Вернуться   Биткоин Форум > Обслуживание Обсуждение
11 апреля 2013, 10:44:19 AM   # 1
 
 
Сообщений: 47
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Таким образом, в 10:06 вечера по восточному времени 10 апреля 2013 года я был на БТК-е чтение в окне чата. Тогда и там кто-то разместили ссылку на WWW mtgox-чате информацию (не открывается, если вы не знаете, что вы делаете) претендуя на видео сообщения, что mtgox собирается начать торговать litecoins.

Я нажал на ссылку, сайт открыт, не так много произошло, и "видео"/ Chatbox никогда не загружен. Затем я забыл об этом сайте.



Некоторое время спустя в около 11 вечера, я получил по электронной почте. Это было письмо от mtgox, который имел место отход. Я думал, что это была шутка.

------------------------------------------------------------
Уважаемый bitbull,
 
Там было снятие с вашего счета Mt.Gox:
 
Ссылка сделки: 97235bfd-9909-4020-9f06-e9d318c1ef7f
 
Дата: 2013-04-11 2:06:22 GMT
 
IP: 198.203.29.120

Вы можете получить доступ к истории счетов для получения более подробной информации.

Пожалуйста, свяжитесь с нами как можно скорее, ответив на это письмо, если вы не запрашивали этот вывод.

Благодаря,

Mt.Gox Team
------------------------------------------------------------

Я сразу ответил обратно к ним, но то, что я обнаружил, что вывод был немедленно обработан и уже подтвердили в blockchain:

https://blockchain.info/tx/bb30f2f110ba5b7bb60812bc3d7744f5086f6b4a38439566f1888a8d26e1fbec



который оставил меньше, чем треть Bitcoin на моем счете. Я тогда понял, что этот вывод произошел в EXACT времени я получил доступ к mtgox-чат сайта на основе моей истории браузера. Я тогда понял, что я только получил мое уведомление по электронной почте от них много после того, как тот факт, по-видимому, потому, что их серверы перегружены и не правильно.

Будучи техником, я начал исследовать. Я узнал, что этот сайт размещен здесь, в США. Я также узнал, что вывод был представлен из IP в Лос-Анджелесе, хотя я был доступ к mtgox из Пенсильвании / Нью-Йорк. Затем я обнаружил, что сайт является телепорт про плагиат из bitcoincharts.com марочного с mtgox логотипом и был зарегистрирован на Namecheap (с Bitcoins, как это может быть) не даже 5 дней назад! Это IP Решимость доменного имени.



Затем я обнаружил, что сайт загружается с Java-скриптом, который, на основе первоначального анализа моего Java друг программиста, является 0 дня ява эксплуатирует с крестовым литьевым сайтом нападением, которое запускается автоматически. Он также содержит дополнительную полезную нагрузку кейлоггер, все индивидуальные специально для mtgox. Они даже "предлагает" простой в использовании файл ссылки для загрузки тех, чьи браузеры не работает Java. Этот сценарий мгновенном инициировал вывод mtgox почти на все мой BTC (34btc) в фоновом режиме (я вошел в mtgox в этом браузере, казался, используя некоторую форму прокси для доступа к кэшу браузера куки, казалось бы), а затем изменил пароль учетной записи, так что я не мог войти в систему больше. Это было доказано, что 100% автоматически, как вывод произошел точно такой же минуту я доступ, что веб-сайт в первый раз.

Затем он продолжал собирать все свои компьютерные пароли и вошли все, что я делал, в том числе мой blockchain счет (как я в конечном счете находится в лог-файлы), а затем послал его к хакерам / детишкам сценария. К счастью, у меня есть двойная защита пароля на моем бумажнике blockchain иначе все другие мой Bitcoins бы пошел тоже. Я бы не просто называть их просто скрипт детишки, потому что этот сценарий был очень специфичен и хорошо написано для сайта mtgox. У меня было два антивирусов, работающих и ни поймал его. Только позже Malwarebytes поднял его как хорошо закодированного трояна полезной нагрузки исполняемого файла.



