Более подробную информацию можно найти в # Bitcoin-DEV бревен от 19 февраля, начиная с 12:40.
Blitzboom скачал программу Java утверждающую резервное копирование вашего бумажник в папку Dropbox, и адрес электронной почты (см ссылки 1, отправленной Hummer). На самом деле он просто послал файл wallet.dat на GMAIL счет российского мошенника и удалил его. Blitzboom спросил на # Bitcoin-DEV, почему его клиент проблемы и отправил копию программы, которую он использовал.
Как оказалось, мошенник был так добр, чтобы оставить исходные файлы .java в банке программы. ArtForz нашел особенно хорошую строку кода:
Код:
вернуть новый PasswordAuthentication ("safer.mail.ever", "Горан Zvetkovic (22:41:38 17/02/2011) Горан Zvetkovic (22:41:38 17/02/2011)");
Что, как выясняется, было имя пользователя и пароль для аккаунта Gmail нашего Мошенник в. Немного больше копать, и мы видим, что он посылает бумажники своей жертвы на bitcoin.backup@gmail.com (Что, удобно, а также имеет один и тот же пароль). Таким образом, некоторые из членов вошли в его счета и были в состоянии загрузить все SCAMMED бумажников. В bitcoin.backup счет был бумажник Blitzboom и несколько, которые проводятся одни и те же счета, в разное время. Счет safer.mail.ever провел аналогичные результаты в присланном почтовом ящике, в том числе более (самый старый из которых были направлены tolsi.ru@gmail.com,backupbitcoins@insorg-mail.info, и katyabor1@mail.ru вместо bitcoin.backup@gmail.com). Как выясняется, дублированные бумажники были получили в биткойны, которые были переданы из бумажника Blitzboom в. Скорее всего, мошенник решил проверить свою программу, прежде чем отпустить. Копия в bitcoin.backup счете была старая копия и один член был в состоянии восстановить 20 BTC от него (это было только 20, а кто-то, видимо, принято 30 около 17 минут назад. Копии на safer.mail.ever, на с другой стороны, проведен полный 154,36 потерявшая Blitzboom (минус 50, которые уже сняты с другого кошелька). оставшиеся 104,36, а также другой 20, были возвращены Blitzboom по новому адресу на новый кошелек . Это оставило 30 изъятых минут назад. Это один взял немного слежки.
30 был снят с 1N3DDnrpQkUdEhTNGFGU572TpMqfcLwSFD который имел, удобно, а также получил выплату 1.1 BTC из бассейна слякоть в 30 минут. Во время ожидания слякоти, чтобы получить в Интернете, Киф заметил кое-что очень интересное. В кошельке мошенника, не было счета, помеченная Форум Пожертвуйте (начиная с 1ABvwv см скриншот 1). Эта учетная запись просто так случается, что используется в подписи Tolsi (см скриншот 3, ссылка 2). Это явно связывает кошелек мошенника, чтобы Tolsi. После этого слякоть смог подтвердить это в том, что адрес электронной почты зарегистрирован на 1ABvwv ... (см лог).
В конце концов, Tolsi сходило с 30 BTC (Blitzboom, кажется, был единственным мошенническим). Помните, что никогда не скачать программу с интернета, особенно тот, который имеет доступ к вашему Bitcoin кошелек.
Я хотел бы поблагодарить ArtForz, Кифа, слякоть, и несколько других, которые пожелали остаться неназванными.
Кроме того, благодаря Blitzboom для удовольствия это было украсть из российского мошенника.
Скриншоты:
Скриншот 1 (Мошенник в Bitcoin кошелек)
Скриншот 2 (Мошенник в Bitcoin кошелек)
Скриншот 3 (жертвуют адрес Tolsi в)
Ссылки:
Ссылка 1 (Оригинал скачать запись)
Ссылка 2 (кэш Google по адресу жертвуют Tolsi в)
Журнал # Bitcoin-мошенников (как не заливать -dev с жульничеством, связанными с сообщениями):
котировка
<Киф> заплатил, что ADDR
<слякоть> BlueMatt: да
<слякоть> Он изменил свой бассейн адрес для этого сегодня
<слякоть> с 9 утра до 2 вечера по Гринвичу