Перейти к содержанию

TheFuzzStone

Рекомендуемые сообщения

19 минут назад, Dmitrii Storm сказал:

Да, совсем недавно такой случай был. У человека - погоняло КриптоАнтон - увели всё с биржи Бинанс именно таким способом:

он не разлогинился в браузере, дистанционно подключились к его ноутбуку [предварительно, конечно, послав ему по почте вирус-троян, который сам потерпевший своими руками и запустил на своем ноутбуке], зашли прямо из его браузера на Бинанс и купили какие-то левые NFT на все деньги. А для операций с NFT на бинансе авторизация не нужна. Никаких KYC/AML. Вот жулики и пользуются.

Всегда-всегда разлогинивайтесь с биржи в своем браузере.

 

Краткий пересказ истории:

https://habr.com/ru/post/574306/

 

 

  Скрыть контент

С применением социальной инженерии блогер был заражён вирусом REDLINE распакованный код которого можно скачать отсюда, а оригинальный файл которым осуществлялось заражение здесь. Подключение вирус вёл по данным IP: 80.85.139.166:40955 и 188.119.113.239:39889.

Оба IP принадлежат хостинг-провайдеру и находятся в ДЦ Нидерланд.

 

16 августа ночью была осуществлена кража сессии авторизации на Binance из браузера с ноутбука жертвы и исходя из логов IP на бирже (отсутствуют сторонние IP) вероятней всего с помощью backconnect-proxy установленном на компьютер жертвы через loader первичного вируса успешный и незаметный вход на саму биржу.

 

Для многих кража логинов и паролей и даже активных сессий из браузера не кажется чем-то существенным благодаря присутствию на бирже 2FA-подтверждений через ввод SMS/E-Mail кодов. Ведь действительно: каждый раз для вывода средств или перевода их кому либо Вам потребуется данное подтверждение. Но, с недавних пор на бирже появился NFT-market где люди могут покупать и продавать цифровые товары (графика) и как выяснилось на многих хакерских форумах почти сразу начали появляться предложения о "выводе" денег с балансов через данную уязвимость. В Google просто введя фразу "обход 2FA Binance" можно встретить действительно огромный выбор исполнителей.

 

Сам взлом как и кража средств была проведена очень простым и ироничным способом: хакер разместил NFT по цене 193000$ и просто купил его с аккаунта жертвы у самого себя. Для этого на бирже нет абсолютно никаких ограничений, подтверждений и попросту механизмов защиты. Далее по словам BInance деньги были выведены с биржи, а сам аккаунт как они предполагают был "взломан".

Для тех, кто не хочет читать длинные умные тексты,

видео от пострадавшего:

https://www.youtube.com/watch?v=7agKd6DF4Xc

 

Кстати, скачал этот вирус и натравил на него свой антивирус.

Всё мгновенно определяется и блокируется:

37291662.jpg

 

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, Dmitrii Storm сказал:

 

Кстати, скачал этот вирус и натравил на него свой антивирус.

Всё мгновенно определяется и блокируется:

37291662.jpg

 

как можно скачать файл с расширением .exe.part???  это даже моя дочь проходит в 3 классе по информатике, типа нехер качать ехе шники.  

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, Rvgu сказал:

как можно скачать файл с расширением .exe.part???  это даже моя дочь проходит в 3 классе по информатике, типа нехер качать ехе шники.  

Это я чистый вирус скачал. Для опытов.

 

А пострадавший сам своими руками скачал и запустил ПРИЛОЖЕНИЕ от рекламодателя. Блогер, хотел бабла срубить на рекламе. О чем он честно сам и рассказал в своем видео:

https://www.youtube.com/watch?v=7agKd6DF4Xc

Социальная инженерия.

 

Ссылка на комментарий
Поделиться на другие сайты

Только что, Dmitrii Storm сказал:

Это я чистый вирус скачал. Для опытов.

 

А пострадавший сам своими руками скачал и запустил ПРИЛОЖЕНИЕ от рекламодателя. Блогер, хотел бабла срубить на рекламе. О чем он честно сам и рассказал в своем видео:

https://www.youtube.com/watch?v=7agKd6DF4Xc

Социальная инженерия.

 

принял. а я думал - добровольно он качнул.

 а как вообще по рейтингу антивирь - 360?  

