Взлом, вирусы, уязвимости, ошибки ПО QIWI

Вопросы по работе платежных терминалов в сервисе QIWI
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 06:26

Ага, веселитесь, пока вас не коснется.
Вирус является руткитом, внедряет в текст (!загруженной на компьютер!) страницы сайта portal.osmp.ru код, который затемняет экран, выводит сообщение "Проверка безопасности", надпись "Пожалуйста введите текст с картинки" и саму картинку с полем ввода.
Картинка берется из меню "Новая персона", если ввести правильный код, то создастся персона. Ессли ввести неправильный или вообще ничего не вводить, то не создастся. Затемнение экрана пропадает. Через несколько секунд появляется снова.
Вот встраиваемый код.
<div id='cptdiv'style='display:none;position:absolute;zIndex:99998;top:0px;left:0px;width:100%;height:100%;background:#000;opacity:0.7;filter:alpha(opacity=70)'></div>
<table border=0 style='display:none;position:absolute;width:100%;height:100%'id='cpttbl'><tr><td align='center' valign='middle'><div style='zIndex:99999;width:320px;padding:30px;font-family:arial;color:#000;background:#fff;border:1px solid #aaa;text-align:center;'><big><b>Проверка безопасности</b></big><p/>Пожалуйста, введите текст с картинки:<br/><img id='cptimg'border=0/><br/><input type='text'id='cpttxt'size=6/><input type='submit'value='Подтвердить'onclick='gotcaptcha();return false;'/></div></td></tr></table>

Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 06:28

Да, я из Казахстана.
В представительство ОСМП в Казахстане обращались.
Они подтвердили существование вируса и попросили список сайтов посещенных за неделю.
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 06:36

Вышестоящий агент у нас - ОСМП, они так шутить не будут :)
Для тех кто еще не верит.
Вложения
111222.JPG
111222.JPG (98.28 КБ) 1399 просмотров
Безымянный.JPG
Безымянный.JPG (168.56 КБ) 1390 просмотров
chainick
Эксперт
Сообщения: 299
Зарегистрирован: 09 июн 2007, 13:26

Сообщение chainick » 16 ноя 2009, 10:42

ВЫ ОБРАЩАЛИСЬ В СЛУЖБУ БЕЗОПАСНОСТИ ОСМП???
Инфа вам не нужна поскольку ничего в работе крупных процессингов вы не понимаете (с) Moderator CyberPlat
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 11:02

chainick писал(а):ВЫ ОБРАЩАЛИСЬ В СЛУЖБУ БЕЗОПАСНОСТИ ОСМП???

Обращались в казахстанское представительство ОСМП, а они уже дальше связывались с московским офисом.
Результат нашего обращения - советуют форматнуть винт и переустановить винду! :)
chainick
Эксперт
Сообщения: 299
Зарегистрирован: 09 июн 2007, 13:26

Сообщение chainick » 16 ноя 2009, 11:09

Попробуйте написать на osb@osmp.ru. Я им ссылку скидывал на эту тему.
Инфа вам не нужна поскольку ничего в работе крупных процессингов вы не понимаете (с) Moderator CyberPlat
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 11:23

chainick писал(а):Попробуйте написать на osb@osmp.ru. Я им ссылку скидывал на эту тему.

Будем надеяться, что скоро благодаря мерам, которые принимают СБ, вирус вообще ничего не сможет.
Кстати, Касперский и Веб ничего в данном случае не находят... :(
FIL
Эксперт
Сообщения: 2493
Зарегистрирован: 05 фев 2007, 18:34

Сообщение FIL » 16 ноя 2009, 11:32

Я так и не понял, этот товарищ с Казахстана пользуеться Е-Токен ?
Если русский человек скажет вам, что не любит Россию, не верьте ему ... он не русский ! (с) Ф.М.Достоевский
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 12:19

FIL писал(а):Я так и не понял, этот товарищ с Казахстана пользуеться Е-Токен ?

Нет, сертификатом обычным.
Но тут Етокен не поможет.
FIL
Эксперт
Сообщения: 2493
Зарегистрирован: 05 фев 2007, 18:34

Сообщение FIL » 16 ноя 2009, 12:21

Maksim813 писал(а):
FIL писал(а):Я так и не понял, этот товарищ с Казахстана пользуеться Е-Токен ?

Нет, сертификатом обычным.
Но тут Етокен не поможет.


Ну не знаю... У нас тут в России доходило до того, что по 10 диллеров в месяц ломали, после введения Е-Токенов, что то ни одного случая не слышно было.
Если русский человек скажет вам, что не любит Россию, не верьте ему ... он не русский ! (с) Ф.М.Достоевский
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 16 ноя 2009, 12:24

FIL писал(а):
Maksim813 писал(а):
FIL писал(а):Я так и не понял, этот товарищ с Казахстана пользуеться Е-Токен ?

Нет, сертификатом обычным.
Но тут Етокен не поможет.


Ну не знаю... У нас тут в России доходило до того, что по 10 диллеров в месяц ломали, после введения Е-Токенов, что то ни одного случая не слышно было.


Тут дело не в способе входа на сайт, а в том, что вирус уже в твоем компе и изменяет открытый через Е-Токен сайт.
Сертификат никто не ворует.
Chemical Ali
участник форума
Сообщения: 29
Зарегистрирован: 06 дек 2007, 10:46

Сообщение Chemical Ali » 16 ноя 2009, 13:28

Ожидаются ли комментарии от СБ ОСМП по поводу этого беспредела или опять все ждут когда кто-то на пару лямов попадет?
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 16 ноя 2009, 14:22

Maksim813 писал(а):Будем надеяться, что скоро благодаря мерам, которые принимают СБ, вирус вообще ничего не сможет.
Кстати, Касперский и Веб ничего в данном случае не находят... :(


О существованиии этого вируса нам известно. Вирус специально создан для атаки на ОСМП и оперативно модифицируется, поэтому его не находят антивирусы.

Выше сказали верно - сертификат никто не ворует. Вирус работает с уже открытой сессией. Сейчас мы готовим меры по полному блокированию его действий.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 16 ноя 2009, 14:23

Chemical Ali писал(а):Ожидаются ли комментарии от СБ ОСМП по поводу этого беспредела или опять все ждут когда кто-то на пару лямов попадет?


какие комментарии от СБ ОСМП вы ждете? не допускайте вирусни на свой компьютер и все будет хорошо. все ждете пока вам ктото сопли подотрет?
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
FIL
Эксперт
Сообщения: 2493
Зарегистрирован: 05 фев 2007, 18:34

Сообщение FIL » 16 ноя 2009, 14:28

dima@osmp писал(а):
Maksim813 писал(а):Будем надеяться, что скоро благодаря мерам, которые принимают СБ, вирус вообще ничего не сможет.
Кстати, Касперский и Веб ничего в данном случае не находят... :(


О существованиии этого вируса нам известно. Вирус специально создан для атаки на ОСМП и оперативно модифицируется, поэтому его не находят антивирусы.

Выше сказали верно - сертификат никто не ворует. Вирус работает с уже открытой сессией. Сейчас мы готовим меры по полному блокированию его действий.


Какие профилактические меры сейчас надо проделать ? То есть то, что раньше надо думать и предохроняться это все понятно, может посоветуешь всем какую профилактику можно сделать ?
Если русский человек скажет вам, что не любит Россию, не верьте ему ... он не русский ! (с) Ф.М.Достоевский
Гость

Сообщение Гость » 16 ноя 2009, 17:49

FIL писал(а):
dukeNuke писал(а):меня взломали!
неделю назад на 170 000. выводили на вебмани по 10 тысяч. в пятницу ночью 70 000. и понедельник 100 000. в понедельник успел вовремя заметить платежи перехватили и вроде как вернули.
писал письма в отдел безопасности. ответили только через 2 дня. и ответ был " мы свяжемся с вебмани и попросим отменить платеж если еще не поздно" ну оказалось поздно(

читал, что была похожая проблема. отпишитесь пожалуйста. чем все закончилось?


А как это вышло ? Ты пользовался Е-Токен ?


Нет, е-токеном там и не пахло. Вирус был старый старый, которого я уже и увидеть не ожидал, честно говоря, потому что вроде как всех пересадили на е-токены...
Maksim813
участник форума
Сообщения: 27
Зарегистрирован: 01 авг 2007, 11:23

Сообщение Maksim813 » 17 ноя 2009, 09:39

Здесь позавчера была ветка о новом вирусе под ОСМП (ее удалили) там было описание вируса.
Не буду повторяться с описанием, скажу только, что лечится это установкой PreSP4 для WinXP. Насчет других систем - не знаю.
Остается открытым вопрос "где этот вирус подцепился?"...
Chemical Ali
участник форума
Сообщения: 29
Зарегистрирован: 06 дек 2007, 10:46

Сообщение Chemical Ali » 17 ноя 2009, 20:38

Ну как зачем - чтобы всем казалось, что ОСМП сверхзащищенная система и проблем с безопасностью у нее нет.
Pasha_ZZZ
Эксперт
Сообщения: 1451
Зарегистрирован: 09 ноя 2007, 10:21

Сообщение Pasha_ZZZ » 18 ноя 2009, 08:55

Даже для создания мониторинговой персоны надо было самостоятельно ввести капчу. Если уж человек это делает собственноручно - ему уже ничего не поможет.
Я очень занят: в интернете появилось много новой порнографии, а скачиваться сама по себе она не может. © House M.D.
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 18 ноя 2009, 09:17

в жизни обычно говорят "неразглашается в интересах следствия". пока борьба с активностью этого вируса не закончена, разговаривать о нем не нужно.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.

Вернуться в «Терминалы Киви (Qiwi)»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость