Взлом, вирусы, уязвимости, ошибки ПО QIWI
Ага, веселитесь, пока вас не коснется.
Вирус является руткитом, внедряет в текст (!загруженной на компьютер!) страницы сайта portal.osmp.ru код, который затемняет экран, выводит сообщение "Проверка безопасности", надпись "Пожалуйста введите текст с картинки" и саму картинку с полем ввода.
Картинка берется из меню "Новая персона", если ввести правильный код, то создастся персона. Ессли ввести неправильный или вообще ничего не вводить, то не создастся. Затемнение экрана пропадает. Через несколько секунд появляется снова.
Вот встраиваемый код.
<div id='cptdiv'style='display:none;position:absolute;zIndex:99998;top:0px;left:0px;width:100%;height:100%;background:#000;opacity:0.7;filter:alpha(opacity=70)'></div>
<table border=0 style='display:none;position:absolute;width:100%;height:100%'id='cpttbl'><tr><td align='center' valign='middle'><div style='zIndex:99999;width:320px;padding:30px;font-family:arial;color:#000;background:#fff;border:1px solid #aaa;text-align:center;'><big><b>Проверка безопасности</b></big><p/>Пожалуйста, введите текст с картинки:<br/><img id='cptimg'border=0/><br/><input type='text'id='cpttxt'size=6/><input type='submit'value='Подтвердить'onclick='gotcaptcha();return false;'/></div></td></tr></table>
Вирус является руткитом, внедряет в текст (!загруженной на компьютер!) страницы сайта portal.osmp.ru код, который затемняет экран, выводит сообщение "Проверка безопасности", надпись "Пожалуйста введите текст с картинки" и саму картинку с полем ввода.
Картинка берется из меню "Новая персона", если ввести правильный код, то создастся персона. Ессли ввести неправильный или вообще ничего не вводить, то не создастся. Затемнение экрана пропадает. Через несколько секунд появляется снова.
Вот встраиваемый код.
<div id='cptdiv'style='display:none;position:absolute;zIndex:99998;top:0px;left:0px;width:100%;height:100%;background:#000;opacity:0.7;filter:alpha(opacity=70)'></div>
<table border=0 style='display:none;position:absolute;width:100%;height:100%'id='cpttbl'><tr><td align='center' valign='middle'><div style='zIndex:99999;width:320px;padding:30px;font-family:arial;color:#000;background:#fff;border:1px solid #aaa;text-align:center;'><big><b>Проверка безопасности</b></big><p/>Пожалуйста, введите текст с картинки:<br/><img id='cptimg'border=0/><br/><input type='text'id='cpttxt'size=6/><input type='submit'value='Подтвердить'onclick='gotcaptcha();return false;'/></div></td></tr></table>
Попробуйте написать на osb@osmp.ru. Я им ссылку скидывал на эту тему.
Инфа вам не нужна поскольку ничего в работе крупных процессингов вы не понимаете (с) Moderator CyberPlat
chainick писал(а):Попробуйте написать на osb@osmp.ru. Я им ссылку скидывал на эту тему.
Будем надеяться, что скоро благодаря мерам, которые принимают СБ, вирус вообще ничего не сможет.
Кстати, Касперский и Веб ничего в данном случае не находят...
Maksim813 писал(а):FIL писал(а):Я так и не понял, этот товарищ с Казахстана пользуеться Е-Токен ?
Нет, сертификатом обычным.
Но тут Етокен не поможет.
Ну не знаю... У нас тут в России доходило до того, что по 10 диллеров в месяц ломали, после введения Е-Токенов, что то ни одного случая не слышно было.
Если русский человек скажет вам, что не любит Россию, не верьте ему ... он не русский ! (с) Ф.М.Достоевский
FIL писал(а):Maksim813 писал(а):FIL писал(а):Я так и не понял, этот товарищ с Казахстана пользуеться Е-Токен ?
Нет, сертификатом обычным.
Но тут Етокен не поможет.
Ну не знаю... У нас тут в России доходило до того, что по 10 диллеров в месяц ломали, после введения Е-Токенов, что то ни одного случая не слышно было.
Тут дело не в способе входа на сайт, а в том, что вирус уже в твоем компе и изменяет открытый через Е-Токен сайт.
Сертификат никто не ворует.
-
Chemical Ali
- участник форума
- Сообщения: 29
- Зарегистрирован: 06 дек 2007, 10:46
Maksim813 писал(а):Будем надеяться, что скоро благодаря мерам, которые принимают СБ, вирус вообще ничего не сможет.
Кстати, Касперский и Веб ничего в данном случае не находят...
О существованиии этого вируса нам известно. Вирус специально создан для атаки на ОСМП и оперативно модифицируется, поэтому его не находят антивирусы.
Выше сказали верно - сертификат никто не ворует. Вирус работает с уже открытой сессией. Сейчас мы готовим меры по полному блокированию его действий.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
Chemical Ali писал(а):Ожидаются ли комментарии от СБ ОСМП по поводу этого беспредела или опять все ждут когда кто-то на пару лямов попадет?
какие комментарии от СБ ОСМП вы ждете? не допускайте вирусни на свой компьютер и все будет хорошо. все ждете пока вам ктото сопли подотрет?
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
dima@osmp писал(а):Maksim813 писал(а):Будем надеяться, что скоро благодаря мерам, которые принимают СБ, вирус вообще ничего не сможет.
Кстати, Касперский и Веб ничего в данном случае не находят...
О существованиии этого вируса нам известно. Вирус специально создан для атаки на ОСМП и оперативно модифицируется, поэтому его не находят антивирусы.
Выше сказали верно - сертификат никто не ворует. Вирус работает с уже открытой сессией. Сейчас мы готовим меры по полному блокированию его действий.
Какие профилактические меры сейчас надо проделать ? То есть то, что раньше надо думать и предохроняться это все понятно, может посоветуешь всем какую профилактику можно сделать ?
Если русский человек скажет вам, что не любит Россию, не верьте ему ... он не русский ! (с) Ф.М.Достоевский
-
Гость
FIL писал(а):dukeNuke писал(а):меня взломали!
неделю назад на 170 000. выводили на вебмани по 10 тысяч. в пятницу ночью 70 000. и понедельник 100 000. в понедельник успел вовремя заметить платежи перехватили и вроде как вернули.
писал письма в отдел безопасности. ответили только через 2 дня. и ответ был " мы свяжемся с вебмани и попросим отменить платеж если еще не поздно" ну оказалось поздно(
читал, что была похожая проблема. отпишитесь пожалуйста. чем все закончилось?
А как это вышло ? Ты пользовался Е-Токен ?
Нет, е-токеном там и не пахло. Вирус был старый старый, которого я уже и увидеть не ожидал, честно говоря, потому что вроде как всех пересадили на е-токены...
-
Chemical Ali
- участник форума
- Сообщения: 29
- Зарегистрирован: 06 дек 2007, 10:46
Вернуться в «Терминалы Киви (Qiwi)»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость
