Вернуться   Биткоин Форум > Обслуживание Обсуждение
26 июня 2014, 8:09:32 AM   # 1
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Итак, мы в http://luckyb.it получил еще одно вымогательство попытки, в основном, связанную с нашим последней "выиграть 5 Bitcoin, если вы угадать победителя мирового чашки" промо.

Мы думали, что лучше опубликовать эти вещи, чтобы другие операторы сайта предупреждают.

У нас был стандарт "сканирование уязвимостей" Сегодня утром ~ 7 UTC, исходя из 173.233.126.140 (dsl-140.pool2.5.e120.sumt.ftc-i.net).
Динамический IP дом - весь скан пришел из того же IP, так что это было легко блокировать и, скорее всего, просто деточки, что раздобыл какой-то сканер безопасности веб-приложение.

Короткий после того, как мы получили ниже почты, исходя из 46.19.139.98.

Мы, конечно, не поддающиеся попыткам вымогательства (особенно не такие плохо выполненных из них).
Мы надеемся, что это помогает некоторым другим операторам сайта - давайте это идиотов под открытым небом

поддержка LuckyBit

Код:
Обратный путь:
Delivered-To: support@luckyb.it
Поступило: от spool.mail.gandi.net (mspool4-d.mgt.gandi.net [10.0.21.135])
от nmboxes10-dc2.mgt.gandi.net (Postfix) с идентификатором ESMTP DA70C40C8C
для ; Чт, 26 июня 2014 9:25:20 +0200 (CEST)
Поступило: от mfilter20-d.gandi.net (mfilter20-d.gandi.net [217.70.178.148])
от spool.mail.gandi.net (Postfix) с идентификатором ESMTP CE53F1421EB;
Чт, 26 июня 2014 9:25:20 +0200 (CEST)
X-Вирус-Отсканированные: Debian Amavisd новый в mfilter20-d.gandi.net
Поступило: от spool.mail.gandi.net ([10.0.21.135])
от mfilter20-d.gandi.net (mfilter20-d.gandi.net [10.0.15.180]) (Amavisd новый, порт 10024)
с ESMTP идентификатором JCLGuk + ocRFX; Чт, 26 июня 2014 9:25:19 +0200 (CEST)
Поступило: от tamar.safe-mail.net (tamar.safe-mail.net [212.29.227.229])
от spool.mail.gandi.net (Postfix) с идентификатором ESMTPS 184A4142235
для ; Чт, 26 июня 2014 9:25:15 +0200 (CEST)
Поступила в редакцию: по tamar.safe-mail.net с безопасной почтой (Exim 4,66)
(Конверт из )
Идентификатор 1X043G-0003Et-Ld
для support@luckyb.it; Чт, 26 июня 2014 3:24:58 -0400
DomainKey-Подпись: а = RSA-SHA1; д = DNS; с = nofws;
s = N1-0105; д = Safe-mail.net;
б = q8tg9TIGwO / dhWOC37sNDuS08lFLO1GZrK9vHXdB2oV187Zdn1h5Cs0 + 7B1Kwj3e
YuPG / WP3e9pWt6M6S91QGecTkWgcVjj2r + 8LqdwLgYlIpDjjG7UOCeEqeTHdxmA8
Mbw53 / bZEs73yjYX / 1wVGKiH4KpQovhO6YIdmtABE9I =;
Поступило: от ПК ([46.19.139.98]) по Safe-mail.net с HTTPS
Тема: Результаты безопасности - Бреши Обнаружены
Дата: Чт, 26 июня 2014 3:24:58 -0400
От: becsupply@Safe-mail.net
To: support@luckyb.it
X-SMType: Regular
X-SMRef: N1b-FaLBugTE1n
Message-Id:
MIME-Version: 1.0
Content-Type: Текст / равнина; Charset = US-ASCII
Content-Transfer-Encoding: 7bit
X-SMSignature: NaFpzlw5r9KruAaXoi8A6cJduMZbfgJKuuZKFNVgo / XHD + Lc88Ibc654gAeDrz6f
qgFbtAUeTEUmFsk9a8edzFIM1GuAlHbqbhu5mtxX54g8tZkqFJPMizncezNpMrzT
д / wBKoKwAW9 / wvaDANUYIre6UcJS3I7SUWVSYIE + PXi =



Недавнее испытание на проникновение вашего сайта нашел следующее:

     Подтверждено высокий риск: 3
     Подтверждено Средний риск: 122
     Подтверждено Низкий риск: 84
     Подтвержден Информационный (Сбор информации): 64

Мы хотим, чтобы помочь защитить Вас и BTC, торрент и скачать услуги сообщества. Наша работа заключается в использовании и отчет о безопасности всех Bitcoin, торрент и загрузке услуг в Интернете.


