The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Первый случай кражи электронной валюты в открытой платежной ..."
Отправлено Аноним, 17-Июн-11 03:16 
Уважаемые эксперты™, прежде чем винить во всем bitcoin, децентрализацию, или еще что-либо, не мешало бы пройти по ссылке указанной в новости(http://forum.bitcoin.org/index.php?topic=16457.msg214423) и таки самим убедиться что это вина отдельно взятого криворукого виндузятника. Процитирую для кто не ходит по ссылкам:
>If only the wallet file was encrypted on the HD.

Его wallet.dat не был каким либо образом зашифрован. Поэтому его деньги мог потратить/перевести кто-угодно кто каким либо образом смог попасть на его дырявую тачку.
>I do feel like this is my fault somehow for now moving that money to a separate non windows computer.

Т.е. только сейчас, после инцедента, он перетащил wallet.dat на другой, не шиндоуский компьютер. А так, его деньги мог украсть хоть сам баллмер, у шиндузятников же руткит вместо оси.
Читаем дальше:
>I then changed the password and proceeded to run some antivirus and anti malware scans. Some stuff was found, but they were all cleaned up and they were all in my windows user profile temp dir which I deleted all the temp files. God I can't even type properly. Sorry folks I'm a bit emotional now.

Т.е. после того как у него украли деньги, он таки сделал проверку на вирусы, и нашел кучу вирусняка(some stuff).
>I then left another virus scanner running and went to sleep. When I woke up I check my bitcoin wallet. I leave the client running to help the network, and I notice -25,000 (and a transaction fee) gone.

После этого он продолжал сканировать машину на вирусы, и ушел спать, в то время как его деньги продолжали красть. Т.е. вирус уже установил бэкдор каким-либо образом, или же это вообще никак не было связано с вирусами, быть может это вообще был элементарный radmin брутфорс, который делают на случайных диапазонах ip-адресов со словарем чтобы воровать wand.dat у оперы. Но тут видимо злоумышленники заметили иконку биткоина, были осведомлены что это такое, и решили помимо wand.dat украсть еще и wallet.dat.
Цитировать можно долго, но все это приводит к несколько выводам: шифруйте ваш бумажник отдельно, не используйте шиндоус, и все будет ок.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру