Перейти к содержанию

Трояны на bitcointalk.org !


mrp

Рекомендуемые сообщения

Добрый день всем.

если кто берет майнеры с талка, будьте осторожны , какой-то упоротый мамкин "хакер"  выкладывает трояны в разделе mining

 

в данный момент MoonStar и MountainMiner-lite-v0.01 - трояны + backdoor !!! внутри архива 2 файла , один со скриптом под названием "belamor", в другом -  backdoor

 

если вдруг уже качнули/запустили это г.. , надо немедленно чистить или переустанавливать систему - воруют пароли от всего + открывают удаленный доступ

 

эти трояны/бэкдоры под видом майнеров стандартными антивирями не ловятся, ищите их в  диспетчере устройств/драйвера несамонастраиваемых устройств, под разными кривыми именами

 

 

p.s.

похоже у этого «хакера» есть права , позволяющие менять пароли и блокировать учётные записи , и при таком раскладе , любой скачанный по ссылке на форуме файл может содержать троян !

p.p.s

Ip предполагаемого хакера - из Пензы

Изменено пользователем mrp
Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...
18.09.2018 в 11:44, mrp сказал:

Ip предполагаемого хакера - из Пензы

Этот клоун и тут делает все то же самое, каждый день и через день удаляем такие сообщения.

Ссылка на комментарий
Поделиться на другие сайты

Майнеры на рабочей машине запускать - это вообще странным надо быть. А на ригах воровать нечего - максимум помайнят на мошенника пару часов.

Ссылка на комментарий
Поделиться на другие сайты

В мире вообще много странных людей. Уж если даже хакер не прячет свой пензенский IP... 

Ссылка на комментарий
Поделиться на другие сайты

@mrp А нафига во первых что-то с форумов качать? Я лично никогда не качаю, зашёл какой-то филипок и кидает архив типа пацаны клеймом новый, зачем это качать? Есть же официальный гитхаб, где выкладывается официальная версия и есть исходники, даже если их нет, нужно все равно официальными методами пользоваться , клеймом заливает на свой гугл диск итд. Зачем качать чей-то архив?

Ну и второе, зачем на рабочей системе их качать? Если можно сразу на фермы? Или вообще поставить какойнить хайв ос где не надо ниче качать, а создатели каждый день сами ищут новые версии и добавляют ?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, 2lexcross сказал:

В мире вообще много странных людей. Уж если даже хакер не прячет свой пензенский IP... 

Да ломанул какого-то дела комп и по удаленке с него постит. Либо вообще даун из 8 Г класса.

Ссылка на комментарий
Поделиться на другие сайты

Господа, будьте так любезны посмотреть на дату первого поста, на который вы так старательно сейчас отвечаете.

За прошедшие с момента создания топика 4 месяца уже много чего изменилось. Хотя трояны на битталке до сих пор периодически появляются.

Изменено пользователем mrp
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • ESET раскрыла схему кражи криптовалюты в Telegram и WhatsApp через трояны

      Аналитики компании ESET Research рассказали об изощренной схеме хищения криптовалют с помощью троянских программ в приложениях Telegram и WhatsApp. Вредоносное ПО может переключать адреса криптовалютных кошельков, которые жертва отправляет в сообщениях чата, на адреса, принадлежащие злоумышленнику.   Злоумышленники настроили Google Ads, ведущие к каналам мошенников на YouTube, ссылки перенаправляли зрителей на сайты-подражатели Telegram и WhatsApp. Аналитики ESET Research сообщили

      в Новости криптовалют

    • [Трояны!] Бесплатный трейд бот для всех бирж

      От администрации: Троян удален из топика. Будьте внимательны, вот так их и распространяют. Оставил топик для примера. Торговый бот имеет широкий спектор настроек, который позволит применить ваши стратегии с учетом ситуации на бирже. Также есть настройки по умолчанию для начинающих пользователей, подробная иструкция с описанием работы и настроек.   Пароль от архива: 1234  

      в Софт для трейдинга

    • Мошенники распространяют трояны для кражи криптовалют через клон сайта торговой платформы

      Пользователь социальной сети Twitter под ником Fumik0_, занимающийся исследованиями вредоносного ПО, обнаружил клон сайта торговой платформы, распространяющий трояны для кражи криптовалют.   Как сообщает Bleeping Computer, клон платформы Cryptohopper, на которой пользователи могут программировать инструменты для автоматической торговли криптовалютами, является главным источником передачи вирусов. При посещении мошеннического веб-сайта автоматически загружается установщик setup.exe,

      в Новости криптовалют

    • Хакеры распространяют вирусы и трояны под видом бесплатной раздачи BTC и ETH

      Злоумышленники разработали новую схему, направленную на кражу криптоактивов и внедрение вирусов-вымогателей на компьютерах жертв.   По данным отчета Bleeping Computer, хакеры используют несколько веб-сайтов для продвижения своих программ по бесплатной раздаче BTC и ETH. По словам источников, знакомых с ситуацией, хакеры продвигают программу Bitcoin Collector, обещая пользователям бесплатные BTC на сумму от $5 до $30 при запуске программы.   На самом деле основная цел

      в Новости криптовалют

    • Трояны через скайп

      По свежим следам. Постучался мне в скайп некто с ником Oleg Naydenov (Логин Skype: alekz.kar), далее получился следующий разговор:     Для тех, кто не понял: была попытка переслать мне исполняемый файл, скорее всего, это троян для воровства Bitcoin или других криптовалют. Что подозрительные .exe  открывать не стоит многие знают, но помимо этого расширения есть еще несколько исполняемых в ОС Windows, к примеру .scr  - файл заставки.  Его можно получить даже простым переименованием .exe в .scr

      в Безопасность

×
×
  • Создать...