Важно! Дыра в WebMoney. Чтобы не взломали WebMoney! - Форум портала FILEBURG.RU

СТАТИСТИКА TОП 5
» Последние новости » Самые отвечаемые темы » Самые популярные новости » Последние сообщения
Tom Clancy's... 18.05.12
Company of Heroe... 18.05.12
MAGIX Audio Clea... 18.05.12
MAGIX Photo Mana... 18.05.12
Shenmue (PC/2010... 18.05.12
Анекдоты и прико... [180]
Флуд [161]
ИЩУ СКРИПТЫ! [137]
Смешное видео [112]
Ваши предложения... [103]
Лови ВКонтакте v... [Просмотров: 171094]
Ключ лицензии дл... [Просмотров: 114058]
Обои на рабочий ... [Просмотров: 70703]
Разбор слова по ... [Просмотров: 65841]
Дворовые песни п... [Просмотров: 42469]
          Тема        Дата, Время  Автор сообщения
Как обыграть бу... 16.05.12, 01:27
Скоро в Кино 15.05.12, 02:33
Только для тех ... 13.05.12, 01:50
Ошибки и недора... 12.05.12, 22:17
Ионизатор воды 10.05.12, 16:01
Новости мировой... 09.05.12, 11:04
Советы для здор... 01.05.12, 21:23
Сарафанка-зараб... 30.04.12, 02:35
Убрать цветное ... 25.04.12, 23:53
Вопрос про БИОС 25.04.12, 21:37
» Новые горожане » Лучшие журналисты » Активные форумчане
pedrosio 16.05.12
mandinorus 16.05.12
tem1952petr 15.05.12
aasdf01 13.05.12
11111 13.05.12
kas911 [5026]
Rash0000 [2727]
nik34 [2401]
Miracle [1982]
Mindsaver [1450]
Dennis [Постов: 910]
Admin [Постов: 772]
povlark [Постов: 744]
Kayena [Постов: 405]
Navigator [Постов: 345]
» Горячие предложения!
загрузка...
Страница 1 из 11
Модератор форума: Admin 
Форум портала FILEBURG.RU » Улица Софтовая » Безопасность и диагностика » Важно! Дыра в WebMoney. Чтобы не взломали WebMoney! (проверяйте Ваш WebMoney)
Важно! Дыра в WebMoney. Чтобы не взломали WebMoney!
Admin
Дата: Понедельник, 13.09.10, 13:01 | Сообщение1
Мэр
Сообщений: 772
Пользователь №1
ICQ номер: 8365511
Регистрация: 16.06.08
Репутация:
« 154 »
Статус:
Отсутствует
Очень важная и полезная информация. Тема взята с одного из самых авторитеных SEO форумов MaulTalk.com
Информация написана одним из старших модераторов форума и заслуживает внимания.

Текст новости выложен в оригинальном виде с сохранением всей стилистики и орфографии. Надеюсь, эта информация станет полезной для пользователей WebMoney.


В свете последних событий (взломали WebMoney) решил поделиться с форумом нарытой информации.
Актуальная информация для WebMoney Keeper Classic. Другие виды WebMoney ломают, но там не рыл. Поэтому пишу только про Keeper Classic.

Надеюсь, все люди грамотные и файл ключа не держат на жестком диске. Я не держал само собой этот файл ключа на диске, он был на флешке (флешкой не пользовался вообще).

Были выполнены все меры безопасности, которые отображаются в кипере. Думал все хорошо. Я ошибался. Увели WMID. Защита не сработала. Писем активации на почту и СМС на сотовый не приходило. Бац и нет доступа.

Работу вируса wm inside описывает один пользователь:

Quote
... Маула обработали не без известным вм троем wm inside, в комментах блога маула автор троя отписывался по этому поводу Новая версия этого троя ацкая вещь, но трой бы не имел своей силы если бы не юзал баг самой системы вебмани, а этот баг не исправить. Потому что на этом баге и основан движок вм, вот собственно что я знаю по этому вопросу

Источник поста _http://gofuckbiz.com/showpost.php?p=310779&postcount=168

А прикол вот в чем.
На жестком диске компьютера сохраняется файлик .init
Файл скрытый, вид у него такой номер-вмид.init Это временный файл, без него кипер не будет работать.

Достаточно заиметь злоумышленнику этот файл, и он заполучает ваш wmid без проблем. Ему не нужно активацию проводить, не нужна ваша почта, симка мобилы и ваши блокировки по IP.

Дыра WebMoney Keeper Classic видна даже мне, я далек от хакинга, я не специалист, но за два дня я докопался до истины. Почему WebMoney не устраняет этот баг, мне непонятно. За те деньги, что они имеют с 0,8% за перевод, можно было движок с нуля переписать, если не могут устранить. В итоге страдают пользователи, а WebMoney устраняется. Служба безопасности (Арбитраж WebMoney) работает ОТВРАТИТЕЛЬНО. Кто сталкивался, понимает, о чем я и подтвердит мои слова.

Итак, к делу.
Включите отображение скрытых файлов и папок. По умолчанию посмотрите так:
(Windows XP)
C:\Documents and Settings\Имя_пользователя\Application Data\WebMoney\Ваш_WMID.init

(Windows 7/Vista)
C:\Users\Имя_пользователя\AppData\Roaming\WebMoney\Ваш_WMID.init
Если нет, используйте поиск на компьютере, вбейте номер вашего вмид. Ищите с отметкой – искать в скрытых файлах и папках. Где-то должен лежать, если сами до этого не убрали его.

Как лечить?
У вас не должно быть на жестком диске ни файла ключей ваш wmid.kwm, ни временного файла ваш wmid.init
С ваш-wmid.kwm все понятно, его можно убрать на съемный носитель.
А вот с ваш-wmid.init проблема. Если удалить с жесткого диска, кипер ругается. Восстанавливаешь кипер и ваш-wmid.init опять появляется.

Поэтому спасает только Enum.ru

Цитата автора

Quote
… срочно регистрируемся в Енуме, получаем ссылку для скачивания приложения на телефон и код активации для него, потом, обязательно на чистом компьютере, генерируем в кипере новые ключи и сразу отправляем их из кипера на хранение в Enum-Storage, после отправки файл ключей *.kwm у вас на компе удалится автоматически, а вам нужно ОБЯЗАТЕЛЬНО нажать ПУСК -> НАЙТИ -> Файлы и папки, написать в открывшемся окне *.init и нажать кнопку ПОИСК, предварительно поставив галочку "Включая скрытые и системные файлы".
По умолчанию файл на вашем компьютере находится тут:
C:\Documents and Settings\Имя_пользователя\Application Data\WebMoney\Ваш_WMID.init (Windows XP)
C:\Users\Имя_пользователя\AppData\Roaming\WebMoney\Ваш_WMID.init (Windows 7/Vista)
Далее уже дело техники - находите этот файл и удаляете его сами.
Теперь никогда больше на вашей машине не появится никакого файла ключей для вашего WMID, потому что заходить в кипер теперь вы будете только через тип входа "Enum-Storage", используя приложение на телефоне, а храниться ключи ваши будут только там.

Полная статья http://wmtpro.ru/security_webmoney.html

Если вы подцепите wm inside или его модификации (не палится антивирусами) и у вас .init лежит на жестком диске, то можете прощаться с деньгами и готовьтесь к геморрою (восстановление вмида, сверхпрелестному общению с Арбитражем).

P.S. думал-думал, где я wm inside хапнул. Вспомнил, что примерно за 3-5 дней до увода кипера, запустил компьютер. Модем отключен был. Смотрю на рабочем столе фирменная картинка флеш плеера появилась. Плеер сообщает, что нужно обновиться и просит обновиться.

Я подумал, нафига он проситься и информирует, если даже инет не включен? Смотрел от куда ноги растут, Каспером поюзал. Не показывает. Может не так смотрел. При выключенном интернете стал на ссылки в этом окне обновления нажимать. Смотрю, ссылки ведут на официальный сайт. Включил интернет. Обновляться не стал, убил процесс. Потом пару раз оно еще в течение нескольких дней появлялось. Я убивал процесс.

Вот в принципе и все подозрения, только это необычное в поведении и работе компьютера было замечено.


Форум портала FILEBURG.RU » Улица Софтовая » Безопасность и диагностика » Важно! Дыра в WebMoney. Чтобы не взломали WebMoney! (проверяйте Ваш WebMoney)
Страница 1 из 11
Поиск:
» Горячие предложения!
загрузка...
Владельцы и создатели данного сайта не несут ответственность за использование и содержание ссылок и информации, представленных на этом сайте,
а также за возможное игнорирование пользователями коммерческого статуса программного обеспечения, к которому ведут ссылки, представленные на данном сайте.
При копировании материалов активная ссылка на наш форум обязательна!
Design powered by Schmied © 2008-2012 | Используются технологии uCoz