Следующие варианты:

1. Отправить 1.841 BTC по следующему адресу: 16CTrB3BkSaQazoKeS3qKn9DgaofZP8p4J
- Поступая таким образом вы убедитесь, что вы и только вы получите отчет о пенетрации и безопасности. Он будет отправлен, а затем уничтожены.
- Вы можете помочь защитить ваши серверы от черной шляпе хакеров, и вы можете дать больший уровень доверия пользователей.

2. Нужно ли ничего не игнорируйте это письмо.
- Доклад будет опубликован на нескольких сайтах в сети лук, Clearnet, торрент-сайтов, и использовать такие сайты, как exploitdb.
- Вы рискуете непосредственную угрозу с тысячами опытных хакеров в настоящее время таргетинга на ваш сайт.
- Если вы получили уведомление Высокого риска, это указует на то, что вы находитесь в опасности полной компрометации вашего сайта, серверов и данных.

Если вы решили встретиться щедрот вы получите следующее:
- Тест побежал.
- Приложения используются.
- Рекультивация тактика включая OVAL & XCCDF класс 4 скрипты, чтобы исправить ваш сайт.
- А поддержка от нас.


Вы должны до 06/26/2014 отправить 1.841 BTC в 16CTrB3BkSaQazoKeS3qKn9DgaofZP8p4J для того, чтобы собрать отчеты, сгенерированные. Несоблюдение этого правила приведет к отпуская уже полученные недостатки безопасности с подробными инструкциями о том, как проникнуть в ваш сайт.

Это не угроза, это обеспечение Clearnet BTC сообщества.

Примечание: После того, как платеж был отправлен, пожалуйста, ответьте на это письмо с отправляющим адресом, а также адрес мы можем отправить вам отчеты. Типичные архивный размер PDF-файлов может превышать 10 Мб. Кроме того, по запросу мы можем выслать Вам наш PGP, если вы хотите, чтобы задать дополнительные вопросы, но срок не будет отменен и не продлен.
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport


Как заработать Биткоины?
Без вложений. Не майнинг.


26 июня 2014, 8:20:06 AM   # 2
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Получил 1806 Биткоинов
Реальная история.





Связанное Reddit нить: http://www.reddit.com/r/WTF/comments/28qucr/notice_of_extortion/
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

26 июня 2014, 8:21:37 AM   # 3
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Смотри ниже 
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

26 июня 2014, 8:22:29 AM   # 4
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Может быть, я нашел человека за это, его имя "redhatcc" Его bitcointalk профиль адрес соответствует один в электронной почте.   первый пост
AW3SOMELOLwUT сейчас офлайн Пожаловаться на AW3SOMELOLwUT   Ответить с цитированием Мультицитирование сообщения от AW3SOMELOLwUT Быстрый ответ на сообщение AW3SOMELOLwUT

26 июня 2014, 8:26:06 AM   # 5
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Может быть, я нашел человека за это, его имя "redhatcc" Его bitcointalk профиль адрес соответствует один в электронной почте.   первый пост

Спасибо за нахождение в этом! Мы отправили вам кое-что. 

Так что парень был достаточно глуп, чтобы использовать тот же адрес, на его bitcointalk профиль!

Отчетность для модераторов ...
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

26 июня 2014, 8:33:29 AM   # 6
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Наш ответ:

Код:
Здравствуйте,

спасибо за ваше предложение. Мы уклоняемся. Кроме того, мы опубликовали вашу попытку здесь:

Пожаловаться на LuckyBitSupport  
Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

26 июня 2014, 8:34:50 AM   # 7
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Я покинул наш "друг" миленькая рейтинг доверия. Вы должны сделать это, а также ОП.
РЕДАКТИРОВАТЬ: Nevermind, вы уже сделали
Митчелл сейчас офлайн Пожаловаться на Mitchell   Ответить с цитированием Мультицитирование сообщения от Mitchell Быстрый ответ на сообщение Mitchell

26 июня 2014, 8:48:56 AM   # 8
 
 
Сообщения: 1045
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

В любом случае, вы должны убедиться, что серверы не имеют прямой доступ к значительным Bitcoin сумм (сохранить большинство ваших средств в холодильниках), так что, когда эксплойт на самом деле происходит, потери невелики.
Конечно, теперь, что цель для атаки была опубликована, должно быть очевидно, что все услуги, которые непосредственно не нужны, должны быть остановлены или защищены от доступа извне, и что непрерывное обнаружение вторжений должно работать на серверах / сети.
Удачи, и, надеюсь, вы все еще можете получить некоторый сон ...

Onkel Paul
OnkelPaul сейчас офлайн Пожаловаться на OnkelPaul   Ответить с цитированием Мультицитирование сообщения от OnkelPaul Быстрый ответ на сообщение OnkelPaul

26 июня 2014, 9:11:58 AM   # 9
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

В любом случае, вы должны убедиться, что серверы не имеют прямой доступ к значительным Bitcoin сумм (сохранить большинство ваших средств в холодильниках), так что, когда эксплойт на самом деле происходит, потери невелики.
Конечно, теперь, что цель для атаки была опубликована, должно быть очевидно, что все услуги, которые непосредственно не нужны, должны быть остановлены или защищены от доступа извне, и что непрерывное обнаружение вторжений должно работать на серверах / сети.
Удачи, и, надеюсь, вы все еще можете получить некоторый сон ...

Onkel Paul

Спасибо. Мы готовим. И, конечно же, у нас есть немного денег в hotwallet.
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

26 июня 2014, 9:14:45 AM   # 10
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Продолжая линию полного раскрытия:

Я видел, как ты отказался от нашего предложения в вашем публичном чате. Мы были очень дискретно о вас проверять свою электронную почту, никогда не разделяя ничего в чате с нашей стороны, но публикуя один из наших украденной информации клиентов у нас есть, вы вели более воздействия общественной эксплуатации. Я надеюсь, вам понравится "дискретный" анализ ваших мелких серверов в течение недели и месяцы. Я удостоверюсь, чтобы поделиться с моей командой свой ответ в электронной почте и в ваши веб-сайты прямо во время нашей встречи.

     Я, конечно, надеюсь, вам понравится наше предложение сокращается, чтобы помочь вам. Как лично отвечая на вашу электронную почту, наша маленькая просьба не что-то по сравнению с Whats прийти.

и здесь:

Я просто уведомлен мой друг, что вы застряли свой гребаный нос в воздухе сообщества БТДА.
Вы знаете, запустив случайный, так называемый сайт, что посетители выиграть? Ха я согласен, они этого не делают.
Я должен был читать электронную почту, потому что я не понимаю в первом, но ты на самом деле дерьмо в моих яйцах в omlets.
Вы знаете, сколько денег мы должны покупать и целевое DDoS и многое другое на ваш сайт? Что было Баунти как 1 Bitcoin?
И мы хотели бы помочь, то вы подвергаете кого-то за вымогательство?
Вы могли бы также вернуться к рытье канавы, мы имеем дело не с Bitcoin мошенниками, как вы, особенно, когда мы пытались помочь.
Улыбайтесь и наслаждайтесь.
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

26 июня 2014, 9:25:00 AM   # 11
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

О боже, это комедия золото. Первое письмо звучит полупрофессиональные, но вторые один, безусловно, маленький ребенок бушует, потому что он получил подвергается. Я бы не слишком беспокоиться, если я вам.
Митчелл сейчас офлайн Пожаловаться на Mitchell   Ответить с цитированием Мультицитирование сообщения от Mitchell Быстрый ответ на сообщение Mitchell

26 июня 2014, 9:29:44 AM   # 12
 
 
Сообщения: 994
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Wow нерв на некоторых людей. По крайней мере, он был достаточно любезен, чтобы дать вам достаточно информации, чтобы сообщить о нем в полицию.
Hunterbunter сейчас офлайн Пожаловаться на Hunterbunter   Ответить с цитированием Мультицитирование сообщения от Hunterbunter Быстрый ответ на сообщение Hunterbunter

26 июня 2014, 9:32:54 AM   # 13
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Уважаемый LB поддержка, я прошу вас поддержать его, обучая программирование и взлом, вместо отправки ему BTC в его кошелек. LOL .. Он малышка. Пытались отправить опасное сообщение и получил облажался взрослыми.
grtthegreat сейчас офлайн Пожаловаться на grtthegreat   Ответить с цитированием Мультицитирование сообщения от grtthegreat Быстрый ответ на сообщение grtthegreat

26 июня 2014, 11:06:59 AM   # 14
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Я желаю вам удачи дело с этим мошенником. Я настоятельно рекомендую сообщение о KIDDIE сценария в правоохранительные органы полагая, что он был настолько глуп, чтобы оставить след. После того, как они сделали с ним, он получает, чтобы объяснить свои действия мумию и папа.

Маленькая хитрость, я использовал в прошлом инвестировать в дешевом сервере OVH, а затем запустить VPN-туннель между двумя серверами с чувствительным материалом только на втором сервере. OVH имеет систему VAC, которая защищает вас от серьезного DDoS с легкостью, и вам не нужно тратить Мегабакс, чтобы сделать это. Безопасность мудрый его также намного легче проникнуть в крае сервере, а не на основной сервер. Особенно, если вы не знаете, где найти главный сервер.
clownius сейчас офлайн Пожаловаться на clownius   Ответить с цитированием Мультицитирование сообщения от clownius Быстрый ответ на сообщение clownius

26 июня 2014, 1:21:36 PM   # 15
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Похоже, что будущий доносчик поклонник фактически играть Лаки Bit, а также.
stingleword сейчас офлайн Пожаловаться на stingleword   Ответить с цитированием Мультицитирование сообщения от stingleword Быстрый ответ на сообщение stingleword

26 июня 2014, 1:29:13 PM   # 16
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Хахаха, что удивительно. Тем не менее, это может быть, что он проверяет безопасность LuckyBit. Я очень сомневаюсь, что это, но вы никогда не знаете, верно?
Митчелл сейчас офлайн Пожаловаться на Mitchell   Ответить с цитированием Мультицитирование сообщения от Mitchell Быстрый ответ на сообщение Mitchell

26 июня 2014, 2:42:56 PM   # 17
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Как вы все думаете, что парень является просто очень глупо, пьяным, отчаянным или сочетанием всех?
Может быть, он из лекарства. Кто-то должен написать "Манекены руководство по скаммингу", Дайте ему бесплатную копию, он, очевидно, не может позволить себе платить.
Sydboy сейчас офлайн Пожаловаться на Sydboy   Ответить с цитированием Мультицитирование сообщения от Sydboy Быстрый ответ на сообщение Sydboy

26 июня 2014, 6:49:03 PM   # 18
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Грустные маленькие дети пытаются вымогать LB ...
carlaonfire сейчас офлайн Пожаловаться на carlaonfire   Ответить с цитированием Мультицитирование сообщения от carlaonfire Быстрый ответ на сообщение carlaonfire

27 июня 2014, 11:45:43 AM   # 19
 
 
Сообщения: 627
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Хахаха, что удивительно. Тем не менее, это может быть, что он проверяет безопасность LuckyBit. Я очень сомневаюсь, что это, но вы никогда не знаете, верно?

Ну, мы полностью на цепи, а это значит, что мы не держим никаких средств клиентов.
Играя, он не тестировался ничего больше, чем безопасность Bitcoin ... 
LuckyBitSupport сейчас офлайн Пожаловаться на LuckyBitSupport   Ответить с цитированием Мультицитирование сообщения от LuckyBitSupport Быстрый ответ на сообщение LuckyBitSupport

24 сентября 2014, 4:42:56 PM   # 20
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: попытки Вымогательство

Я добавил lickyb.it на сайт для пользователей, чтобы рассмотреть.

http://bitcoinuserreview.com/casino-sites/luckyb-it-user-reviews/

Я также связан этот форум нить обзора.

spooksie сейчас офлайн Пожаловаться на spooksie   Ответить с цитированием Мультицитирование сообщения от spooksie Быстрый ответ на сообщение spooksie



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW