VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > За покупками > Обман и Мошенничество

Обман и Мошенничество Аферисты, кидалы и подозрительные предложения.

Ответ
 
Опции темы Опции просмотра
Старый 06.02.2012, 20:10   #61
Новичок
 
Аватар для BIGman
 
Откуда: Galway
Сообщений: 16
Благодарности: 31 в 10 сообщениях Поиск благодарностей BIGman
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
уязвимость, похоже, в браузерах. как их-то вылечить?
только если яваскрипт отключить к чертовой матери, но тогда кое-какой функционал на многих сайтах пропадет.
да и не гугл это. он подкачивает содержимое сайта с картинкой когда тыкаешь на картинку, а вместе с ним и трояна, который уже сидит на этом сайте.
"Антивирус" это хорошо а вот "интернет секюрити" как раз и спасёт ваш ПК от всякой заразы на просторах интернета.(при использовании любого браузера)
Сам пользуюсь "Касперский Интернет Секюрити 2012" на протяжении 3 лет ни разу ни какой заразы не цеплял.
BIGman вне форума   Ответить с цитированием
Благодарность от:
azarij (06.02.2012)

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 06.02.2012, 20:22   #62
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от BIGman Посмотреть сообщение
"Антивирус" это хорошо а вот "интернет секюрити" как раз и спасёт ваш ПК от всякой заразы на просторах интернета.(при использовании любого браузера)
Сам пользуюсь "Касперский Интернет Секюрити 2012" на протяжении 3 лет ни разу ни какой заразы не цеплял.
спору нет. проблема в том, что браузеры уязвимы...
есть же народ, который с пеной у рта будет доказывать, что ни антивирус, ни антималварь, ни интернет секюрити не нужны и что они их вот уже 100 лет не пользуют и никаких вирусов. а те, кто плохо шарит ведутся и начинаются эпидемии.
__________________
CARPE DIEM!
azarij вне форума   Ответить с цитированием
Старый 06.02.2012, 22:09   #63
Спам-робот
 
Аватар для vc
 
Сообщений: 31,257
Благодарности: 21,993 в 10,697 сообщениях Поиск благодарностей vc
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
есть же народ, который с пеной у рта будет доказывать, что ни антивирус, ни антималварь,
Я дико извиняюсь, но девственно-чистый компьютер не заразишь гуглопоиском (если, конечно сервера гугла не хакнут ), а вот открытие уже найденных сцылок - это да, на свой страх и риск.
vc вне форума   Ответить с цитированием
Старый 07.02.2012, 08:32   #64
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от vc Посмотреть сообщение
Я дико извиняюсь, но девственно-чистый компьютер не заразишь гуглопоиском (если, конечно сервера гугла не хакнут .
давайте проверим?
свежая 7ка, без антивируса, с последними обновлениями и зайти на http://www.google.ie/imgres?q=skimmi...1t:429,r:0,s:0 хромом, мозилой, и ИЕ.
!!!ПРЕДУПРЕЖДАЮ - ПО ССЫЛКЕ ТРОЯН!!! ХОДИТЬ НА СВОЙ СТРАХ И РИСК И С ХОРОШИМ АНТИВИРУСОМ!!!

0935 ставим vmplayer.
0945 втыкаем в него вин 7 Н ултимате сп1. другую лень качать.
1002 курим
1010 ставим обновления 185мб
1013 курим
1020 продолжим через часок другой. занят.
1029 installing update 40 of 57...
1459 все встало. вин 7 + обновления, без антивируса. 3 браузера стоят. захожу на ссылку с трояном. из всей тройки (хром, ие9, фирефох) только ие9 предупредил, что про страничку говорят плохое и попросил туда не ходить. остальные двое никак не почесались предупредить. однако никаких симптомов заражения я на виртуальной машине не нашел. подозреваю, что семерка не дала ничего никуда записать .
1741 поставил ХП. обновляю.
2107 на вин ХП сп3 + обновления - та же песня - не могу заразить машину через любой браузер. ие8 тоже говорит, что страница паскудная. хром с лисой молчат.