Mtgox явно не успела ответить, и я боюсь, что они будут утверждать, что это моя вина, как я видел в других постах в Интернете, что они говорят "сообщить об этом в полицию", Они должны компенсировать мне 100%. Во-первых, потому что их сайт не защищен от таких зачаточных атак, как было продемонстрировано сегодня. Я не первый и, конечно, не последний до тех пор, пока они не справиться с этим. Во-вторых, потому что их политика безопасности должна учитывать таких случаях, и я даже не было возможности предупредить их, я не сделал вывод. Но самое главное то, что они должны были знать о это в течение 3 дней назад !!!

http://www.reddit.com/r/Bitcoin/comments/1bvl4n/beware_when_clicking_any_link_from_chatboxesirc/

Да, я глуп, я должен быть включен Yubikey или другим методом второй аутентификации, когда Bitcoins начал взрывается в цене ... но все-таки, эта атака является довольно простой и не должен быть возможно на месте на уровне Mt. GOx. Я могу только представить, как люди с большими количествами чувствовали бы себя, если кликнуть по ссылке опорожнить свой счет $ 10k + ...

Это серьезная потеря для меня, и если это не будет обработано правильно это также может сильно повлиять на сообщество. Я знаю, что они очень заняты, поскольку они накопившиеся с более чем 10 000 счетов поверков - Я могу только надеяться, что это получает обрабатывается соответствующим образом. Кто-нибудь есть какие-либо советы, как идти о контакте с mtgox, они настолько заняты, что они даже не понимают, кто имеет специальную операцию фишинга работает грабить своих клиентов!

Любые советы очень высоко ценится.


UPDATE 4/21/13

Я получил свои монеты обратно



Но у друга все еще страдают. 

http://www.reddit.com/r/Bitcoin/comments/1cokps/java_exploit_stole_all_my_btc/

Я буду первым, чтобы купить аппаратный кошелек ...
bitbully сейчас офлайн Пожаловаться на bitbully   Ответить с цитированием Мультицитирование сообщения от bitbully Быстрый ответ на сообщение bitbully


Как заработать Биткоины?
Без вложений. Не майнинг.


11 апреля 2013, 10:45:29 AM   # 2
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Получил 1806 Биткоинов
Реальная история.





FYI, я знаю bitbully и уважаю его анализ.

Я ожидаю, что Mt. GOx придумать анализ и вернуть его и любые другие затронутые клиент.
bitbully - Я советую по электронной почте ссылку на эту тему в Mt. поддержка GOx.


Выше верно, если атака результата случая XSS или другого вектора подобной атаки, это означало бы небрежность на Mt. часть GOx в. Если атака на основе простой кейлоггер / троян, учетные данные пользователя повторы, я беру его обратно.
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234

11 апреля 2013, 10:48:48 AM   # 3
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Ничего себе, хорошо, что серьезно сосет. Я предполагаю, что есть еще надежда, что Mt. GOx поможет вам. Я бы не стал рассчитывать на это, хотя: @
Zaih сейчас офлайн Пожаловаться на Zaih   Ответить с цитированием Мультицитирование сообщения от Zaih Быстрый ответ на сообщение Zaih

11 апреля 2013, 10:54:47 AM   # 4
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Internet Explorer?

Используйте Firefox с NoScript, было бы, вероятно, предотвратить XSS. Что касается 0day Javascript эксплуатировать, ни один скрипт не будет сохранить бекон их два, только позволяют сценарии вы можете определить и доверие.

Это кейлоггер он бежал, был на самом деле установлен в системе или это просто работает в браузере? Мальчик то будет выиграть 8 для тебя.

изменить ур адрес электронной почты и банковские пароли. после того, как вы сделали ясные установки.

рассмотреть Linux или OS X
doobadoo сейчас офлайн Пожаловаться на doobadoo   Ответить с цитированием Мультицитирование сообщения от doobadoo Быстрый ответ на сообщение doobadoo

11 апреля 2013, 11:02:54 AM   # 5
 
 
Сообщения: 565
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

"безопасности MtGox" Сезон 02 Эпизод 01
Эндрю Воробьева сейчас офлайн Пожаловаться на Эндрю Воробьёв   Ответить с цитированием Мультицитирование сообщения от Andrew Воробьёв Быстрый ответ на сообщение Andrew Воробьёв

11 апреля 2013, 11:07:32 AM   # 6
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Сообщение об этом отдельный поток на Reddit.

http://www.reddit.com/r/Bitcoin/comments/1c4m6q/watch_out_0day_exploit_stealing_mt_gox_funds/
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234

11 апреля 2013, 11:07:58 AM   # 7
 
 
Сообщений: 47
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Thx doobadoo за советом.

Переехали в чистую систему, пока я не протирать зараженные один, сбросить все пароли, используют хром и win7, и вы не должны сказать мне, я знаю, что риски, связанные с использованием Microsoft. Я на вершине своей безопасности, всегда был, но этот троян был хорошо проработан, я имею в виду, когда стимул есть вы будете иметь полный онлайн подземной мафии программирования этих вещей. Эти ребята должны сделать убийство. Я думаю, что полезная нагрузка была как экземпляром браузера Java и пользовательским кейлоггер исполняемым. Но я не эксперт все, что я знаю, это второе я нажал на этом сайте моего Bitcoins был отозваны около мгновенно, и я был mtgox.com открытым и зарегистрированный на другую вкладку.

Пересечение моих пальцев mtgox поможет.
bitbully сейчас офлайн Пожаловаться на bitbully   Ответить с цитированием Мультицитирование сообщения от bitbully Быстрый ответ на сообщение bitbully

11 апреля 2013, 11:11:20 AM   # 8
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Жаль слышать.

Друзья не позволяют друзьям использовать Windows + Bitcoin.
Северьян сейчас офлайн Пожаловаться на Северьян   Ответить с цитированием Мультицитирование сообщения от Северьян Быстрый ответ на сообщение Северьян

11 апреля 2013, 11:13:51 AM   # 9
 
 
Сообщений: 82
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Вы уверены, что вы не запускать апплет Java? Потому что это в значительной степени так же, как работает исполняемый файл, и в этом случае ваша неосторожность не может быть обвинен в MtGox.

У меня есть сильное чувство, что это был апплет Java, потому что XSS не может установить троян на компьютер без дополнительного вектора атаки.

Извините, но это, кажется, в основном из-за вашей собственной небрежности. Я знаю, что это трудно услышать. Извини чувак
осьминог сейчас офлайн Пожаловаться на осьминога   Ответить с цитированием Мультицитирование сообщения от осьминога Быстрый ответ на сообщение осьминога

11 апреля 2013, 11:24:56 AM   # 10
 
 
Сообщения: 952
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Это невозможно, что все это произошло как раз для ввода этого веб-сайта.

1) Вы установили что-то с этого сайта.
2) Или; Вы дали ему дополнительные разрешения, чтобы запустить что-то в вашем браузере.
Carlos L. сейчас офлайн Пожаловаться на Carlos L.   Ответить с цитированием Мультицитирование сообщения от Carlos Л. Быстрый ответ на сообщение Carlos L.

11 апреля 2013, 11:31:31 AM   # 11
 
 
Сообщения: 1120
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Это невозможно, что все это произошло как раз для ввода этого веб-сайта.

1) Вы установили что-то с этого сайта.
2) Или; Вы дали ему дополнительные разрешения, чтобы запустить что-то в вашем браузере.

Эта.

Или много людей в дерьме.