Ссылка на комментарий
Поделиться на другие сайты

В 14.11.2021 в 20:37, Helber сказал:

@Oleg6879 , я тоже замечал глюки в истории, при которых не показываются сделки, которые точно пришлись на выбранный период. Пробуйте найти эти данные в истории  на самом сайте биржи. Там вроде ничего не пропадает.

 

Вдобавок вы ставите очень большой период, больше полугода. Вроде же больше чем за 3 месяца история не подгружается, как у вас вообще это получается, и получается ли?

Попробуйте загружать результаты не более чем за 3 месяца. Например, сперва май-июль, потом август-октябрь


>Пробуйте найти эти данные в истории  на самом сайте биржи. Там вроде ничего не пропадает.
Попробовал, результат к сожалению аналогичный...

>Попробуйте загружать результаты не более чем за 3 месяца. Например, сперва май-июль, потом август-октябрь
настроил период 1июня2021 - 31июля2021

 

Покупку делал 100% именно в июне (прикрепляю скриншот из мобильного банка),

т.е. сделка в Бинансе должна отображаться... Есть идеи, в чём может быть проблема? 

Безымянный.png Screenshot_20211226-155251_Tinkoff.jpg

Ссылка на комментарий
Поделиться на другие сайты

В 14.11.2021 в 22:44, Oleg6879 сказал:

подскажите как посмотреть историю покупок/продаж

45 минут назад, Oleg6879 сказал:

Покупку делал 100% именно в июне (прикрепляю скриншот из мобильного банка)

 

@Oleg6879 Чтобы увидеть "историю покупок/продаж", надо смотреть "историю покупок/продаж", а не "историю торговли". Или вы считаете это нелогичным?

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Oleg6879 сказал:

Покупку делал 100% именно в июне (прикрепляю скриншот из мобильного банка),

Если вы напрямую платили кому-то с карты, то это как p2p сделка и должно бы быть в истории p2p

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, Rvgu сказал:

 а как вообще по рейтингу антивирь - 360?  

 

Есть специальные независимые тесты антивирусов. Чуть ли не каждый месяц делается сравнение.

Например, https://news.myseldon.com/ru/news/index/256549591

 

Вот сайт самой тестовой лаборатории: https://www.av-test.org/en/antivirus/home-windows/

В 20-ку лучших ваш антивирус 360 не попал. Плохие результаты тестов.

А что вы хотели от китайского ширпотреба?

 

Спойлер

Недостатки:

  • ошибочная идентификация некоторых утилит как вредоносных программ;
  • при установке "свободной версии" устанавливает нежелательные программы;
  • компонент поведенческого анализа игнорирует некоторые реальные угрозы;
  • антивирус способен пропустить программу-вымогатель.
  • Громкий скандал разразился в 2016 году, когда три самые известные тестовые лаборатории AV-Comparatives, AV-TEST и Virus Bulletin аннулировали сертификаты и результаты тестирования антивирусного поставщика Qihoo в 2015 году, после того, как выяснилось, что для тестов предоставлялась версия антивируса, настройки которой по умолчанию отличались от стандартной версии для пользователей. Расследование показало, что во всех версиях антивирусов, предоставляемых Qihoo 360 для тестирования, на которых предусматриваются четыре движка, по умолчанию был включён сторонний движок Bitdefender, а собственный движок QVM был выключен. Во всех же версиях антивирусных продуктов Qihoo (360 Total Security и 360 Total Security Essential), доступных для скачивания потребителю, движок Bitdefender выключен, а движок QVM настроен на работу по умолчанию. Такие настройки дают более низкий уровень защиты и высокую вероятность ложных срабатываний. Настройка данных параметров возможна, но обыватели, слабо знакомые с технологиями, чаще всего оставляют настройки без изменений. Именно поэтому для тестов используются настройки по умолчанию. Компания Qihoo, спасая собственную репутацию, в свою очередь указала на отличие поведения в тестовой и реальной среде продуктов двух других китайских поставщиков, Baidu и Tencent
Изменено пользователем Dmitrii Storm
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
В 28.12.2021 в 02:39, Dmitrii Storm сказал:

 

Есть специальные независимые тесты антивирусов. Чуть ли не каждый месяц делается сравнение.

