Март 06
No Gravatar

Электронные деньги давно пользуются заслуженной популярностью, но также и давно их пытаются украсть, придумывая всё новые и новые способы. Полагаю, что во всякого рода «волшебные кошельки» и в «заветные» ошибки системы уже никто не верит. Во всём прослеживается рука взломщика, а, проще говоря, вора.

Совсем недавно прозвучали сообщения о начале эпидемии вируса, крадущего деньги с кошельков в системе WebMoney. Почему-то у нас что ни вирус, то обязательно масштаб эпидемии. Говорили о кражах на известном форуме Маула и даже цитировали «аннотацию» к вирусу, который в конце прошлого года был выставлен на продажу за 2000 долларов на одном из хакерских форумов:

«…работает он по тому же принципу, что и нашумевший WM Inside, т.е. после похищения данных активировать кипер на новом оборудовании нет необходимости – клиентская часть сэмулирует программно-аппаратное окружение. Правда, в отличаи от WMInside, WM Stealer поддерживает не только старый, но и новый кипер, а так же грабит баланс (отображаются только ненулевые кошельки). Для удобства троян поддерживает отчеты WMInside. Написан на ассемблере, имеет небольшой размер и стабильно работает в системе, по завершению работы самоудаляется»(орфография автора).

WM Stealer – это и есть имя новой угрозы. Примечательно, что в 2008 году в Самаре был осужден хакер, создавший похожую бяку и успевший продать 22 копии зловреда, а герои этого ролика смогли вывести весьма приличные суммы, но были задержаны, то есть правосудие есть:

«Для успешной работы клиента (обхода активации оборудования) необходимо, чтобы IP адрес, с которого кипер был запущен в прошлый раз и ваш текущий IP адрес должны совпадать хотя бы первыми двумя числами», – уточняется в инструкции к вирусу.

Принцип его работы заключается в том, что вирус «заменяет» файл динамической библиотеки inetmib1.dll, находящийся в системной папке windows/system32/ или windows/system32/dllcache (прописывает другой путь) и сохраняет поддельный inetmib1.dll в произвольном месте.

При запуске программы WebMoney Keeper осуществляется подключение инфицированного файла библиотеки inetmib1.dll и происходит скрытая передача данных, в том числе реквизитов, паролей и ключей владельца WebMoney-кошелька, «счастливому» воришке.

Сам вирус – это файл inetmib1.dll, но такой же файл, только нужный и системный есть в Windows в папке system32 или system32/dllcache. Троян создаёт файл с таким же именем, но в другом месте, по любому другому пути, чаще всего в папке с установленным «кипером».

«Лечение» будет простым: удаляем всякий файл inetmib1.dll, который находится вне вышеназванных директорий: C:/windows/system32 и dllcache. Перезагружаемся.

Возможно, что сейчас Norton, Dr.Web, NOD32 и другие почтенные антивирусы уже умеют ликвидировать угрозу, но совсем недавно это удавалось только Avira и Касперскому.

Кстати, обновите обязательно ваш WebMoney Keeper, если вы этого ещё не сделали, в этом тоже залог вашей безопасности (подробно у Александра Тодосийчука «Советы и рекомендации по защите webmoney от взлома»), а этот ролик поможет использовать WebMoney в вашем сотовом телефоне, что очень удобно и надежно:

Интересные такие ссылки напоследок: скачать qip infium 2005 для тех, кто этого еще не сделал и, может, кого-то заинтересует продвижение сайтов с гарантией, что в наше время немаловажно.

Если понравился пост, не ленись, подпишись на RSS!

Тоже интересно

  • Нет похожих записей

автор Chief \\ теги: , ,


Есть 46 коммент. к “WM Stealer: берегите ваши денежки…”

  1. 1. SWNo Gravatar Говорит:

    Охренеть, на этом можно озолотиться

  2. 2. ВалерийNo Gravatar Говорит:

    вирусы,эпидемии,хакеры … всё завязано на деньгах. Не будет проблем с финансами- будет меньше проблем у людей, а будет проблем меньше-будет меньше всякой бки в сети :)

  3. 3. dLagorNo Gravatar Говорит:

    Да, вот сволочи! А я ЯндексБабками пользуюсь – пока спокойно вроде.

  4. 4. ZLNo Gravatar Говорит:

    Интересное видео. ВСе что сделано людьми, может быть ими же и сломано.

  5. 5. rembo09No Gravatar Говорит:

    большоя спс оказуеться у меня есть такой файлик в папке с кипером тудже его удалил.

  6. 6. ChiefNo Gravatar Говорит:

    SW? попробуйте!

  7. 7. i-bomgNo Gravatar Говорит:

    У одного известного блоггера таким образом увели 120 000 рублей. Не хотел бы я оказаться на его месте.

  8. 8. F1No Gravatar Говорит:

    Проверился сразу, как эта дрянь появилась в сети. За 3 года работы с WM проблем с воровством не было, и надеюсь не будет.

  9. 9. СаймонNo Gravatar Говорит:

    Пару дней назад знакомый говорил, что у него взломали ВебМани.
    Вообще часто такая информация проскакивает последнее время.
    Антивирусы по идеи помогут.

  10. 10. MaxtonNo Gravatar Говорит:

    Я использую кипер-лайт, а вирус как я понял ломает классик. Всегда считал, то у ВМ защита на высоком уровне, а вот про такой вариант развития событий незадумывался.

  11. 11. RumataNo Gravatar Говорит:

    Теперь с подозрением отношусь к кошелю, стараюсь вывести деньги побыстрее….

  12. 12. AlexzanNo Gravatar Говорит:

    Авира снова рулит! Была бы еще в бесплатной версии веб защита цены бы ей не было!

  13. 13. JertykNo Gravatar Говорит:

    Да уж, стоит обезопаситься. Спасибо за инфу

  14. 14. dLagorNo Gravatar Говорит:

    Да я тож на АВИРУ опять перешел с АВАСТА 5.

  15. 15. Александр АлаевNo Gravatar Говорит:

    Да, в последнее время я много про это читал. Я себе даже enum аккаунт завел. Хотя от этого он не спасет, я полагаю. Само собой соблюдаю все меры предосторожности. Обновляю кипер как только выходит новая версия.
    А еще пользуюсь Авирой уже давным давно ;)

  16. 16. agent tsiplakovaNo Gravatar Говорит:

    скоро для безопасности перейдем на проверенные временем способы платежей- ракушки, шкуры, соль :)

  17. 17. ЖекаNo Gravatar Говорит:

    Озолотиться вряд ли у SW получиться – посадют, как пить дать))) Да и вообще, кто в реале крадет денежки с кошельков в хороших таких масштабах, тот сидит тихо и никому об этом ни гугу)) Самый лучший способ от краж – деньги сразу выводить. Лично я зарекся на кошельках их хранить.

  18. 18. Алексей (lexon)No Gravatar Говорит:

    Как же уже они все достали ей богу :( то ТроянВинлок мозги имел в своё время, да и сейчас порой пролазит, теперь ещё и кошельки смотрю ломать стали чаще, афигеть можно.

  19. 19. MeTrANo Gravatar Говорит:

    Главное сомнительные сайты не посещать и не открывать незнакомых файлов ;-)

  20. 20. river-joyNo Gravatar Говорит:

    WebMoney сама по себе очень сильная система и работает постоянно над безопасностью и предлагает способы, как обезопасить свой кипер считаю, что воровство происходит в большей мере по нашей халатности. Хотя в инете так же как и в жизни.
    Но за информацию спасибо.

  21. 21. НиканорычNo Gravatar Говорит:

    Сосбно, с небольшими транзакциями можно на кипер вообще забить. Браузерный mini удобная штука, да и приватность несколько повыше.

  22. 22. seownikNo Gravatar Говорит:

    с сегодняшнего дня буду хранить деньги в 3-х литровой банке, закрученой у себя под подушкой. А если по факту, то все что сделано, так же может быть взломано и хакнуто!

  23. 23. ЛанайанNo Gravatar Говорит:

    Черт, срочно надо обновить свой кипер, такие страсти прям, ужос))

  24. 24. JesNo Gravatar Говорит:

    Очень интересная новость давно хотел почитать спс автору =)

  25. 25. RiterNo Gravatar Говорит:

    Почитать интересно и полезно для тех, кто пока еще в троллейбусе. Но о безопасности кипера сам задумался только после того, как у меня и деньги со счета уперли и wmid прикарманили. Пока гром не ударит, Иван не перекрестится, как говорит хорошая русская пословица.

  26. 26. MTVNo Gravatar Говорит:

    Если кому-то понадобится взломать то уже ни что не поможет.

