серьезные, даже интересно чем эти переводы закончатся...

Vlad_[oK] 30.01.2010 22:23

Цитата:

Сообщение от krokoziablik
да уж... суммы серьезные, даже интересно чем эти переводы закончатся...

Думаю угрозами в адрес того кому перевели,не отделаться..

tiath 31.01.2010 07:33

Инфа с Серча, думаю будет интересна:

Цитата:

Троян inetmib1.dll ворует реквизиты и ключи. Находится в папке WM кипера, в паре с загрузчиком trojan.download.35582(цифры могут быть другие, сути не меняют). Нормальный файл inetmib1.dll находится в папке C:/windows/system32 и C:/windows/system32/dllcache. Это системный нормальный файл его удалять не надо. Троян создает файл с таким же именем но по другому пути. В моем случае я его обнаружил в папке с установленным кипером вебмани. Троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность и маскируется под системный файл inetmib1.dll. Кипер использует эту системную dll, следовательно троян получает управление подменяя собой эту dll. Кража ваших денег достигается путем "совершенства оси MS" тем что, когда ваш WM кипер пытается подгрузить системную библиотеку, виндовс выдает киперу первый найденный вариант, в этом случае троян inetmib1.dll из папки WM.

Каспером не обнаружился, выловил его совершенно случайно, после того как словил банер "Отправьте СМС", банер удалил и решил дополнительно прогнать комп еще Dr.Web CureIt(бесплатная последняя версия на сайте найдете).

Так что проверяйте, и если бабло уведут и вы потом обнаружите этот троян у себя, вините только себя. После удаления трояна, не забудьте сменить пароль и файл ключей. У меня ничего не сперли, потому что денег не было на счету, снял в прошлом году все что было. Вот такая напасть, хоть нетбук спецом покупай для работы с кошельком

Если вы обнаружили файл inetmib1.dll в папке с кипером, то это 100% троян.
проверяйте.

ReduKToR 31.01.2010 08:25

меньше надо "бесплатное порно" в инете искать,и не будут никуда деньги деваться....

Vlad_[oK] 31.01.2010 11:39

Цитата:

Сообщение от ReduKToR
меньше надо "бесплатное порно" в инете искать,и не будут никуда деньги деваться....

Не обязательно.....

walter 31.01.2010 11:54

Цитата:

Сообщение от tiath
Инфа с Серча, думаю будет интересна:



проверяйте.

C:\WINDOWS\ServicePackFiles\i386

здесь ещё этот файлик находится. безопасно?

KENT1994 03.02.2010 02:26

Цитата:

Сообщение от Дедушка Мороз
какой то новенький трой
а троян по подмене кошельков продают по 750 рэ

:) :) у тебя устаревшая информация :) зна где билдер в паблике

+nazar+ 03.02.2010 02:31

муравью давно пора на отдых,они не ценят своих клиентов :/

CPU0 03.02.2010 02:52

Цитата:

Сообщение от +nazar+
муравью давно пора на отдых,они не ценят своих клиентов :/

Пора самому перестать пользоваться муравьем, давно пора - а то он сам никогда не подохнет.

Ruslan1817 03.02.2010 03:03

http://s002.radikal.ru/i198/1002/43/a5d0630cc283.jpg

И что это значит ? )))
у меня еще не рубля не ушло))


Время: 03:32