В любом случае: 2 Фактор Authentification является обязательно.
Рэмпион сейчас офлайн Пожаловаться на Рэмпион   Ответить с цитированием Мультицитирование сообщения от Рэмпион Быстрый ответ на сообщение Рэмпион

11 апреля 2013, 11:32:46 AM   # 12
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Это невозможно, что все это произошло как раз для ввода этого веб-сайта.

1) Вы установили что-то с этого сайта.
2) Или; Вы дали ему дополнительные разрешения, чтобы запустить что-то в вашем браузере.
Посмотрите на сайте.

ЯВА.
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

11 апреля 2013, 11:41:01 AM   # 13
 
 
Сообщения: 952
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Это невозможно, что все это произошло как раз для ввода этого веб-сайта.

1) Вы установили что-то с этого сайта.
2) Или; Вы дали ему дополнительные разрешения, чтобы запустить что-то в вашем браузере.
Посмотрите на сайте.

ЯВА.
Chrome запрашивает разрешение на запуск Java.
# 2
Carlos L. сейчас офлайн Пожаловаться на Carlos L.   Ответить с цитированием Мультицитирование сообщения от Carlos Л. Быстрый ответ на сообщение Carlos L.

11 апреля 2013, 11:54:41 AM   # 14
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Вы уверены, что вы не запускать апплет Java? Потому что это в значительной степени так же, как работает исполняемый файл, и в этом случае ваша неосторожность не может быть обвинен в MtGox.

У меня есть сильное чувство, что это был апплет Java, потому что XSS не может установить троян на компьютер без дополнительного вектора атаки.

Извините, но это, кажется, в основном из-за вашей собственной небрежности. Я знаю, что это трудно услышать. Извини чувак

мы уверены, что трояны имеют ничего общего с атакой? Он может быть просто по совпадению ТАКЖЕ заражены некоторые трояны из какого-то плохого программного обеспечения, он d / во главе и установлен. Он говорит, что монеты были ТМИ мгновенно, когда он нажал на отравленную ссылку. Это пахнет XSS. он был зарегистрирован, чтобы GOX, выполнил некоторый плохой яваскрипт и что скрипт ввел ее в сценарий GOx выполняется в следующей закладке и переносил любые монеты, он имел в GOX на адрес вывода. Нет необходимости загружать данные учетной записи, просто захватить, Что там. 
doobadoo сейчас офлайн Пожаловаться на doobadoo   Ответить с цитированием Мультицитирование сообщения от doobadoo Быстрый ответ на сообщение doobadoo

11 апреля 2013, 12:02:43 PM   # 15
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Там действительно нет никаких доказательств того, что здесь это вина Mt GOx в. Скорее всего, это подвиг, который берет на себя управление браузером. Если у вас есть Mt. GOx окно открыто, оно может прочитать любую информацию или нажмите любые ссылки, которые вы можете. Уязвимость, скорее всего, в вашей виртуальной машине Java или в вашем браузере. (Если это не XSS вещь, в этом случае это может быть, по крайней мере частично вина Mt. GOX, но если честно, я думаю, что это менее вероятно.)

Конечно, это не размещать любую вину на вас. Да, вы могли бы запустить браузер в виртуальной машине вы используете только для GOx и закрыть его в любое время вы собираетесь сделать что-нибудь еще и подметать ваш компьютер на наличие вредоносных программ, прежде чем открыть виртуальную машину и держать VM зашифрованы и ....

Но тогда основной материал будет довольно невероятно трудно, не так ли?

котировка
У меня было два антивирусов, работающих и ни поймал его.
Это работа этих антивирусов, чтобы защитить вас от вредоносных таких вещей, как это, и они не смогли вас. Конечно, поставщики антивирусного программного обеспечения не несет ответственности за достоверность их программного обеспечения.

JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

11 апреля 2013, 12:14:40 PM   # 16
 
 
Сообщения: 1120
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Похоже, что воры украли 72.38 БТД всего за один день. Не плохо, кто говорит, что преступление не платить?
Рэмпион сейчас офлайн Пожаловаться на Рэмпион   Ответить с цитированием Мультицитирование сообщения от Рэмпион Быстрый ответ на сообщение Рэмпион

11 апреля 2013, 12:16:24 PM   # 17
 
 
Сообщений: 11
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Я очень извиняюсь за то, что случилось с вами, но здесь это не Mt. Неисправность GOx.

Там нет модели угрозы, которая может взять на себя полную клиенту компромисс во внимание, за исключением, может быть двойным фактор AUTH на любом выводе, но даже это только защитит бы вас, пока вы не сделать аутентификацию операции, то attacket может подделать страницы, так что вы думаете, посылая BTC для кого-то и вместо того, чтобы вы отправляете все к ним.

Для того, чтобы получить представление о том, как небезопасный работает ненадежный Java торчать здесь http://java-0day.com/
Всегда используйте кнопку для игр, а также, не нажимайте.

Мое единственное предложение здесь может быть: использовать обмены как обмен, и держать хороший автономный бумажник для экономии. Серьезно, это легко, вы не должны доверять сайт, и он не взломан. Вы можете иметь один для 35 $ (https://gist.github.com/FiloSottile/3646033)
FiloSottile сейчас офлайн Пожаловаться на FiloSottile   Ответить с цитированием Мультицитирование сообщения от FiloSottile Быстрый ответ на сообщение FiloSottile

11 апреля 2013, 12:27:12 PM   # 18
 
 
Сообщений: 47
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Спасибо за введение, ребята. Я знаю, что мой выбор программного обеспечения в жизни, возможно, сделал меня более уязвима для таких атак. Но все технические детали в стороне, это ясно, что этот сайт создан и целенаправленный методично на mtgox пользователей, и что эти преступники делают все возможное, чтобы атаковать mtgox пользователей, однако они могут. Независимо от того, что средства, с помощью фишинга, XSS, кейлоггеров, Java эксплойтов, человеческой социальной инженерии, и т.д. ... mtgox должны играть активную роль в изгибая эти попытки.

Причина, почему я выбрал mtgox потому, что они являются самым большим и самым известным. Мое предположение, что я был бы застрахован от такой тактики общего взлома. Они держат огромное количество богатства и так же, как банки, форекс компания и PayPal, mtgox должен обнажить определенную степень ответственности за взломанные счета. Я не думаю, что мы можем ожидать, что массы принять биткойны, если они должны иметь степень в области ИТ-безопасности только для защиты своих средств, тем не менее в размещенном мягкой среде бумажника.
bitbully сейчас офлайн Пожаловаться на bitbully   Ответить с цитированием Мультицитирование сообщения от bitbully Быстрый ответ на сообщение bitbully

11 апреля 2013, 12:46:33 PM   # 19
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Лол, я предполагаю, что моя попытка получить вирус обнаружен более чем 16/42 антивирусов не помогло да? Как только я увидел сайт размещен в Chatbox, я сразу предупреждал людей не идти на него, и пользователь был запрещен в течение 3-х дней. Ну что ж, теперь вы знаете.
Dervie сейчас офлайн Пожаловаться на Dervie   Ответить с цитированием Мультицитирование сообщения от Dervie Быстрый ответ на сообщение Dervie

11 апреля 2013, 12:49:06 PM   # 20
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Как я был ограблен 34 на Mt.Gox BTC сегодня

Пожалуйста, не вините MtGox, это то, что вы приняли, вы позволили Java исполняемого файла для запуска и дали ему разрешения на выполнение вне песочницы.

https://news.ycombinator.com/item?id=5531507
drawingthesun сейчас офлайн Пожаловаться на drawingthesun   Ответить с цитированием Мультицитирование сообщения от drawingthesun Быстрый ответ на сообщение drawingthesun



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW