Объявление

Свернуть
Пока нет объявлений.

Банковский троянец Lurk искал пользователей Darkmoney.

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Банковский троянец Lurk искал пользователей Darkmoney.

    Из отчета:

    Здесь “domainh”, “pageh” и “porth” – cubehash-хэши от имени домена, страницы и порта, с которыми будет производиться сравнение записей из истории браузера. Отметим, что не обязательно все три поля должны присутствовать в каждом правиле.

    В исследованном нами конфигурационном файле содержалось 359 записей в этой секции. Мы восстановили оригинальные значения и получили результаты, схожие с теми, что рассматривались в предыдущем разделе: злоумышленников интересуют доступ на уровне администратора в крупные интернет-СМИ, информационные и коммерческие площадки, рекламные партнерские агентства, внутренние ресурсы государственных компаний, разработчики систем ДБО и т.п.

    Мы видим, что основные группы паттернов те же, добавились большие корпорации и внутренние государственные ресурсы. Среди целей был обнаружен ресурс darkmoney.cc, который представляет особый интерес – это форум киберпреступников, предназначенный для обналичивания денег и всего, что с этим связано. Видимо, логика злоумышленников следующая: если человек читает darkmoney.cc, значит, у него есть, что обналичивать, и мы остаемся тут жить.

    Пруф https://kasperskycontenthub.com/secu...report_RUS.pdf
    Подписывайтесь на наш канал в Telegram

    Только не говорите потом, что не знали о нём!

  • #2
    Еще раз убеждаюсь, что все подобные программы и все, что с ними связано не меньшее зло, чем кардинг.
    Подписывайтесь на наш канал в Telegram

    Только не говорите потом, что не знали о нём!

    Комментарий


    • #3
      Я прям представил себе админку в которой наравне с системами ДБО и админами ,банков, отдельным пунктом идут пользователи форума darkmoney )) Под админ правами наверное имеется в виду VNC , а доступ к крупным СМИ и Интернет ресурсам это банальный сбор FTP.
      Автор данного высера наверное курнул для вдохновения, отреверсил старую Citadel , придумал модное название и в итоге налабал малограмотную статью про угрозу национальной безопасности в виде нового трояна, от которого нас всех спасет только Касперский и никто иной.

      Комментарий


      • #4
        Luka a как довно это было если не секрет???если это совпадает с моими подсчетом по времени то есть что сказать тебе

        Комментарий


        • #5
          Сообщение от Llinkoln Посмотреть сообщение
          Luka a как довно это было если не секрет???если это совпадает с моими подсчетом по времени то есть что сказать тебе
          Что давно было?
          Если это про Latte что-то, то и так очевидно все.
          Последний раз редактировалось Forum services; 19-06-2016, 12:36.
          Подписывайтесь на наш канал в Telegram

          Только не говорите потом, что не знали о нём!

          Комментарий


          • #6
            Сообщение от Luca Brasi Посмотреть сообщение
            Еще раз убеждаюсь, что все подобные программы и все, что с ними связано не меньшее зло, чем кардинг.
            Я бы сказал даже гораздо большее зло.
            Для безопасности подтверждайте реквизиты в л/с на форуме.

            Комментарий


            • #7
              Сообщение от Ketama Посмотреть сообщение
              Я прям представил себе админку в которой наравне с системами ДБО и админами ,банков, отдельным пунктом идут пользователи форума darkmoney ))
              А потом эти хакеры накуриваются, напиваются водкой, логинятся под Топазом и начинают писать посты!

              P.S. Topaz, не в обиду

              Комментарий


              • #8
                Пруф

                Сообщение от Luca Brasi Посмотреть сообщение
                Из отчета:

                Здесь “domainh”, “pageh” и “porth” – cubehash-хэши от имени домена, страницы и порта, с которыми будет производиться сравнение записей из истории браузера. Отметим, что не обязательно все три поля должны присутствовать в каждом правиле.

                В исследованном нами конфигурационном файле содержалось 359 записей в этой секции. Мы восстановили оригинальные значения и получили результаты, схожие с теми, что рассматривались в предыдущем разделе: злоумышленников интересуют доступ на уровне администратора в крупные интернет-СМИ, информационные и коммерческие площадки, рекламные партнерские агентства, внутренние ресурсы государственных компаний, разработчики систем ДБО и т.п.

                Мы видим, что основные группы паттернов те же, добавились большие корпорации и внутренние государственные ресурсы. Среди целей был обнаружен ресурс darkmoney.cc, который представляет особый интерес – это форум киберпреступников, предназначенный для обналичивания денег и всего, что с этим связано. Видимо, логика злоумышленников следующая: если человек читает darkmoney.cc, значит, у него есть, что обналичивать, и мы остаемся тут жить.

                Пруф https://kasperskycontenthub.com/secu...report_RUS.pdf
                А что если я прошел по этой ссылке и у меня автоматом Лурк этот скачался ,что делать теперь?!

                Комментарий


                • #9
                  Сообщение от Luca Brasi Посмотреть сообщение
                  Еще раз убеждаюсь, что все подобные программы и все, что с ними связано не меньшее зло, чем кардинг.
                  Если убрать с форума все так или иначе связанное с обслуживанием этих "программ" тут останется только белая обналичка , % которой в общем обороте скорей всего мизерный т.к. это больше оффлайн бизнес который построен на личных знакомствах.

                  Комментарий


                  • #10
                    Сообщение от Ketama Посмотреть сообщение
                    Если убрать с форума все так или иначе связанное с обслуживанием этих "программ" тут останется только белая обналичка , % которой в общем обороте скорей всего мизерный т.к. это больше оффлайн бизнес который построен на личных знакомствах.
                    Тут только общался с селером пластика, его допросили по 159 статье. Купили у него карты под нехорошие цели и вот он теперь страдает. Никоем образом не связано с вредоносным ПО, кинули людей. Но вам то конечно виднее, значит останется только белая обналичка.
                    Последний раз редактировалось Forum services; 19-06-2016, 23:44.
                    Подписывайтесь на наш канал в Telegram

                    Только не говорите потом, что не знали о нём!

                    Комментарий


                    • #11
                      Почти вся работа вредоносных программ направлена на извлечение прибыли , отмывание этой прибыли главная тематика вашего форума, можно конечно абстрагироваться от темы или закрыть глаза и представить что деньги никак не связаны с кардингом или воровством но сути дела это не меняет.

                      Комментарий


                      • #12
                        Сообщение от Ketama Посмотреть сообщение
                        Почти вся работа вредоносных программ направлена на извлечение прибыли , отмывание этой прибыли главная тематика вашего форума, можно конечно абстрагироваться от темы или закрыть глаза и представить что деньги никак не связаны с кардингом или воровством но сути дела это не меняет.
                        Кардеры также тут говорили, что без ****a вы тут не продержитесь, что техника карженная-50% активности форума... где сейчас эти кардеры с техникой? куда делись ****алы?
                        Подписывайтесь на наш канал в Telegram

                        Только не говорите потом, что не знали о нём!

                        Комментарий


                        • #13
                          Сообщение от Luca Brasi Посмотреть сообщение
                          Еще раз убеждаюсь, что все подобные программы и все, что с ними связано не меньшее зло, чем кардинг.
                          Лука, мне понятна ваша позиция по поводу кардиnga, но не понятна ее причина. Можете объяснить,а может отдельный топик создатите, почему для вас кардинг,ни что иное,как абсолютное зло ?

                          Комментарий


                          • #14
                            В рекламе W.W.H висит это тоже карж не хуже чем техника, покер или мерчи. Вести политику форума это конечно ваше дело я тут ни в коем случае ничего не возражаю. Есть карж форумы , есть хак форумы , есть обнал форумы, но так или иначе все взаимосвязано и где то пересекается.

                            Комментарий


                            • #15
                              Сообщение от fast_map Посмотреть сообщение
                              А что если я прошел по этой ссылке и у меня автоматом Лурк этот скачался ,что делать теперь?!
                              Выкидывай комп с окна,которое на четвертом этаже...
                              Eritis sicut dei,scientes bonum et malum...
                              Channel DARKMONEY - Правда тут

                              [SIZE=5][B][COLOR=Black]WALLSTREET - No1 СЕРВИС ПО ОБНАЛУ РФ[/COLOR][/B][/SIZE]

                              [img]https://images.vfl.ru/ii/1724845197/d02ba5ed/39409895.gif[/img]
                              [img]https://images.vfl.ru/ii/1729915988/f4c1402b/39492868.gif[/img]
                              [img]https://images.vfl.ru/ii/1707677931/def80329/39137314.gif[/img]
                              *реклама размещена на коммерческой основе, ответственность за работу сервиса не несу.
                              Свободных мест - 3

                              Комментарий

                              Обработка...
                              X