Вернуться   Биткоин Форум > - Помощь начинающим
9 декабря 2013, 7:49:49 AM   # 1
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: BitBot кран Farmer - Предупреждение о вредоносном

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я скачал файл от: -> вредоносные программы: //ge.tt/7b0tCb71/v/0
MD5SUM
\ 373a8c958464d1fb665755e9ea2500b4 * Загрузка \\ Bitcoin Miner.exe

Это самораспаковывающийся архив RAR (доказательство)
Внутри есть несколько подозрительных файлов.
VBS начал есть этот код внутри:
Код:
CreateObject ("WScript.Shell") .Exec "cMegS.exe mzBrYaXnW.SIM"

cMegS.exe является переименованным переводчик AutoIt, и mzBrYaXnW.SIM является сценарий, наполненный пустыми строками, так что это не так легко читать.
Давайте очистить его: >Findstr ".." mzBrYaXnW.SIM>malware.au3

Мой AV программное обеспечение распознает его как Win32 / Injector.Autoit.YC

Кроме того, делать какие-то злые вещи, расшифровывает и загружает QTj.MUK ...
Давайте расшифровать его -> https://www.virustotal.com/en/file/7d1d803aeb3f20310c3c1dfb3d09ee44c1c0593764e045a134dbc9561d80d569/analysis/1386574798/


TL; DR - x55xx77 пользователя в в распространении вредоносного
blinkybear сейчас офлайн Пожаловаться на blinkybear   Ответить с цитированием Мультицитирование сообщения от blinkybear Быстрый ответ на сообщение blinkybear


Как заработать Биткоины?
Без вложений. Не майнинг.


9 декабря 2013, 9:44:02 AM   # 2
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: BitBot кран Farmer - Предупреждение о вредоносном

Получил 1806 Биткоинов
Реальная история.





Я не вижу никаких причин, почему это не должно быть вирус. Здравый смысл: Не загружайте вещи, которые, как предполагается, чтобы дать вам деньги взамен ничего.
Jacce сейчас офлайн Пожаловаться на Jacce   Ответить с цитированием Мультицитирование сообщения от Jacce Быстрый ответ на сообщение Jacce

9 декабря 2013, 4:20:24 PM   # 3
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: BitBot кран Farmer - Предупреждение о вредоносном

Я не вижу никаких причин, почему это не должно быть вирус. Здравый смысл: Не загружайте вещи, которые, как предполагается, чтобы дать вам деньги взамен ничего.

Я знаю. Это всегда интересно посмотреть, как они работают, Тхо.
blinkybear сейчас офлайн Пожаловаться на blinkybear   Ответить с цитированием Мультицитирование сообщения от blinkybear Быстрый ответ на сообщение blinkybear

10 декабря 2013, 12:32:10 AM   # 4
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: BitBot кран Farmer - Предупреждение о вредоносном

Я скачал файл от: -> вредоносные программы: //ge.tt/7b0tCb71/v/0
MD5SUM
\ 373a8c958464d1fb665755e9ea2500b4 * Загрузка \\ Bitcoin Miner.exe

Это самораспаковывающийся архив RAR (доказательство)
Внутри есть несколько подозрительных файлов.
VBS начал есть этот код внутри:
Код:
CreateObject ("WScript.Shell") .Exec "cMegS.exe mzBrYaXnW.SIM"

cMegS.exe является переименованным переводчик AutoIt, и mzBrYaXnW.SIM является сценарий, наполненный пустыми строками, так что это не так легко читать.
Давайте очистить его: >Findstr ".." mzBrYaXnW.SIM>malware.au3

Мой AV программное обеспечение распознает его как Win32 / Injector.Autoit.YC

Кроме того, делать какие-то злые вещи, расшифровывает и загружает QTj.MUK ...
Давайте расшифровать его -> https://www.virustotal.com/en/file/7d1d803aeb3f20310c3c1dfb3d09ee44c1c0593764e045a134dbc9561d80d569/analysis/1386574798/


TL; DR - x55xx77 пользователя в в распространении вредоносного


К сожалению, он пришел ко мне внимание, что мой компьютер был заражен, и кто-то слился мой инструмент с "Удаленный инструмент администрирования" извините за неудобства, которые я собираюсь взять программу вниз, пока я не решить проблему, я надеюсь, что никаких повреждений не было сделано
x55xx77 сейчас офлайн Пожаловаться на x55xx77   Ответить с цитированием Мультицитирование сообщения от x55xx77 Быстрый ответ на сообщение x55xx77

10 декабря 2013, 5:56:08 AM   # 5
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: BitBot кран Farmer - Предупреждение о вредоносном

Вот вор бумажник: https://blockchain.info/address/1Jo41wAw5SC712avT6jfxXGyAjeE57KQ9p
BubuLeMag сейчас офлайн Пожаловаться на BubuLeMag   Ответить с цитированием Мультицитирование сообщения от BubuLeMag Быстрый ответ на сообщение BubuLeMag



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW