Вернуться   Биткоин Форум > - Mining (Altcoins)
5 сентября 2014, 1:05:26 PM   # 1
 
 
Сообщений: 30
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуй,

Я бегу компьютерный центр с доступом в Интернет.

Недавно я узнал, что многие из моих компьютеров были шахтеры CPU работают и добыча на тот же адрес кошелька.
Я знаю, как остановить все эти процессы и очистить свою систему.

1. Но я хочу знать, если это можно проследить человек, который положил программы в машинах.

Я вижу, исполняемый файл шахтер и пакетный файл для выполнения еха с адресом бумажника. Что я могу сделать с этим?

2. Кроме того, я хочу знать, как узнать, если это случится снова. (Так как у меня есть хорошие машины, я не мог точно сказать, любой скорость компромисса из-за шахтерами. На этот раз я случайно открыл диспетчер задача и обнаружил эти процессы коробления моих процессоров.
Но я не могу продолжать делать это каждый раз, когда на каждой машине.)

спасибо
newtocryptocurrency сейчас офлайн Пожаловаться на newtocryptocurrency   Ответить с цитированием Мультицитирование сообщения от newtocryptocurrency Быстрый ответ на сообщение newtocryptocurrency


Как заработать Биткоины?
Без вложений. Не майнинг.


5 сентября 2014, 1:27:14 PM   # 2
 
 
Сообщения: 1328
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Получил 1806 Биткоинов
Реальная история.





1) Это не очень вероятно, что вы можете отследить индивидуальный, основанные на криптографический адрес. Вы должны были бы больше вещей, чтобы пройти, скажем, адрес доставки, если монеты были потрачены где-то. Если вы знаете, что валюта добывается, попробуйте найти блок исследователя и посмотреть, если монеты можно проследить где-то. Может быть, обмен?

В судебно-медицинской экспертизе делает этот вид трассировки трудно, но не невозможно. Вы можете попробовать обратиться к сообществу за монетой для дальнейшей помощи.

2) Вы должны спросить себя, как была нарушена ваша безопасность.
- У вас есть много людей, имеющих доступ к данным машины?
- Есть ли у внешних служб работает?
- Есть все, что до настоящего времени?
- Где они шахтеры работают в качестве конкретного пользователя? Администратор / Root или непривилегированных счет?
- Многие антивирусные программные пакеты будут блокировать шахтеры CPU, как вредоносное программное обеспечение, у вас есть что-то вроде этого установлено?
- Проверьте старые журналы, если у вас есть, попытаться выяснить, кто и / или при установке программного обеспечения. Если нет журналов не доступны, что случилось с ними?
- Для Linux это тривиально настроить внешний ящик, который дублирует журналы / системы доступа, так что даже если хост машина скомпрометирована журналы целы на втором поля. Я не знаю, о Windows, возможно, это возможно сделать.
- Если программное обеспечение было установлено извне, попробуйте очистить ваши ящики и идти по безопасности вашей сети.

Это где некоторые вещи, в непосредственной близости от верхней части моей головы, есть, вероятно, тонны больше, чтобы проверить и сделать, но начать искать пути и блокировку ваших ящиков.
110110101 сейчас офлайн Пожаловаться на 110110101   Ответить с цитированием Мультицитирование сообщения от 110110101 Быстрый ответ на сообщение 110110101

5 сентября 2014, 4:14:55 PM   # 3
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Установить кейлоггер на всех компьютерах, что это единственный способ реально отследить его личность, если он решит войти в Facebook или что-то.
sandor111 сейчас офлайн Пожаловаться на sandor111   Ответить с цитированием Мультицитирование сообщения от sandor111 Быстрый ответ на сообщение sandor111

5 сентября 2014, 4:35:01 PM   # 4
 
 
Сообщений: 30
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

@ 110110101, Спасибо за ваш ответ.

1) Это не то, что вы говорите, против принципа анонимности, который окружен с криптографическими валютами?
FWIW, это `Monero` Я думаю, что добывали.

В любом случае, даже если валюта была обменена где-то за Bitcoins или даже реальные деньги от Bitcoins, как это помогает знать?
Я просто пытаюсь проследить поток информации здесь.

Никто не может сказать истинную сущность человека за адресом бумажника. Так что, пока деньги передаются вокруг в виде криптографических валют, это не помогает знать реальную личность человека.

Только тогда, когда человек обменивает будет его фактическая идентичность быть раскрыты крипто валюты с реальными деньгами. Правильно ли я здесь?

Я на самом деле не согнут на получение парня, который это сделал. Я мог бы просто предупредить, и пусть его, если бы я его найду. Я более интересно, как это все работает

2) Я действительно никогда не подчеркивал безопасности. (Хорошие парни привыкли использовать свои компьютеры.)
- Они не используют учетную запись администратора, но менее привилегированным. Все это добыча произошло в самом привилегированном менее одного.
- Я думаю, что ехе был принесен в устройстве или что-то и работать без каких-либо дополнительных привилегий. Было бы слишком много ограничений, если исполняемые файлы были ограничены в порядке?
- Мой Microsoft Security Essentials не сказал вещь о ехе.
- О журналах, что именно вы имели в виду бревен? Там не было никакой установки или реестр запись сделал. В EXEs *были скопированы и вставлены и запустить* ИМО. Я сомневаюсь, что если бы были принес через сеть. Поскольку машины не выключены, шахтеры продолжал бежать. : /

newtocryptocurrency сейчас офлайн Пожаловаться на newtocryptocurrency   Ответить с цитированием Мультицитирование сообщения от newtocryptocurrency Быстрый ответ на сообщение newtocryptocurrency

6 сентября 2014, 6:21:54 AM   # 5
 
 
Сообщения: 630
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Монета (s) он добывали разработан, чтобы быть полностью анонимным, так что вы, вероятно, придется найти другой способ, чтобы выяснить, кто преступник / был.

Он или она имеет хороший вкус в altcoins, имхо.
Удачи
5w00p сейчас офлайн Пожаловаться на 5w00p   Ответить с цитированием Мультицитирование сообщения от 5w00p Быстрый ответ на сообщение 5w00p

6 сентября 2014, 10:55:25 AM   # 6
 
 
Сообщений: 30
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Монета (s) он добывали разработан, чтобы быть полностью анонимным, так что вы, вероятно, придется найти другой способ, чтобы выяснить, кто преступник / был.

Он или она имеет хороший вкус в altcoins, имхо.
Удачи

Вы имеете в виду монетки существа Monero делает вещи труднее?

А что ждать, пока он обменивает его на реальные деньги? Смогу ли я найти его тогда?

Кроме того, на соответствующую записку, будет ли он быть в состоянии избежать даже выше ситуации, сделав фиктивный Monero для передачи Monero, где оба счета являются его?

благодаря
newtocryptocurrency сейчас офлайн Пожаловаться на newtocryptocurrency   Ответить с цитированием Мультицитирование сообщения от newtocryptocurrency Быстрый ответ на сообщение newtocryptocurrency

6 сентября 2014, 12:44:51 PM   # 7
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Монета (s) он добывали разработан, чтобы быть полностью анонимным, так что вы, вероятно, придется найти другой способ, чтобы выяснить, кто преступник / был.

Он или она имеет хороший вкус в altcoins, имхо.
Удачи

Вы имеете в виду монетки существа Monero делает вещи труднее?

А что ждать, пока он обменивает его на реальные деньги? Смогу ли я найти его тогда?

Кроме того, на соответствующую записку, будет ли он быть в состоянии избежать даже выше ситуации, сделав фиктивный Monero для передачи Monero, где оба счета являются его?

благодаря

Он или она даже не нужно будет делать фиктивные переводы. Каждая сделка призвана быть полностью анонимным, так что вы не можете отслеживать передачу из бассейна в его / ее бумажник, ни от бумажника обмена. Вы не собираетесь отслеживать их таким образом.

Я предполагаю, что люди не должны войти на компьютеры, в противном случае вы бы их поймали уже, но на самом деле единственный способ, которым я могу думать о том, чтобы проверить дату изменения на рудничных и пакетных файлов (см, когда они были введены на каждом компьютере), и посмотреть, если вы можете выяснить, кто использовал этот комп в то время.
jwinterm сейчас офлайн Пожаловаться на jwinterm   Ответить с цитированием Мультицитирование сообщения от jwinterm Быстрый ответ на сообщение jwinterm

6 сентября 2014, 4:12:44 PM   # 8
 
 
Сообщения: 673
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

OP, у вас есть доступ к сети инспекторов или что-то?

Шахтеры обычно общаются с помощью JSON-RPC, может быть, вы могли бы соорудить что-то, чтобы контролировать сеть и ищет для правильных пакетов. Это возможность для вас?
MaxDZ8 сейчас офлайн Пожаловаться на MaxDZ8   Ответить с цитированием Мультицитирование сообщения от MaxDZ8 Быстрый ответ на сообщение MaxDZ8

6 сентября 2014, 4:14:42 PM   # 9
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Возможно, некоторый ребенок пытается сделать некоторые биткойна. Проверьте камеры безопасности, чтобы увидеть использование машин. Кто-то должно было установить программное обеспечение, или, возможно, кто-то удаленный рабочий стол с внешним.
williamj2543 сейчас офлайн Пожаловаться на williamj2543   Ответить с цитированием Мультицитирование сообщения от williamj2543 Быстрый ответ на сообщение williamj2543

6 сентября 2014, 6:27:59 PM   # 10
 
 
Сообщения: 630
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Да, Monero (ака XMR) является задиры и не может быть прослежена. Итак, забудьте о Magnum P.I.-ING его таким образом ...

И я сомневаюсь, что он будет обналичить в приказном. Он, вероятно, только добывал несколько Monero и не нравится этот материал стоит много (пока).

Вероятно, он держит его сейчас и, возможно, продает его за Bitcoin на бирже, и шансы, что вы были его след в этой маленькой горной афере он вытащил, и он, вероятно, имеет доступ к своему компьютеру (с) ...

Если вы действительно хотите, чтобы поймать его, вы, вероятно, не должен предупредить его о том, что вы знаете об этом. Играть немой и найти способ, чтобы поймать его в акте проверки на своих шахтеров. 

На самом деле, вы знаете, этот материал прохладно, и вы, вероятно, должны поблагодарить его за подвергая вас к нему. Получить некоторые меры безопасности на свои аккомпанементы, если вы действительно хотите, чтобы предотвратить "злонамеренный" материал от происходящего.

Я заключаю, что вы находитесь в Австралии или около того, потому что вы сказали, "хорошие парни" но даже если чуваки все круто, как ветер, кто-то всегда будет пытаться найти способ, чтобы сделать доллар за ваш счет, если вы позволите им.
 
5w00p сейчас офлайн Пожаловаться на 5w00p   Ответить с цитированием Мультицитирование сообщения от 5w00p Быстрый ответ на сообщение 5w00p

6 сентября 2014, 8:31:47 PM   # 11
 
 
Сообщений: 30
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

OP, у вас есть доступ к сети инспекторов или что-то?

Шахтеры обычно общаются с помощью JSON-RPC, может быть, вы могли бы соорудить что-то, чтобы контролировать сеть и ищет для правильных пакетов. Это возможность для вас?

Да я. Wireshark?
Является ли это предложение, чтобы знать, когда что-то подобное произойдет снова? (Хотя, это не помогло бы мне проследить его правильно?)
newtocryptocurrency сейчас офлайн Пожаловаться на newtocryptocurrency   Ответить с цитированием Мультицитирование сообщения от newtocryptocurrency Быстрый ответ на сообщение newtocryptocurrency

6 сентября 2014, 8:42:32 PM   # 12
 
 
Сообщений: 30
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Да, Monero (ака XMR) является задиры и не может быть прослежена. Итак, забудьте о Magnum P.I.-ING его таким образом ...

И я сомневаюсь, что он будет обналичить в приказном. Он, вероятно, только добывал несколько Monero и не нравится этот материал стоит много (пока).

Вероятно, он держит его сейчас и, возможно, продает его за Bitcoin на бирже, и шансы, что вы были его след в этой маленькой горной афере он вытащил, и он, вероятно, имеет доступ к своему компьютеру (с) ...

Если вы действительно хотите, чтобы поймать его, вы, вероятно, не должен предупредить его о том, что вы знаете об этом. Играть немой и найти способ, чтобы поймать его в акте проверки на своих шахтеров. 

На самом деле, вы знаете, этот материал прохладно, и вы, вероятно, должны поблагодарить его за подвергая вас к нему. Получить некоторые меры безопасности на свои аккомпанементы, если вы действительно хотите, чтобы предотвратить "злонамеренный" материал от происходящего.

Я заключаю, что вы находитесь в Австралии или около того, потому что вы сказали, "хорошие парни" но даже если чуваки все круто, как ветер, кто-то всегда будет пытаться найти способ, чтобы сделать доллар за ваш счет, если вы позволите им.
 
Спасибо за предложения Разумно
newtocryptocurrency сейчас офлайн Пожаловаться на newtocryptocurrency   Ответить с цитированием Мультицитирование сообщения от newtocryptocurrency Быстрый ответ на сообщение newtocryptocurrency

6 сентября 2014, 9:15:07 PM   # 13
 
 
Сообщения: 1328
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

@ 110110101, Спасибо за ваш ответ.

1) Это не то, что вы говорите, против принципа анонимности, который окружен с криптографическими валютами?
FWIW, это `Monero` Я думаю, что добывали.

В любом случае, даже если валюта была обменена где-то за Bitcoins или даже реальные деньги от Bitcoins, как это помогает знать?
Я просто пытаюсь проследить поток информации здесь.

Никто не может сказать истинную сущность человека за адресом бумажника. Так что, пока деньги передаются вокруг в виде криптографических валют, это не помогает знать реальную личность человека.

Только тогда, когда человек обменивает будет его фактическая идентичность быть раскрыты крипто валюты с реальными деньгами. Правильно ли я здесь?

Я на самом деле не согнут на получение парня, который это сделал. Я мог бы просто предупредить, и пусть его, если бы я его найду. Я более интересно, как это все работает

2) Я действительно никогда не подчеркивал безопасности. (Хорошие парни привыкли использовать свои компьютеры.)
- Они не используют учетную запись администратора, но менее привилегированным. Все это добыча произошло в самом привилегированном менее одного.
- Я думаю, что ехе был принесен в устройстве или что-то и работать без каких-либо дополнительных привилегий. Было бы слишком много ограничений, если исполняемые файлы были ограничены в порядке?
- Мой Microsoft Security Essentials не сказал вещь о ехе.
- О журналах, что именно вы имели в виду бревен? Там не было никакой установки или реестр запись сделал. В EXEs *были скопированы и вставлены и запустить* ИМО. Я сомневаюсь, что если бы были принес через сеть. Поскольку машины не выключены, шахтеры продолжал бежать. : /



Эй Newtocrypto,

Я имел в виду тот факт, большинство cryptocurrencies используется для псевдо-анонимным, BTC включен. Один не может связать адрес индивиду непосредственно, но Blockchain позволяет следовать операции, как монеты движутся вокруг. Может быть длинный выстрел, но если вы можете отследить платеж обмен, власти могут попросить логи сервера, проверьте, где доступ к IP пришли и сделать оформление документов для получения адреса подключенного к IP.

Злоумышленник может потратить монеты в интернет-магазине, где он / она дает свое имя и адрес для доставки. В основном многие из старых криптографирования, возможно, восходит к человеку, иногда это осуществимо, в другое время нет.

Новые cryptocurrencies поколений пытаются быть анонимными, поэтому приведенные выше рассуждения становятся несущественными в данном случае.

Для журналов и аудита, если злоумышленник взломал внешний ход службы, вы, вероятно, нашли журналы доступа, журналы ошибок и т.п., показывая, кто доступ и что они делают. Теперь я получаю картину, что какой-то парень положить в USB флэш палку и начал свою шахтера. Видимо MSE не блокирует эти программы, я считаю, ZoneAlarm делает. То же самое для Comodo Internet Security. Я не бегу Нортон, McAffe и т.д., так что я не могу говорить о них.

Я понимаю, что вы работаете в компьютерный зал Windows. Может быть, посмотреть на Песочница ваши системы и с перезагрузкой в ​​ночное время? Таким образом, если злоумышленник помещает в шахтера, система откатывается в чистом состоянии, и злоумышленник может только использовать ресурсы менее чем за 24 часа. Это позволит ограничить ущерб и оставить коробки OK для всех других обычных пользователей, выполняющих свою работу. Может быть, лучше, чем пытаться поймать этого человека, чтобы уменьшить стимулы для создания программного обеспечения добычи на коробках.
110110101 сейчас офлайн Пожаловаться на 110110101   Ответить с цитированием Мультицитирование сообщения от 110110101 Быстрый ответ на сообщение 110110101

7 сентября 2014, 6:46:13 AM   # 14
 
 
Сообщения: 673
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Да я. Wireshark?
Является ли это предложение, чтобы знать, когда что-то подобное произойдет снова? (Хотя, это не помогло бы мне проследить его правильно?)
Что-то вроде этого.
Я не могу вам помочь в настройке защиты, но я могу описать вам протокол используется для объединенном добычи полезных ископаемых (если вы не хотите возиться с Google поиск для него).
MaxDZ8 сейчас офлайн Пожаловаться на MaxDZ8   Ответить с цитированием Мультицитирование сообщения от MaxDZ8 Быстрый ответ на сообщение MaxDZ8

7 сентября 2014, 9:01:56 AM   # 15
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

возможно, попытайтесь установить процесс блокатор с правами администратора? - http://www.processblocker.com/
hiddensphinx сейчас офлайн Пожаловаться на hiddensphinx   Ответить с цитированием Мультицитирование сообщения от hiddensphinx Быстрый ответ на сообщение hiddensphinx

7 сентября 2014, 9:51:13 AM   # 16
 
 
Сообщений: 92
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Здравствуй,

Я бегу компьютерный центр с доступом в Интернет.

Недавно я узнал, что многие из моих компьютеров были шахтеры CPU работают и добыча на тот же адрес кошелька.
Я знаю, как остановить все эти процессы и очистить свою систему.

1. Но я хочу знать, если это можно проследить человек, который положил программы в машинах.

Я вижу, исполняемый файл шахтер и пакетный файл для выполнения еха с адресом бумажника. Что я могу сделать с этим?

2. Кроме того, я хочу знать, как узнать, если это случится снова. (Так как у меня есть хорошие машины, я не мог точно сказать, любой скорость компромисса из-за шахтерами. На этот раз я случайно открыл диспетчер задача и обнаружил эти процессы коробления моих процессоров.
Но я не могу продолжать делать это каждый раз, когда на каждой машине.)

спасибо

Трудно проследить, чтобы проследить, если вы не имеете достаточно хорошее знание на programming.It, возможно, получило в вашу систему любых средств Интернета, находясь в first.Somebody может установить программу, которая была шахтер программы attached.Miner Malwares минимален 10 KiB в размере и скрыты и зашифрованы, чтобы не обнаруживается антивирусами.
Состоятельный сейчас офлайн Пожаловаться на Состоятельный   Ответить с цитированием Мультицитирование сообщение от Состоятельного Быстрый ответ на сообщение Состоятельный

9 сентября 2014, 7:14:54 PM   # 17
 
 
Сообщений: 30
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Да я. Wireshark?
Является ли это предложение, чтобы знать, когда что-то подобное произойдет снова? (Хотя, это не помогло бы мне проследить его правильно?)
Что-то вроде этого.
Я не могу вам помочь в настройке защиты, но я могу описать вам протокол используется для объединенном добычи полезных ископаемых (если вы не хотите возиться с Google поиск для него).
Пожалуйста, сделай
newtocryptocurrency сейчас офлайн Пожаловаться на newtocryptocurrency   Ответить с цитированием Мультицитирование сообщения от newtocryptocurrency Быстрый ответ на сообщение newtocryptocurrency

10 сентября 2014, 4:21:36 PM   # 18
 
 
Сообщения: 673
Цитировать по имени
цитировать ответ
по умолчанию Re: Malicious добычи полезных ископаемых в моем компьютере объекте

Ответ пока я не забыл.

У меня довольно некоторые вопросы, на этой неделе, и я не уверен, что могу посвятить свои усилия на это. Вы можете черкните в конце недели, так это натыкается снова?

Кстати, протокол я опишу для стандартных BTC-производных монет. Я сказал CryptoNote монеты Фарли разные. Будем надеяться, что все равно будет достаточно, чтобы дать вам идею для первого прототипа.
MaxDZ8 сейчас офлайн Пожаловаться на MaxDZ8   Ответить с цитированием Мультицитирование сообщения от MaxDZ8 Быстрый ответ на сообщение MaxDZ8



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW