Новый вирус чистит WebMoney-кошельки

Discussion in 'Мировые новости. Обсуждения.' started by CyberHunter, 18 Feb 2010.

Thread Status:
Not open for further replies.
  1. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    [​IMG]
    Новый вирус, маскирующийся под системный файл Windows, крадет деньги с кошельков в системе WebMoney, – сообщает MoneyNews.

    Вирус выдает себя за системный файл inetmib1.dll, который обычно расположен по адресам C:/windows/system32 и C:/windows/system32/dllcache. Зараженная копия размещается в другой папке.

    При подключении кипера – клиентского приложения для работы с WebMoney к сервису, вирус подключает к нему инфицированную библиотеку, которая крадет реквизиты и ключи WebMoney.

    Эпидемия этого вируса уже приняла массовый характер. В данный момент вирус не обнаруживается новыми версиями антивирусных программ.

    18.2.2010
    Источник: http://www.2000.net.ua/news/18/169039
     
    2 people like this.
  2. Techn0id

    Techn0id New Member

    Joined:
    5 Dec 2009
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    как я понял, распространяется он на кипер классик
     
  3. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Кидайте в реверсинг, попробуем выдрать WM, на который идут деньги.
     
  4. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Вряд ли все деньги идут на один ВМ-кошель. Думаю это было бы не разумно со стороны создателя вируса.
     
  5. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    хорошая идея) но мне кажетсО что там несколько кошелей.......
     
  6. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Все равно кидайте. Страна должна знать своих "героев".
     
  7. Mr.Replica

    Mr.Replica Member

    Joined:
    18 May 2010
    Messages:
    124
    Likes Received:
    41
    Reputations:
    10
    не поделитесь???
     
  8. Iohid

    Iohid Member

    Joined:
    18 Jul 2009
    Messages:
    27
    Likes Received:
    29
    Reputations:
    6
    Mhr_replica Нет мы жадные!
     
  9. Outlove

    Outlove Member

    Joined:
    1 Oct 2009
    Messages:
    67
    Likes Received:
    24
    Reputations:
    5
    лишний повод убедиться, что вирусописатели одни из самых богатых людей в интернете)
     
  10. SunShay

    SunShay Elder - Старейшина

    Joined:
    31 Dec 2009
    Messages:
    257
    Likes Received:
    66
    Reputations:
    11
    ужасно :(
     
  11. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    да, но где бы его подхватить....
     
  12. WNZRS

    WNZRS Member

    Joined:
    3 Sep 2009
    Messages:
    294
    Likes Received:
    52
    Reputations:
    1
    он не деньги ворует, а куда-то посылает файл ключей и WMID и возможно кол-во денег, чтобы создатель знал откуда в первую очередь брать.
     
  13. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    И все же, лучше узнать куда.
     
  14. XXI

    XXI Banned

    Joined:
    18 Feb 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Обнаружил у себя этот файлик :)

    Сниффер показал передачу:
    1. Моего файла ключей
    2. Моего WMID и старый WMID(ХЗ откуд он его откопал)
    3. Сумма денег на кошельке и номера кошельков
    4. И какойто хэш (Никому не дам(Вдруг чтото важное))

    Кароче заметил что он обходит авирь каспера и фаервол (Встроеный и флинк)

    Он работает при подключении вебмани кипера. Через 2-3 минуты после коннекта он начал слать данные на мыло [email protected] o_O


    Я в шоке ¿
     
  15. moodoone

    moodoone Member

    Joined:
    21 Oct 2009
    Messages:
    144
    Likes Received:
    38
    Reputations:
    5
    не хотел бы я подхватить такого вируса..
     
  16. Citadel

    Citadel New Member

    Joined:
    7 Feb 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Наличие файла еще ни о чем не говорит, он у всех есть NT http://www.processlibrary.com/directory/files/inetmib1/
     
  17. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    [​IMG]


    [email protected]

    Гримяко Андрей

    15.11.1976

    Россия,МО, г.Яхрома

    в Москве по состоянию на июль 2007 г. не прописан
     
    #17 Radiator, 18 Feb 2010
    Last edited: 18 Feb 2010
  18. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    1 person likes this.
  19. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    ща подумаю___)))
     
  20. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Украсть легко, тяжело не попасться. :(
    (С) Fooog
     
    #20 Fooog, 18 Feb 2010
    Last edited: 18 Feb 2010
Thread Status:
Not open for further replies.