Например, https://news.myseldon.com/ru/news/index/256549591

 

Вот сайт самой тестовой лаборатории: https://www.av-test.org/en/antivirus/home-windows/

В 20-ку лучших ваш антивирус 360 не попал. Плохие результаты тестов.

А что вы хотели от китайского ширпотреба?

 

  Скрыть контент

Недостатки:

  • ошибочная идентификация некоторых утилит как вредоносных программ;
  • при установке "свободной версии" устанавливает нежелательные программы;
  • компонент поведенческого анализа игнорирует некоторые реальные угрозы;
  • антивирус способен пропустить программу-вымогатель.
  • Громкий скандал разразился в 2016 году, когда три самые известные тестовые лаборатории AV-Comparatives, AV-TEST и Virus Bulletin аннулировали сертификаты и результаты тестирования антивирусного поставщика Qihoo в 2015 году, после того, как выяснилось, что для тестов предоставлялась версия антивируса, настройки которой по умолчанию отличались от стандартной версии для пользователей. Расследование показало, что во всех версиях антивирусов, предоставляемых Qihoo 360 для тестирования, на которых предусматриваются четыре движка, по умолчанию был включён сторонний движок Bitdefender, а собственный движок QVM был выключен. Во всех же версиях антивирусных продуктов Qihoo (360 Total Security и 360 Total Security Essential), доступных для скачивания потребителю, движок Bitdefender выключен, а движок QVM настроен на работу по умолчанию. Такие настройки дают более низкий уровень защиты и высокую вероятность ложных срабатываний. Настройка данных параметров возможна, но обыватели, слабо знакомые с технологиями, чаще всего оставляют настройки без изменений. Именно поэтому для тестов используются настройки по умолчанию. Компания Qihoo, спасая собственную репутацию, в свою очередь указала на отличие поведения в тестовой и реальной среде продуктов двух других китайских поставщиков, Baidu и Tencent

почитал недостатки- половина натянуты...вторая не существенны. третья -исправляется. 

На работе комп без антивиря, чисто просмотр интернета через гугл хром.  Система стоит уже лет 8. 

как по мне- если не ходить по сомнительным сайтам...и не качать вообще ничего- то и трдно что то подцепить 

Ссылка на комментарий
Поделиться на другие сайты

Прочитал несколько тем, но не нашел ответа

 

Имеется верифицированный аккаунт на бинансе

Необходимо пополнить фиатом суммой в пределах от 1 до 10 тыс USD для дальнейшей покупки криптоактивов

 

Для начала хотелось бы закинуть в районе 1 тыс долларов

 

Какой самый оптимальный способ для пополнения?

Для p2p сумма большая, придется дробить, рисковать не хочу - слышал про истории блокировки банками исходящих транзакций на дропов.

В идеале закинуть без посредников с карты или со счета, но не понимаю как банки РФ относятся к MCC 6051 и упоминанием binance.com в транзакции? От какой суммы списания могут начаться вопросы? Есть ли риск блокировки счета, если пополняю криптобиржу с карты РФ?

Увидел на бинансе сторонних партнеров - Simplex, BANXA. Через BANXA в выходит порядка 4% комиссия, что дороже карточной, но может быть рисков меньше?

Нал в сити не предлагать ))

Ссылка на комментарий
Поделиться на другие сайты

@p0v4r , я бы просто купил в обменниках USDT . Получил на свой локальный кошелек на всякий случай, и ввел бы на биржу уже с него.

 

Для USDT TRC-20 - TrustWallet, Tronlink и другие кошельки с Tron(TRX)

 

Вы используете мониторинги обменников? Знаете о них?

https://kurs.expert/

https://www.bestchange.net/

И наш форумный  

https://bits.media/exchanger/ 

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

17 минут назад, Helber сказал:

@p0v4r , я бы просто купил в обменниках USDT . Получил на свой локальный кошелек на всякий случай, и ввел бы на биржу уже с него.

 

Для USDT TRC-20 - TrustWallet, Tronlink и другие кошельки с Tron(TRX)

 

Вы используете мониторинги обменников? Знаете о них?

https://kurs.expert/

https://www.bestchange.net/

И наш форумный  

https://bits.media/exchanger/ 

Сторонние обменники - это по сути аналог p2p транзакий от бинанса.

Я буду должен отправить на карту или на счет дропа деньги со своего счета, т.е. поучаствовать в цепочке сомнительных транзакицй (и мой перевод могут заблочить). Какие еще варианты есть без посредников для безнала?

 

Или возможно есть какая-то менее рискованная схема:

Мой счет в тинькове или сбере -> Некий российский кошелек (КИВИ, ЯД, виртуальная карта) -> Обменник или P2P -> USDT

 

При использовании обменников и p2p, я не хочу чтобы в тарнзакции с дропом стояли мои основные банковские счета.

 

 И все же вопрос про прямое пополнение бинанса с карты. С этим сейчас есть проблемы? Какие лимиты? Блочат ли?

 

Изменено пользователем p0v4r
Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, p0v4r сказал:

Я буду должен отправить на карту или на счет дропа деньги со своего счета, т.е. поучаствовать в цепочке сомнительных транзакицй (и мой перевод могут заблочить)

За получение от дропа сомнительных средств могут. За отправку... уже гораздо менее вероятно. И вы рискуете не деньгами, а уже счетом, и то не слишком.

 

А так вообще... волков бояться, крипту не покупать)))

 

Можно на киви-юмани вывести вашу штуку баксов (штуку! вы так боитесь всего, будто на миллион купить нужно). И с них уже купить USDT.

Ссылка на комментарий
Поделиться на другие сайты

У всех появилась новая проверка при входе на биржу? Надо, кроме передвижения ползунка, угадать три фигурки. Меня вчера так один раз запрашивали, сегодня аж три раза. Не то, чтобы неправильно угадал, а просто - попробуйте еще раз. С чем может быть связано ужесточение?

Изменено пользователем Manipul
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,  застряло на бинансе 200к$  Просит верификацию делали аккаунт на дропа кто то может решить эту проблему или подсказать как сейчас с включеннным трейдом это делается. 

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, ProxAnjela сказал:

Просит верификацию делали аккаунт на дропа

Ничего не понял.
Текущий статус аккаунта - не верифицированный? Просто ФИО дропа когда-то ввели и все?

Ссылка на комментарий
Поделиться на другие сайты

Только что, Helber сказал:

Ничего не понял.
Текущий статус аккаунта - не верифицированный? Просто ФИО дропа когда-то ввели и все?

аккаунт верифицированный нету паспорта Дропа,Фио. Так как делали аккаунт очень давно деньги все на кошельке белые.  Сейчас как то делают вывод через включение Трейдинга.  Сумма не маленькая доступ к почте,аккаунту и телефону присутствует.  

Ссылка на комментарий
Поделиться на другие сайты

@ProxAnjela , за 10% от такой суммы вам умельцы сделают бумажный паспорт на нужные ФИО и даже попозируют с ним. Вопрос в том, как их найти.

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, Helber сказал:

@ProxAnjela , за 10% от такой суммы вам умельцы сделают бумажный паспорт на нужные ФИО и даже попозируют с ним. Вопрос в том, как их найти.

Есть адрес только дропа.  А так сейчас как то выводят через Трейдинг API ключи

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, ProxAnjela сказал:

  А так сейчас как то выводят через Трейдинг API ключи

Не знаю. Имхо, если акк заблочен, никак не выведешь.

Разве что через торги неликвидом, если торговля не блокирована. Давите мелкий шиток вниз изо всех сил, а на другой бирже предварительно его шортите.

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Helber сказал:

Не знаю. Имхо, если акк заблочен, никак не выведешь.

Разве что через торги неликвидом, если торговля не блокирована. Давите мелкий шиток вниз изо всех сил, а на другой бирже предварительно его шортите.

Аккаунт не заблокирован торговать можно только вывести нельзя. 

столкнулся с довольно серьезной для меня проблемой, есть верифицированный кошелек бинанс и на фоне падения битка, решил обменять на нем биток в стейблкоин, после чего бинанс заблочил вывод средств. Требует пройти верификацию лица, через камеру на мобиле.
Проблема в том, что акк не на меня, а селлер акка не имеет уже никаких данных на дропа, ни фио, ни контактов, ничего. Деньги тупо встали колом, селлеру предлагал хорошие деньги за помощь, но он говорит, что не сможет ничего сделать (к нему претензий никаких, я тупанул полностью сам).
Поэтому вопрос, можно ли хоть что-то в этом случае сделать.
Бинанс бывает дает 3 дня на вывод средств, а затем удаляет акк, возможно ли хоть выйти на такое развитие событий?
Может есть еще какие то способы это обойти
Если есть умельцы, готов щедро заплатить по результату.

Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, ProxAnjela сказал:

Поэтому вопрос, можно ли хоть что-то в этом случае сделать.

 

11 минут назад, Helber сказал:

Разве что через торги неликвидом, если торговля не блокирована. Давите мелкий шиток вниз изо всех сил, а на другой бирже предварительно его шортите.

Что мог , посоветовал.

И да. Это дорогой и ненадежный способ, насколько мне кажется.

 

Но если лучшего вам не посоветуют, то...

 

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Helber сказал:

Что мог , посоветовал.

И да. Это дорогой и ненадежный способ, насколько мне кажется

И малореальный. Нигде не видел, чтобы шиткоины можно было вкороткую продавать

 

9 часов назад, ProxAnjela сказал:

Требует пройти верификацию лица, через камеру на мобиле

Фотошоп

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Copybot - бот для копитейдинга, копирующий сделки с аккаунта на аккаунт спотовой биржи Binance .

      Версия бота:  Copybot_spot_AB Копибот синхронизирует все сделки между подключенными через него аккаунтом трейдера и его  пользователей (фолловеров) на бирже Binance. Бот предназначен для организации независимого копитрейдинга. Количество подключаемых к копитрейдингу пользователей ограничивается только желанием  самого трейдера. Копировать сделки можно не только трейдера. В качестве него может быть использован любой торговый бот, работающий на спотовом рынке биржи. Время копир

      в Софт для трейдинга

    • Trust Wallet - мультивалютный мобильный кошелек от Binance

      Дата написания обзора: октябрь 2020 г.   Trust Wallet — так называется мультивалютный кошелек, создание которого было начато в 2017 году Виктором Радченко (позже к нему присоединилось еще несколько разработчиков, и образовалась компания Trust Wallet, в 2018 году поглощенная Binance).      Примечание 31.08.22 - перед созданием или импортом кошелька ОБЯЗАТЕЛЬНО сохраняйте сид-фразу. Новые версии могут быть кривые и глючные. Известен случай, когда  багануло так, что бесследно

      в Кошельки для криптовалют

    • https://www.senderdao.io/ airdrop от кошелька, Binance под боком

      Надо фармить, бинанс под боком    Проект Sender сейчас запустил фарм поинтов, и также подтвердил что будет дроп    Что делать:   Качаем кошелек На этом сайте подключаем этот кошелек Фармим поинты   От уровня вашего твиттера, будет зависеть сколько поинтов вы нафармите, кошелек sender можете востановить с приложения hot wallet от NEAR, там таже сеть!   Первый этап этого захватывающего события продлится с 3 апреля по 3 мая 2024 года.

      в Раздачи монет

    • Чанпэн Чжао: «Моей неспособности контролировать соблюдение правил в Binance нет оправдания»

      Бывший генеральный директор крупнейшей криптовалютной биржи мира Binance отправил письмо в занимающийся его делом суд западного округа Вашингтона. В письме бизнесмен объявил, что не хотел бы впредь встречаться с системой уголовного правосудия США. Чанпэн Чжао (Changpeng Zhao), обращаясь к судье Ричарду А. Джонсу (Richard A. Jones), принес извинения и взял на себя всю ответственность за действия руководства биржи.   «Нет никакого оправдания моей неспособности установить необходимый ко

      в Новости криптовалют

    • Основателю биржи Binance Чанпэну Чжао грозит трехлетний тюремный срок

      Прокуратура США потребовала осудить бывшего главу криптовалютной биржи Binance Чанпэна Чжао (Changpeng Zhao) на срок от 36 месяцев тюремного заключения. Основатель крупнейшей в мире криптовалютной биржи Binance может отсидеть в американской тюрьме около трех лет, если окружной суд западного округа Вашингтона согласится с доводами прокуратуры США.   «Учитывая масштабы умышленного нарушения Чжао законодательства США и его последствий, оправдано наказание в виде лишения свободы на срок

      в Новости криптовалют

×
×
  • Создать...