• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Ищу взломщика!

PAT2007

ТОП-МАСТЕР
Регистрация
07.12.2009
Сообщения
8,527
Реакции
2,411
Поинты
0.000
20 апреля , на сколько я понимаю, я где-то хапнул скрипт, который скопировал закладки из браузера. Сначал я ничего не понял- ну подвис комп(обычно открыто 4-5 вкладок) бывает что-то плохо грузится...сек.10-15, комп выключил, потом проверился- чисто ! Выхожу в инет снова, на один хайп- не могу зайти, на др.- во попадалово! Вот тут, конечно, моё упущение-принцип хайпы долго не живут -почти всегда сохраняю данные входа...за это и поплатился !
Что человек наш- понял сразу, когда был снят депо с condorassetgroup.com- денег на балансе- копейки, а 30 дней депо прошло...поддержка ответила, когда деньги ушли...-55$Withdrawal to account U2371457. Batch is 5283733
Также ушли 0.98$ c tencontfunds.com- U0903826 batch: 59671343
Вчера весь день потратил на переписку с админами хайпов- доказывал, что я -есть я...на всех хайпах, где было можно? заменены логи входа и почта- [email protected]

IP с кот. был запрос на снятие денег из проектов-94.179.31.18- родная Украина, ещё в одном месте(не помню где) высветился IP-85.25.120.163 , по адресу почты высветился Киев и хайп годичной давности-https://mmgp.com/showthread.php?t=57601

Сейчас вспоминаю подробней- шлёпал ссылки на Buxify, было 10, потом когда обновил стр. выскочило ещё 11- их тоже прошёл, кстати на буксе стояли деньги не вывод, но у меня было 99,6% ROI- я собирал возможную сумму- деньги я получил без запроса на вывод( возможно их попытались забрать, но изменить данные там можно только через поддержку)...
Когда не зашёл на Медиопей и Тенкон- начал всюду, где была возможность менять пароли...
Логи были поменяны на:
-mediopay.com- всё ещё решается
-condorassetgroup.com- снят депо
-tencontfunds.com
-clarintontrading.com
-artmoneycraft.com- вообще молчит( денег менее 1)
на остальных вроде всё нормально...

Данные-то мы много куда рассылаем, благо кошели и почты привязаны к IP ,а кое-где с подтверждением, и откуда " ноги растут"- никак не пойму...
 
Последнее редактирование:

Sollaes

МАСТЕР
Регистрация
31.01.2011
Сообщения
1,922
Реакции
84
Поинты
0.000
Узнать провайдера. Писать в ми(по)лицию. Сотрудникам провайдер, должен расказать.
Но не думаю, если человек смог как-то вас взломать, не думаю что он сидел со своего ip-адреса, возможно использовал прокси-дедики. Даже скорее всего специально подбирал ip под Украину.
 

PAT2007

ТОП-МАСТЕР
Регистрация
07.12.2009
Сообщения
8,527
Реакции
2,411
Поинты
0.000
Последнее редактирование:

Себастьян

Новичок
Регистрация
18.08.2009
Сообщения
7,270
Реакции
165
Поинты
0.000

PAT2007

ТОП-МАСТЕР
Регистрация
07.12.2009
Сообщения
8,527
Реакции
2,411
Поинты
0.000
вот это как-раз и неприятно!
Я сам писал в разделе про Либу о защите- "не ходить по незнакомым ссылкам"- идём-то на известные, а там зловредина вшита- вот и думай теперь...за 10 лет лазанья по нету- первый раз...
 

trito4ki

Профессионал
Регистрация
30.07.2010
Сообщения
1,976
Реакции
135
Поинты
0.000

Sollaes

МАСТЕР
Регистрация
31.01.2011
Сообщения
1,922
Реакции
84
Поинты
0.000
Вспоминайте, какие сайты на буксе серфили, особенно тот, на котором комп повис - скорей всего там и подхватили заразу. А про деньги можете забыть.
Чисто из любопытства, какой браузер используете?

Браузер то причем?
Вот какой антивирус используете
 

UA LEGION

Профессионал
Регистрация
30.06.2009
Сообщения
959
Реакции
16
Поинты
0.000
браузер- FF 4 c NoScript
Нормально
анти -NOD 32 3.0.669.0
Меняйте на Каспера.
Совет №1: при выходе с сайта не закрывайте просто окно браузера, а жмите кнопочку "Выход" , "Logout" - если злоумышленник просто снял ваши куки, то зайти уже на сайт под видом вас без ввода лог-пасса не сможет.
Совет№2: поставьте пароль на вход в винду - для работы весчь бесполезная, но злоумышленник не сможет использовать удалённый доступ к вашей машине посредством программ типа Essential net tools .
Если же подхватили кейлоггер, то спасёт только хороший файерволл, который уже вшит в том же KIS .
О бродилках по левым ссылкам не упоминаю - вы и сами в курсе.
 

Sollaes

МАСТЕР
Регистрация
31.01.2011
Сообщения
1,922
Реакции
84
Поинты
0.000

trito4ki

Профессионал
Регистрация
30.07.2010
Сообщения
1,976
Реакции
135
Поинты
0.000

kiwin

ТОП-МАСТЕР
Регистрация
12.08.2007
Сообщения
6,493
Реакции
1,301
Поинты
0.000
-55$Withdrawal to account U2371457
https://mmgp.com/showthread.php?t=57601
этот счет вот здесь засветился и принадлежал проекту http://hghltd.yandex.net/yandbtm?fm...sign=a8800bb43a385f7d189a7fdd2a436943&keyno=0

добавлено через 8 минут
пользователь leery утверждает что проект открытый upline (ТС) и является его владельцем который имел счет куда увели деньги https://mmgp.com/showthread.php?t=57601&page=10
 
Последнее редактирование:

dredei

Любитель
Регистрация
26.10.2008
Сообщения
120
Реакции
0
Поинты
0.000
Читал, что лучше использовать google chrome. Там говорит, что куки и т.п. прячутся очень далеко, и что данные трудно найти.

:t-1doh: Если в браузере есть возможность посмотреть куки, то что мешает вирусописателю посмотреть где и как читает эту инфу Хром и скомуниздить куки и т.п.? :)
Кста, если использовался NoScript (в режиме блокировки), то есть сомнения, что вирус был подхвачен на сайте. Может, проги какие-нибудь качали, с кряками/кейгенами?
 

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Читал, что лучше использовать google chrome. Там говорит, что куки и т.п. прячутся очень далеко, и что данные трудно найти.

подтверждаю, гугл-хром в этом плане неплох. сам уже им пользуюсь давненько. там и отключать куки и включать можно, а не просто тупо чистить.
 

dredei

Любитель
Регистрация
26.10.2008
Сообщения
120
Реакции
0
Поинты
0.000

Sollaes

МАСТЕР
Регистрация
31.01.2011
Сообщения
1,922
Реакции
84
Поинты
0.000

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
https://mmgp.com/showthread.php?t=57601
этот счет вот здесь засветился и принадлежал проекту http://hghltd.yandex.net/yandbtm?fm...sign=a8800bb43a385f7d189a7fdd2a436943&keyno=0

добавлено через 8 минут
пользователь leery утверждает что проект открытый upline (ТС) и является его владельцем который имел счет куда увели деньги https://mmgp.com/showthread.php?t=57601&page=10

т.е., есть большая вероятность, что пользователь этого форума под никнеймом upline, и есть "герой"?

добавлено через 1 минуту
А в каком браузере такого делать нельзя? :)
не знаю, я только в гугл-хром такое встретил впервые. в других браузерах очистить навсегда
 
Последнее редактирование:

dredei

Любитель
Регистрация
26.10.2008
Сообщения
120
Реакции
0
Поинты
0.000
Хотите сказать, что в мозилле можно отключить просто куки? Там только удаление

Если прием куков отключен, то можно добавить исключения (т.е. с каких сайтов разрешить прием).
 

Вложения

  • 12345.png
    12345.png
    24.3 KB · Просмотры: 301

xag197911

ТОП-МАСТЕР
Верифицирован
Регистрация
13.01.2009
Сообщения
8,451
Реакции
3,290
Поинты
0.310

dredei

Любитель
Регистрация
26.10.2008
Сообщения
120
Реакции
0
Поинты
0.000
Некоторые ресурсы не разрешат серфить Вам, если не включены куки. Имхо.

Дык, можно добавить эту парочку ресурсов в исключения и все :)
П.С. Шото я тему в другое русло направил :D
 
Сверху Снизу