такие пироги. то ли троян такой слабый, то ли дырки пофикшены апдейтами.

waterrose, похоже у вас либо не все апдейты стояли, либо старой версией браузера пользовались. у меня, как видите, полностью обновленную машину не получилось заразить, зайдя на сайт, даже без антивируса.
__________________
CARPE DIEM!

Последний раз редактировалось azarij, 07.02.2012 в 20:18.
azarij вне форума   Ответить с цитированием
Старый 07.02.2012, 09:07   #65
Пенсионер всея Ирландея
 
Аватар для Goshka
 
Откуда: Бляckrock
Сообщений: 12,471
Благодарности: 11,488 в 4,497 сообщениях Поиск благодарностей Goshka
По умолчанию Re: Сняли деньги с карточки

Убунта спокойно заходит на сайт, показывает картинку и даже не мяукает.
Goshka вне форума   Ответить с цитированием
Старый 07.02.2012, 09:40   #66
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
давайте проверим?.
Ну это не совсем гугль, это показывается другой сайт через гугль.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Благодарность от:
azarij (07.02.2012)
Старый 07.02.2012, 09:43   #67
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от Yapi Посмотреть сообщение
Ну это не совсем гугль, это показывается другой сайт через гугль.
и я о том же.
__________________
CARPE DIEM!
azarij вне форума   Ответить с цитированием
Старый 07.02.2012, 12:30   #68
Спам-робот
 
Аватар для vc
 
Сообщений: 31,257
Благодарности: 21,993 в 10,697 сообщениях Поиск благодарностей vc
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
свежая 7ка, без антивируса, с последними обновлениями и зайти на http://www.google.ie/imgres?q=skimmi...1t:429,r:0,s:0 хромом, мозилой, и ИЕ.
Стоп-стоп стоп!
Как ссылка на страничку гуглопоиска
http://www.google.ie/search?q=skimmi...w=1920&bih=952
магическим образом трансформировалась в ссылку на чью-то страничку в laurenbernat.com?

http://www.google.ie/imgres?q=skimmi...1t:429,r:0,s:0

vc добавил 07.02.2012 в 13:33
Цитата:
Сообщение от azarij Посмотреть сообщение
!!!ПРЕДУПРЕЖДАЮ - ПО ССЫЛКЕ ТРОЯН!!! ХОДИТЬ НА СВОЙ СТРАХ И РИСК И С ХОРОШИМ АНТИВИРУСОМ!!!
Кстати зашёл и что? Никакого трояна не словил. Что я делаю не так?(((

Последний раз редактировалось vc, 07.02.2012 в 12:33. Причина: Добавлено сообщение
vc вне форума   Ответить с цитированием
Старый 07.02.2012, 13:37   #69
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от vc Посмотреть сообщение
Стоп-стоп стоп!
Как ссылка на страничку гуглопоиска
http://www.google.ie/search?q=skimmi...w=1920&bih=952
магическим образом трансформировалась в ссылку на чью-то страничку в laurenbernat.com?

http://www.google.ie/imgres?q=skimmi...1t:429,r:0,s:0

vc добавил 07.02.2012 в 13:33

Кстати зашёл и что? Никакого трояна не словил. Что я делаю не так?(((
троян все еще там. антивирус ругается. вы бы аккуратней с ентим делом.

ОК. вот ссылка на картинковый поиск гугла http://www.google.ie/search?q=skimmi...w=1280&bih=939.
если на нее зайти и кликнуть на первую же картинку в выдаче, то получим увеличенную картинку и сайт, на котором картинка лежит. ну и троян вместе с ентим всем делом. адресная строка все еще будет указывать, что вы находитесь на гугле.
__________________
CARPE DIEM!
azarij вне форума   Ответить с цитированием
Старый 07.02.2012, 13:40   #70
Пенсионер всея Ирландея
 
Откуда: Dublin
Сообщений: 11,233
Благодарности: 5,454 в 3,259 сообщениях Поиск благодарностей WaterRose
По умолчанию Re: Сняли деньги с карточки

да я на отдельные ссылки и не открывала я в картинках гугла кликала увеличить картинку... в гугл поиск
Тоесть я точно по ссылкам не ходила на страницы! Так как планировала только фотки мельком просмотреть.

WaterRose добавил 07.02.2012 в 14:41
уже вроде авг всё прошли проверили... я мне до сих пор страшно с лаптопа инет банки проверять

Последний раз редактировалось WaterRose, 07.02.2012 в 20:13. Причина: Добавлено сообщение
WaterRose вне форума   Ответить с цитированием
Благодарностей: 2 от:
azarij (07.02.2012), ssd (07.02.2012)
Старый 07.02.2012, 14:09   #71
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
троян все еще там. антивирус ругается. вы бы аккуратней с ентим делом.
Там уже нет ничего. Скорее всего что-то застряло либо на вашем прокси сервере, либо в кеше.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 07.02.2012, 14:19   #72
Спам-робот
 
Аватар для vc
 
Сообщений: 31,257
Благодарности: 21,993 в 10,697 сообщениях Поиск благодарностей vc
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
троян все еще там. антивирус ругается.
На сайте может хоть вся мировая коллекция вирусов сидеть. Мне-то что?
Если в броузере/оси дыры нет, то как он ко мне залезет, а?

vc добавил 07.02.2012 в 15:21
Цитата:
Сообщение от azarij Посмотреть сообщение
если на нее зайти и кликнуть на первую же картинку в выдаче, то получим увеличенную картинку и сайт, на котором картинка лежит.
Тогда давайте запретим здесь сайт google.com
Т.к. стоит в нём набрать поиск skimming devices а затем открыть результат поиска, а затем открыть первую ссылку, то если у вас броузер дырявый, и ось соответствующая, то может быть вы поймаете трояна.

vc добавил 07.02.2012 в 15:23
Цитата:
Сообщение от Yapi Посмотреть сообщение
Там уже нет ничего.
А был ли мальчик?

Последний раз редактировалось vc, 07.02.2012 в 14:23. Причина: Добавлено сообщение
vc вне форума   Ответить с цитированием
Старый 07.02.2012, 16:52   #73
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от Yapi Посмотреть сообщение
Там уже нет ничего. Скорее всего что-то застряло либо на вашем прокси сервере, либо в кеше.
кеш очистил, прокси не пользуюсь - антивирус все равно ругается.
__________________
CARPE DIEM!
azarij вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 07.02.2012, 17:11   #74
Спам-робот
 
Аватар для vc
 
Сообщений: 31,257
Благодарности: 21,993 в 10,697 сообщениях Поиск благодарностей vc
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от azarij Посмотреть сообщение
антивирус все равно ругается.
Что именно говорит антивирус при заходе на этот сайт?
http://laurenbernat.com/2009/05/how-...uring-devices/
vc вне форума   Ответить с цитированием
Старый 07.02.2012, 19:37   #75
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: Сняли деньги с карточки

Цитата:
Сообщение от vc Посмотреть сообщение
Что именно говорит антивирус при заходе на этот сайт?
http://laurenbernat.com/2009/05/how-...uring-devices/
при заходе на эту страницу антивирус говорит, что один из темп файлов в кэше is not safe and has been removed. в мозиле и в хроме тоже самое происходит. и там и там в логах пишет - был найден JS.Alescurf.

Код:
Full Path: c:\users\<username>\appdata\local\mozilla\firefox\profiles\4dz3lji4.default\cache\b\29\3a686d01
Threat: JS.Alescurf
____________________________
____________________________
On computers as of Not Available
Last Used 07/02/2012 at 20:28:27
Startup Item No
Launched No
____________________________
____________________________
Unknown
Number of users in the Norton Community that have used this file: Unknown
____________________________
Unknown
This file release is currently not known.
____________________________
High
This file risk is high.
____________________________
Threat Details
Threat type: Virus. Programs that infect other programs, files, or areas of a computer by inserting themselves or attaching themselves to that medium.
____________________________

____________________________
File Actions
File: c:\users\<username>\appdata\local\mozilla\firefox\profiles\4dz3lji4.default\cache\b\29\3a686d01
Removed
____________________________
File Thumbprint - SHA:
f5b5425b4634bf7058be41e39c07662eac3247884074b5f2d94412fdb8adf504
____________________________
File Thumbprint - MD5:
ab443c9b2efd84d661348a0a90c5c35f
____________________________
Код:
Full Path: g:\browsercache\cache\f_000001
Threat: JS.Alescurf
____________________________
____________________________
On computers as of Not Available
Last Used 07/02/2012 at 20:22:40
Startup Item No
Launched No
____________________________
____________________________
Unknown
Number of users in the Norton Community that have used this file: Unknown
____________________________
Unknown
This file release is currently not known.
____________________________
High
This file risk is high.
____________________________
Threat Details
Threat type: Virus. Programs that infect other programs, files, or areas of a computer by inserting themselves or attaching themselves to that medium.
____________________________

____________________________
File Actions
File: g:\browsercache\cache\f_000001
Removed
____________________________
File Thumbprint - SHA:
f5b5425b4634bf7058be41e39c07662eac3247884074b5f2d94412fdb8adf504
____________________________
File Thumbprint - MD5:
ab443c9b2efd84d661348a0a90c5c35f
____________________________
кстати, тут http://sitecheck.sucuri.net/results/...uring-devices/ тоже заметили, что сайт набит малварью.

azarij добавил 07.02.2012 в 21:19
дублирую отдельным постом результаты моих экспериментов для visibility.

0935 ставим vmplayer.
0945 втыкаем в него вин 7 Н ултимате сп1. другую лень качать.
1002 курим
1010 ставим обновления 185мб
1013 курим
1020 продолжим через часок другой. занят.
1029 installing update 40 of 57...
1459 все встало. вин 7 + обновления, без антивируса. 3 браузера стоят. захожу на ссылку с трояном. из всей тройки (хром, ие9, фирефох) только ие9 предупредил, что про страничку говорят плохое и попросил туда не ходить. остальные двое никак не почесались предупредить. однако никаких симптомов заражения я на виртуальной машине не нашел. подозреваю, что семерка не дала ничего никуда записать .
1741 поставил ХП. обновляю.
2107 на вин ХП сп3 + обновления - та же песня - не могу заразить машину через любой браузер. ие8 тоже говорит, что страница паскудная. хром с лисой молчат.

такие пироги. то ли троян такой слабый, то ли дырки пофикшены апдейтами.

waterrose, похоже у вас либо не все апдейты стояли, либо старой версией браузера пользовались. у меня, как видите, полностью обновленную машину не получилось заразить, зайдя на сайт, даже без антивируса.
__________________
CARPE DIEM!

Последний раз редактировалось azarij, 07.02.2012 в 20:19. Причина: Добавлено сообщение
azarij вне форума   Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
Карточки памяти Eye-Fi KaraNagai Фото и Видео 9 11.08.2011 08:59
Сняли социал barmalej Социальная защита 21 15.03.2011 18:56
дантист по мед. карточки julija1977 Медицина 28 05.09.2010 10:58
Прочитать ID SD-карточки alz IT и Связь 3 27.04.2009 10:12
Опять сканируют банковские карточки Andrei Общие темы 2 19.06.2007 18:00


Часовой пояс GMT, времени сейчас: 16:19.


vBulletin®, Copyright ©2000-2024, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2024 VirtualIreland.ru - Виртуальная Ирландия