Вернуться   Биткоин Форум > - Wiki
21 ноября 2013, 2:42:41 AM   # 1
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Похоже, распространение вредоносных программ для пользователей Windows. Я разговаривал с одним человеком, который, к сожалению, был инфицирован. подпись бота показывает, как "bitcoinminer"(Как ложная положительный результат в cgminer) и зараженная paint.exe. при исследовании, я был в состоянии T / V в и определить, что это на самом деле не ложный положительный результат. вредонос обостряется привилегии, открывает SVC хозяина. к сожалению, владелец бота поймал ветер моего Snooping и прекращаются телезритель команды. пользователи Windows, будьте осторожны.

Скачать миллибар (Malware Bytes Анти Rootkit) и проверить машину немедленно. Похоже, что botowner выбрал форум в качестве точки распространения для предстоящего Ddos атаки, сложный слой 7 атаки, где ботнеты используются для обхода convential DDoS фильтров и протоколы обнаружения (подходит для синхронизации и мо от лица за предыдущую атакой этой природы на сайте я не буду раскрывать.)

Конечно, это может быть просто попыткой украсть кошельки пользователей BCT.  





Код:
2013/11/20 13:10:17 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 50537, процесс: chrome.exe)
2013/11/20 13:30:19 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 51720, процесс: chrome.exe)
2013/11/20 13:50:14 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 52942, процесс: chrome.exe)
2013/11/20 14:10:17 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54343, процесс: chrome.exe)
2013/11/20 14:30:20 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 55592, процесс: chrome.exe)
2013/11/20 14:50:23 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 56784, процесс: chrome.exe)
2013/11/20 15:10:18 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 57917, процесс: chrome.exe)
2013/11/20 15:30:21 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 59123, процесс: chrome.exe)
2013/11/20 15:50:16 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 60394, процесс: chrome.exe)
2013/11/20 16:10:19 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 61690, процесс: chrome.exe)
2013/11/20 16:19:49 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62478, процесс: chrome.exe)
2013/11/20 16:19:49 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62484, процесс: chrome.exe)
2013/11/20 16:19:49 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62485, процесс: chrome.exe)
2013/11/20 16:19:49 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62486, процесс: chrome.exe)
2013/11/20 16:19:49 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62487, процесс: chrome.exe)
2013/11/20 16:19:49 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62488, процесс: chrome.exe)
2013/11/20 16:19:57 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62491, процесс: chrome.exe)
2013/11/20 16:19:57 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62492, процесс: chrome.exe)
2013/11/20 16:25:50 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 63281, процесс: chrome.exe)
2013/11/20 16:25:50 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 63282, процесс: chrome.exe)
2013/11/20 17:07:48 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 49392, процесс: chrome.exe)
2013/11/20 17:16:21 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 49914, процесс: chrome.exe)
2013/11/20 17:16:21 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 49915, процесс: chrome.exe)
2013/11/20 17:16:46 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 49960, процесс: chrome.exe)
2013/11/20 17:16:46 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 49961, процесс: chrome.exe)
2013/11/20 17:30:24 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 50879, процесс: chrome.exe)
2013/11/20 17:30:24 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 50880, процесс: chrome.exe)
2013/11/20 18:43:54 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 55526, процесс: chrome.exe)
2013/11/20 20:26:56 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62244, процесс: chrome.exe)
2013/11/20 20:26:56 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62245, процесс: chrome.exe)
2013/11/20 20:26:56 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62246, процесс: chrome.exe)
2013/11/20 20:26:56 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62247, процесс: chrome.exe)
2013/11/20 20:28:24 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62313, процесс: chrome.exe)
2013/11/20 20:28:24 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62314, процесс: chrome.exe)
2013/11/20 20:28:24 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62315, процесс: chrome.exe)
2013/11/20 20:28:24 -0600 GN0DE r3wt IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 62316, процесс: chrome.exe)
r3wt сейчас офлайн Пожаловаться на r3wt   Ответить с цитированием Мультицитирование сообщения от r3wt Быстрый ответ на сообщение r3wt


Как заработать Биткоины?
Без вложений. Не майнинг.


21 ноября 2013, 3:14:33 AM   # 2
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Получил 1806 Биткоинов
Реальная история.





Как это заражать людей? Javascript? Вспышка? Какие браузеры затронуты? Вы должны быть немного более конкретными.
Anti-Scam сейчас офлайн Пожаловаться на анти-афера   Ответить с цитированием Мультицитирование Сообщения от анти-афера Быстрый ответ на сообщение анти-афера

21 ноября 2013, 3:25:28 AM   # 3
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Как это заражать людей? Javascript? Вспышка? Какие браузеры затронуты? Вы должны быть немного более конкретными.

Да, я не вижу ничего о том, где он якобы "вставляется в Bitcointalk", Как пользователи могут защитить себя, как форум может очистить его ...
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

21 ноября 2013, 3:29:16 AM   # 4
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Как это заражать людей? Javascript? Вспышка? Какие браузеры затронуты? Вы должны быть немного более конкретными.

Да, я не вижу ничего о том, где он якобы "вставляется в Bitcointalk", Как пользователи могут защитить себя, как форум может очистить его ...

Пожалуйста. Я ожидаю, что theymos или кто-то еще, чтобы справиться с этим в настоящее время.
r3wt сейчас офлайн Пожаловаться на r3wt   Ответить с цитированием Мультицитирование сообщения от r3wt Быстрый ответ на сообщение r3wt

21 ноября 2013, 3:31:52 AM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Если есть на самом деле проблема с форумом, Malwarebytes может собрать значительную награду. Но они, вероятно, просто неправильно. Anti-Malware компании делают деньги, пугая пользователей думать, что все вокруг них опасно. Форум ранее был заблокирован защиты от вредоносного программного обеспечения, потому что вы можете найти ссылки на скачивание скрытого горнорудного программное обеспечения здесь.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

21 ноября 2013, 3:33:53 AM   # 6
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Если есть на самом деле проблема с форумом, Malwarebytes может собрать значительную награду. Но они, вероятно, просто неправильно. Anti-Malware компании делают деньги, пугая пользователей думать, что все вокруг них опасно. Форум ранее был заблокирован защиты от вредоносного программного обеспечения, потому что вы можете найти ссылки на скачивание скрытого горнорудного программное обеспечения здесь.

Не объясняю, как я (МБЫ PRO пользователя) см предупреждения, но обычные пользователей МБ нет? по крайней мере изучить этот вопрос. могли бы поскользнулся некоторые вредоносные программы под носом на сервер для всех вы знаете.
r3wt сейчас офлайн Пожаловаться на r3wt   Ответить с цитированием Мультицитирование сообщения от r3wt Быстрый ответ на сообщение r3wt

21 ноября 2013, 3:38:36 AM   # 7
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Не объясняю, как я (МБЫ PRO пользователя) см предупреждения, но обычные пользователей МБ нет? по крайней мере изучить этот вопрос. могли бы поскользнулся некоторые вредоносные программы под носом на сервер для всех вы знаете.

Вы видите предупреждение, потому что у вас есть блокирование веб-сайта (про только) включен. bitcointalk.org блокируется в месте блокировки списка. Я уже получил сообщения об этом.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

21 ноября 2013, 3:43:24 AM   # 8
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

по крайней мере изучить этот вопрос. могли бы поскользнулся некоторые вредоносные программы под носом на сервер для всех вы знаете.

Я стараюсь не быть слишком враждебной здесь, но я очень скептически и чувствую, что вы намеренно размытости. Какие "вопрос"? Все, что вы действительно сделали это утверждают, что это инфекция, спекулировать на его мотивы, и дать какой-то журнал без особого описания того, что это такое.

Так, по крайней мере, могли бы вы сказать, что журнал? Что-то блокирует исходящие соединения от chrome.exe к bitcointalk.org (109.201.133.195)? Что столбцы означают? Какое программное обеспечение производство этого журнала? Номера портов указаны с вашей стороны или bitcointalk-х годов? Это действительно было бы необычно для Chrome, чтобы подключаться к высоким номером портов bitcointalk, но не является необычным для портов с большим номером, чтобы быть инициирующий порт из Chrome в качестве клиента.

Звучит как theymos уже развенчали журнал как гиперактивного общий черный список, а не признак новой, специфической инфекции на bitcointalk.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

21 ноября 2013, 3:53:43 AM   # 9
 
 
Сообщения: 462
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Я вижу, что было сообщено уже ..

В любом случае ... theymos объяснение не ответить почему он заблокирован сейчас?

Я был пользователем MBAMPRO больше, чем несколько лет ... и это только блокировала форум ЭТО УТРО? Просто, когда BTC пошли более $ 500 / USD?


в любом случае ... вот мой журнал ... просто упаковывают ... кто-то, кто действительно заботится ...

котировка
2013/11/20 19:44:09 -0800 админ-PC администратора IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54730, процесс: firefox.exe)
2013/11/20 19:44:09 -0800 админ-PC администратора IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54732, процесс: firefox.exe)
2013/11/20 19:44:09 -0800 админ-PC администратора IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54734, процесс: firefox.exe)
2013/11/20 19:44:09 -0800 админ-PC администратора IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54736, процесс: firefox.exe)
2013/11/20 19:44:09 -0800 админ-PC администратора IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54737, процесс: firefox.exe)
2013/11/20 19:44:09 -0800 админ-PC администратора IP-BLOCK 109.201.133.195 (Тип: исходящий, Порт: 54738, процесс: firefox.exe)
2013/11/20 19:44:15 -0800 админ-PC администратора MESSAGE Остановка защиты IP
Степень защиты IP 2013/11/20 19:44:15 -0800 админ-PC админ MESSAGE успешно остановлена
2013/11/20 19:44:15 -0800 админ-PC администратора MESSAGE Запуск защиты IP
Степень защиты IP 2013/11/20 19:44:16 -0800 админ-PC админ MESSAGE начал успешно
papaminer сейчас офлайн Пожаловаться на papaminer   Ответить с цитированием Мультицитирование сообщения от papaminer Быстрый ответ на сообщение papaminer

21 ноября 2013, 3:56:49 AM   # 10
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Не объясняю, как я (МБЫ PRO пользователя) см предупреждения, но обычные пользователей МБ нет? по крайней мере изучить этот вопрос. могли бы поскользнулся некоторые вредоносные программы под носом на сервер для всех вы знаете.

Вы видите предупреждение, потому что у вас есть блокирование веб-сайта (про только) включен. bitcointalk.org блокируется в месте блокировки списка. Я уже получил сообщения об этом.

Использую его в течение многих лет, и это первый раз его произошло в bitcointalk. Кроме того, я искал вредоносным байт базы данных Ip и bitcointalk не в списке хостов. Я признаю, что это может быть ложно положительным, но чистить его без исследования лениво.
r3wt сейчас офлайн Пожаловаться на r3wt   Ответить с цитированием Мультицитирование сообщения от r3wt Быстрый ответ на сообщение r3wt

21 ноября 2013, 5:42:27 AM   # 11
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

https://forums.malwarebytes.org/index.php?showtopic=136963 Я об этом и раньше. То же лодка, это только начало происходить сегодня.

Вероятно, сейчас офлайн Пожаловаться на Вероятно   Ответить с цитированием Мультицитирование Сообщения от Возможно Быстрый ответ на сообщение Вероятно

22 ноября 2013, 6:51:59 PM   # 12
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware Bytes Reports Bitcointalk, как вредоносный веб-сайт. Ложно положительный?

Не объясняю, как я (МБЫ PRO пользователя) см предупреждения, но обычные пользователей МБ нет? по крайней мере изучить этот вопрос. могли бы поскользнулся некоторые вредоносные программы под носом на сервер для всех вы знаете.

Вы видите предупреждение, потому что у вас есть блокирование веб-сайта (про только) включен. bitcointalk.org блокируется в месте блокировки списка. Я уже получил сообщения об этом.

Я только отсканированные bitcointalk.org

http://sitecheck.sucuri.net/scanner/ - чистый

https://www.virustotal.com/en/url/7354af8427d7b8d4236356d0bca680ad3186fce415cb51971f3793cee59e4291/analysis/1385144339/ - чистый

Тем не менее, я обнаружил, что hpHosts в настоящее время листинга bitcointalk.org - то есть «Malwarebytes».

Видеть: http://hosts-file.net/?s=bitcointalk.org это, вероятно, ошибка и администратор. необходимо связаться с «удалением запроса» для получения дополнительной информации.

Не 100% уверен, как объявления обслуживаются здесь, но это может быть связаны с временно захваченным содержанием 3 партии и / или в отношении связанного контента.

Этот доклад, я подозреваю, что на самом деле является «ложным положительным».
BitcoinFX сейчас офлайн Пожаловаться на BitcoinFX   Ответить с цитированием Мультицитирование сообщения от BitcoinFX Быстрый ответ на сообщение BitcoinFX



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW