Вернуться   Биткоин Форум > Scam+
30 марта 2014, 10:14:23 PM   # 1
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я получил почту такой же, как и другие члены, как вы можете видеть, Вот это выглядит как простой фишинг почты с названием "Подозрительный вход предотвращено" но это больше, чем это.
E-mail, вероятно, отправляются через почтовую программу PHP из взломанного сервера (wohnmobileunited.de)


Если вы переместите курсор мыши на кнопке вы увидите Shortlink, я скопировал эту ссылку и он перенаправляется меня на фишинговый диплом целевой страницы, которая дает предупреждение о устаревшем светлячке и пытается установить файл XPI, запустив его


XPI файл размещен на раздаточной.

Теперь я пытался скачать этот аддон, переименован .XPI на .zip и экспортировать его содержание.


Вуаля .. Там есть ехе в нем, что обычай бот диплом пароль похититель, который загружает несколько файлов на вашем компьютере автоматически.
Но как это получение выполняется? Ответ находится в файле JavaScript.




Он подключается к домену и некоторым серверам.
zuzuri.x64.me 79.172.242.88

X64.me бесплатный домен DNS https://www.dnsdynamic.org

Вирус отчет о проверке. (Большинство антивирусов не в состоянии обнаружить, как это Кодированная.
https://www.virustotal.com/en/file/02293d8b45e69f4dc0d69eb85553c5b6f97c47789689bc03bc0af729f4b25e0d/analysis/1396215000/

Вы можете увидеть полный анализ здесь.
https://malwr.com/analysis/MjZhN2ExYzQ2MzBmNGI5ZDhiNjExNzM4NTQ1MGM1YjA/

Теперь, когда вы пытаетесь найти более подробную информацию о том zazuri.x64.me домене, вы получите ссылки сканирования других вредоносных программ, который включает в себя .SCR файл и PDF (PDF эксплуатируют)

TTPS: //malwr.com/analysis/MDIyZGFkNGNmMGM4NGFhZmFjMGM1OTdiMTY3YmJkNGM/
http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~AutoIt-AGU/detailed-analysis.aspx

escrow.ms сейчас офлайн Пожаловаться на escrow.ms   Ответить с цитированием Мультицитирование сообщения от escrow.ms Быстрый ответ на сообщение escrow.ms


Как заработать Биткоины?
Без вложений. Не майнинг.


30 марта 2014, 10:45:54 PM   # 2
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Получил 1806 Биткоинов
Реальная история.





Omg так что это было более фишинга. Ни один антивирус не может обнаружить это нормально, я понимаю, но там должен быть какой-то способ можно удалить его не существует какой-либо ??? Кроме того, как проверить, если его ход в моей системе или нет
E.exchanger сейчас офлайн Пожаловаться на E.exchanger   Ответить с цитированием Мультицитирование сообщения от E.exchanger Быстрый ответ на сообщение E.exchanger

30 марта 2014, 10:56:20 PM   # 3
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Omg так что это было более фишинга. Ни один антивирус не может обнаружить это нормально, я понимаю, но там должен быть какой-то способ можно удалить его не существует какой-либо ??? Кроме того, как проверить, если его ход в моей системе или нет
Установка любого аи, который обнаружил его успешно на VirusTotal, и если вы установили, что XPI аддон ваш компьютер, возможно, заражен. Вы можете скачать вредоносные программы byets запуска облегченный и искать какой-либо случайной записи запуска и проверить процесс запуска (http://www.comodo.com/business-security/network-protection/cleaning_essentials.php)
escrow.ms сейчас офлайн Пожаловаться на escrow.ms   Ответить с цитированием Мультицитирование сообщения от escrow.ms Быстрый ответ на сообщение escrow.ms

30 марта 2014, 11:03:57 PM   # 4
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Omg так что это было более фишинга. Ни один антивирус не может обнаружить это нормально, я понимаю, но там должен быть какой-то способ можно удалить его не существует какой-либо ??? Кроме того, как проверить, если его ход в моей системе или нет
Установка любого аи, который обнаружил его успешно на VirusTotal, и если вы установили, что XPI аддон ваш компьютер, возможно, заражен. Вы можете скачать вредоносные программы byets запуска облегченный и искать какой-либо случайной записи запуска и проверить процесс запуска (идет процесс проверки на comodo.com)
Я не установил, что плагин в моем компьютере, но убеждаюсь сделать проверку с помощью процесса проверки. Мои работы стой атм и имеют Malwarebytes про но они оба показали моя система чиста так, может быть, я должен успокоиться и прекратить получать так привередливы об этом.
E.exchanger сейчас офлайн Пожаловаться на E.exchanger   Ответить с цитированием Мультицитирование сообщения от E.exchanger Быстрый ответ на сообщение E.exchanger

31 марта 2014, 5:27:01 PM   # 5
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

То же самое случилось со мной в марте прошлого года 21,2014
Google и Yahoo всплывают то же самое сообщение, в то же время
jodybay сейчас офлайн Пожаловаться на jodybay   Ответить с цитированием Мультицитирование сообщения от jodybay Быстрый ответ на сообщение jodybay

31 мая 2014, 7:03:11 PM   # 6
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Никогда не открывайте сообщения, как один на один, ни скачать все, что просили там.
platorin сейчас офлайн Пожаловаться на platorin   Ответить с цитированием Мультицитирование сообщения от platorin Быстрый ответ на сообщение platorin

31 мая 2014, 7:38:28 PM   # 7
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Ааа очень умный зверек, что есть. Спасибо за то усилия в поиске этого отказа и его размещения
Xelpherpolis сейчас офлайн Пожаловаться на Xelpherpolis   Ответить с цитированием Мультицитирование сообщения от Xelpherpolis Быстрый ответ на сообщение Xelpherpolis

31 мая 2014, 9:25:03 PM   # 8
 
 
Сообщения: 630
Цитировать по имени
цитировать ответ
по умолчанию Re: вредоносные программы и спам писем: (подозрительный вход предотвращено)

Спасибо за размещение этого. Есть ли у вас какие-либо идеи, как это есть ваш E-Mail? Надеюсь, я не получил один.
acs267 сейчас офлайн Пожаловаться на acs267   Ответить с цитированием Мультицитирование сообщения от acs267 Быстрый ответ на сообщение acs267



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW