.: Профиль :.
.: Вега - 210 Stereo :.
.: Словечки :.
2012, 3D, CMS, Comedy Club, desktop, FLAC, kav, kis, lossless, mp3, photo, pictures, RePack, steam, wallpapers, аудио, бесплатно, видео, Интернет, ИТОГИ НЕДЕЛИ, КАНОБУ, картинки, Ключевые слова для быстрого поиска вашей статьи, ключи, Комеди Клаб, монитор, обои, передача, перечисление через запятую, плеер, редактор, система, скачать, софт, текст, телепередача, фото, цветы, экран, юмор

Показать все теги
, а вот последняя активность в блогах и форуме:
Russian Digital News (RDN-T3AM) » WORLD NEWZ
Берегите ваши WM-денежки

WORLD NEWZ : Берегите ваши WM-денежки

0
Берегите ваши WM-денежки

Несколько российских и украинских интернет-ресурсов со ссылками один на другой сообщили о начале эпидемии вируса, крадущего деньги с кошельков в системе WebMoney.

Речь идет о зловреде WM Stealer, о котором стало известно в конце прошлого года, когда на одном из форумов он был выставлен на продажу по цене $2000. В сопутствующем сообщении говорилось, что "работает он по тому же принципу, что и нашумевший WM Inside, т.е. после похищения данных активировать кипер на новом оборудовании нет необходимости - клиентская часть сэмулирует программно-аппаратное окружение. Правда, в отличаи от WMInside, WM Stealer поддерживает не только старый, но и новый кипер, а так же грабит баланс (отображаются только ненулевые кошельки). Для удобства троян поддерживает отчеты WMInside. Написан на ассемблере, имеет небольшой размер и стабильно работает в системе, по завершению работы самоудаляется."

Кроме этого, уточнялось, что "для успешной работы клиента (обхода активации оборудования) необходимо, чтобы IP адрес, с которого кипер был запущен в прошлый раз и ваш текущий IP адрес должны совпадать хотя бы первыми двумя числами".

На компьютере жертвы зловред "заменяет" файл динамической библиотеки inetmib1.dll, находящийся в системной папке windows/system32/ или windows/system32/dllcache (прописывает другой путь) , и сохраняет поддельный inetmib1.dll в произвольном месте. После этого при запуске клинтской программы WebMoney Keeper производится подключение уже инфицированного файла библиотеки inetmib1.dll и происходит скрытая передача данных, в том числе реквизитов, паролей и ключей владельца WebMoney-кошелька, "куда надо".

Напоминаем, что для повышения уровня безопасности (не для этого конкретного случая, а вообще) нужно как можно чаще обновлять антивирусную базу используемого антивируса и пользоваться последней=новейшей версией WebMoney кипера.





Сводка о статье Новости, похожие по содержанию
Статус: Оффлайн

®at
Дата публикации: 22 февраля 2010, 15:23
Дата посещения: 20 мая 2012, 03:29
Категория: WORLD NEWZ
Просмотров: 527
Комментариев: 0
Оценок рейтинга: 0

Ошыбка? Выдели и Ctrl+Enter!
Рейтинг обновляется не сразу!
Автор ждет Твоего комментария :)
Дополнительные полезные опции статьи
.: Работаем с :.
Интернет библиотека
Доски объявлений
.: Популярное за неделю ::.
.: RDN TEAM RELEASE ::.
.: Последние новости ::.
Copyleft © 2006-3011 RDN Group All Cracks Reserved.
Powered by Bolgenos Engine (30 day evaluation period) © 2006-3011. Design by ®at © 2006-3011. Оптимизировано по системе Станиславского
RDN - это не сайт, а бессвязный набор букв, буквы не заставляют воровать. все буквы взяты из интернета, предоставлены для ознамления и не носят коммерческий характер. Карта