  27. 27. SargNo Gravatar Говорит:

    Чтобы обезопасить свои вебмани, надо добиться того чтобы в примечаниях к безопасности кипера , не было замечаний, тогда вряд ли взломают.

  28. 28. ingvarrNo Gravatar Говорит:

    Я пользуюсь вебмани-телепатом. Надеюсь для него вирусов нет?

  29. 29. Sl1ng3RNo Gravatar Говорит:

    Пользуюсь WM Light и доволен как слон :) Хотя и для него скоро явно что то придумают :(

  30. 30. style-nesNo Gravatar Говорит:

    Один раз подцеппил вирус, что когда вставляешь свой кошелек из буфера обмена он подменялся на другой. Касперский даже ничего не сказал.

  31. 31. ToxaNo Gravatar Говорит:

    Да уж.. спасибо за предпреждение… но согласен, если захотят, то взломат что угодно и кого угодно :) Но с другой стороны если такая программа попадет в массы… будет очень не приятно.

  32. 32. АндрейNo Gravatar Говорит:

    Имел дело..
    Украли акк у меня с 1к уе на счету..
    Я был в шоке..
    Востановил за 2 недели доступ.
    Деньги были умело уведены через обменник.
    Но вычислить удалось, сейчас вор надеюсь уже в тюрьме..

  33. 33. ОльгаNo Gravatar Говорит:

    Вирусы повсюду. У меня так однажды с Либерти н-ную сумму сперли.

  34. 34. РоманNo Gravatar Говорит:

    Много было по этому поводу различных конфликтов и много из за одного этого файла писалось в арбитраже, у меня у знакомого около 100 вмз украли

  35. 35. avtoguruNo Gravatar Говорит:

    Уверен, что все системы электронных денег подвержены атакам и нашествиям вирусов. Не завидую тем, у кого прилично денег на кошельках – в любой момент можно лишиться! :( (((

  36. 36. BraitNo Gravatar Говорит:

    Maxton, Sl1ng3R до Кипер-Лайта просто еще не добрались.Всему свое время.

  37. 37. TINo Gravatar Говорит:

    Вот поэтому я большие суммы на виртуальных кошельках и не храню. Стараюсь сразу выводить или тратить.

  38. 38. АлексейNo Gravatar Говорит:

    Ужас какой! Лучше тогда сразу все свои деньги выводить в реал!

  39. 39. DobryakNo Gravatar Говорит:

    Да, при определенной доле неграмотности пользователей – такой вирус может принести его автору огромные заработки. Как мне кажется, такую штуку (если она реально работает) – даже продавать не стоит…
    Но ведь есть же Enum авторизация, привязанная к телефону, позволяющяя избежать большинства проблем, к тому же хорошо описанная на сайте самого ВМ Кипера

  40. 40. PyhtunNo Gravatar Говорит:

    Ну я в последнее время все больше задумываюсь об монетизации. залез в GGL с двумя сайтами покамеcт нагреб там тысячу, правда вывод будет только через 3 месяца)) надеюсь к тому времени на ноутбук заработать))). Буду у вас смотреть че как делать.

  41. 41. МаксNo Gravatar Говорит:

    Недавно взломали кипер классик… ума не приложу как… благо было всего 5к… перевели деньги через обменник… сейчас поставил Enum авторизацию…

  42. 42. КириллNo Gravatar Говорит:

    Не повезло парням нужно было конвертировать в либерти а оттуда уже на чистый кошелек вм, видать поторопились.

  43. 43. StokNo Gravatar Говорит:

    Блин, что только не сделают лиж бы честного человека на деньги кинуть ((

  44. 44. guy-tipNo Gravatar Говорит:

    На мобильных версиях стоял всегда лимит на передачи, что не панацея, если идут большие суммы. Или уже поменяли это?

  45. 45. MegwarezNo Gravatar Говорит:

    Все что создано человеком можно взломать. Человек является самым слабым звеном…

  46. 46. A1anNo Gravatar Говорит:

    Куда мы только катимся.Еще немного и вообще никому доверять нельзя будет

Написать ответ

Перед отправкой формы:
Human test by Not Captcha

Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Счетчик тИЦ и PR Rambler's Top100 SB-MONEY.RU - рейтинг сайтов электронной коммерции и заработка для вебмастеров Linux coutner