Re: Пропало с кошелька PM 4267$ помогите!
Цитата:
Сообщение от Crowds
думаю тут явно не в нем дело
|
Очень может быть. Вредонос можно подцепить где угодно. Все пострадавшие - активные игроки, инвесторы, так или иначе связанные с ХАЙП индустрией.
Как уже пояснили взломщики в данной ветке
Цитата:
Действующий метод заключается в следующем - достаточно провести всего 1 платеж на вредоносный кошелек и поселить в кэш браузера код для съема посредством JAVA и инъекции в cookie. Это могут быть кошельки от частных лиц до инвестиционных проектов и электронных обменников. Система Perfect Money работает на очень старом коде, в то время как браузерные технологии намного продвинулись, одновременно и возможности эксплойта уязвимостей этого старого кода.
|
Поэтому, дело может быть и не в плагине. Вы просто посещаете популярный сайт, делаете платеж и подселяете вредонос, например нажатием кнопки SPEND, к которой прикручен не только редирект на сайт платежки, но и команда на создание вредоносного кода в кэше браузера и изменение файла cookie работающего с ПС. Команда запускается удаленно, а не через резидентный в вашей системе троян, поэтому антивиры молчат.
Далее при посещении сайта платежки срабатывает подселенный код и деньги списываются с вашего счета, эта операция производится с вашего собственного компа в момент активной сессии, т.е. практически у вас на глазах, поэтому взломщики обходят все имеющиеся средства безопасности (пароли, пины, кодовые карты и пр.) и в логах нет посторонних IP.
Что можно сделать? Почистить кэш браузера, удалить все cookies, или вовсе снести и переустановить браузер. В целях безопасности, можно посоветовать завести два счета в любимой ЭПС - расходный и основной. В основной входить только с отдельного чистого браузера. После каждого платежа с расходного кошелька, чистить кэш и cookies и перезапускать браузер.
Конечно все это неописуемые неудобства и головняки. Но что еще может помочь против описанной технологии взлома?