MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,745 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Bitcoin Форум. Всё о криптовалюте Bitcoin.
Первый пост Опции темы
Старый 03.12.2018, 15:19
#1
 
Регистрация: 02.12.2018
Сообщений: 1
Благодарностей: 1
01.12.2018 с сервиса Blockchain.info у меня вывели биткоины переводами на разные адреса.
Причем сумма была 2.476 BTC а переводы были последовательны друг за другом: 0,1 0,2 0,3 0,4 0,5 и 0,6 по нарастающей с разницей в минуту
В итоге на кошельке осталось 0,351 BTC т.е. если бы хватило баланса думаю что была бы еще транзакция 0,6.... хотя не ясно
На балансе оказался не тронутым эфир хотя его там почти 40

Как стало понятно из логов и переписок с поддержкой данное действие совершил я сам а значит шансов что-то изменить нет и так как я этого не делал решил установить причину.

Предположительно на одном из дырявых сайтов загрузился эксплоит который хитрым образом установился в мой андроид 5 и повидимому ждал пока я перезагружу телефон чтобы получить нужные права....
Далее похоже зафиксировал мой пин код от приложения и выполнил ряд команд на отправку биткоин от малого к большему.

Действия программы выглядят нелогично но вероятно команду выполнить можно а получить сумму баланса нельзя отсюда и суммы по нарастающей.

В итоге был снят дамп с телефона и отправлен на изучение в AVAST

PS Антивирусов и файрволов не стояло. Будте бдительны владецы старых андроид сиартфонов

Лишний раз прав тот кто использует отдельное устройство для кошелька и операций с криптой. Не попадайте.

По итогом исследования дампа как только мне дадут ответ я отпишу по возможности что за сайт и что за программа.

Всем добра!!!!
Miha68 вне форума
Сказали спасибо:
KCAH (03.12.2018)
Старый 05.12.2018, 18:24
#2
 
Регистрация: 04.12.2018
Сообщений: 23
Благодарностей: 0
cкорей всего подмена кошельков
GreenInvestGroup вне форума
Старый 05.12.2018, 19:14
#3
Специалист
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 16.09.2015
Сообщений: 567
Благодарностей: 236
Цитата:
Сообщение от GreenInvestGroup Посмотреть сообщение
cкорей всего подмена кошельков
Какая подмена? Чел говорит что не он совершал эти операции, значит что то посложнее
koreecb вне форума
Старый 06.12.2018, 15:29
#4
Любитель
 
Регистрация: 02.09.2017
Сообщений: 2,475
Благодарностей: 981
Всем привет! Сегодня обнаружил перевод средств (BTC) с Blockchain.info кошелька одной транзакцией под ноль( 0.01645347 BTC) на адрес: 1AqcT32GGTnJp6zX1Ym5rzaNfgtz29FKBE. Конечно, я этой транзакции не совершал.
Вход через почту, так же стоит 2FA.
8f7d0712a0e563a71778e8026bbcdef0ececa19a29fe894a32 8393aeef10650e это транзакция
P. S. "ушли" битки, эфир на месте остался.
Vanohyip вне форума
Старый 06.12.2018, 20:45
#5
Любитель
 
Пол: Мужской
Регистрация: 04.04.2008
Сообщений: 1,171
Благодарностей: 291
Цитата:
Сообщение от Vanohyip Посмотреть сообщение
Всем привет! Сегодня обнаружил перевод средств (BTC) с Blockchain.info кошелька одной транзакцией под ноль( 0.01645347 BTC) на адрес: 1AqcT32GGTnJp6zX1Ym5rzaNfgtz29FKBE. Конечно, я этой транзакции не совершал.
Вход через почту, так же стоит 2FA.
8f7d0712a0e563a71778e8026bbcdef0ececa19a29fe894a32 8393aeef10650e это транзакция
P. S. "ушли" битки, эфир на месте остался.
Жесть, https://www.blockchain.com/charts/ba...rzaNfgtz29FKBE
F-117 вне форума
Сказали спасибо:
KCAH (06.12.2018)
Старый 24.12.2018, 18:50
#6
 
Регистрация: 17.11.2018
Сообщений: 956
Благодарностей: 243
Цитата:
Сообщение от Miha68 Посмотреть сообщение
Лишний раз прав тот кто использует отдельное устройство для кошелька и операций с криптой.
Сочувствую Вам, и спасибо за предупреждение. Очень полезное сообщение - для моих друзей, я то уже использую внешний кошель. Этим летом обошёлся мне в 8,9 т.р. с доставкой интернет-магазином. Магазин рекламировать не буду, дабы не нарушать правила форума, то же самое касаемо модели внешнего кошелька. Т.к. нахожусь под надзором "без вариантов".

добавлено через 40 минут
Цитата:
Сообщение от GreenInvestGroup... Посмотреть сообщение
cкорей всего подмена кошельков
Цитата:
Сообщение от koreecb Посмотреть сообщение
Какая подмена? Чел говорит что не он совершал эти операции, значит что то посложнее
Уж конечно не подмена, и чел операции не совершал. Их вирус совершал по нарастающим суммам. Видимо чел не был своевременно уведомлен об этом, иначе бы не спохватился так поздно. Вопрос настроек безопасности тоже присутствует. Это подозрительно!

ЗЫ. или это скрытая реклама внешних кошелей? менеджеры по продажам работают?
ЗЗЫ. внешний кошелёк однозначно в разы безопасней, имхо!!!
KCAH вне форума
Сказали спасибо:
F-117 (24.12.2018)
Старый 26.12.2018, 23:06
#7
Любитель
 
Имя: Альберт
Пол: Мужской
Адрес: Самара
Инвестирую в: Стартапы
Регистрация: 18.04.2014
Сообщений: 956
Благодарностей: 156
С 2ФА вряд ли. Без антивируса - гарантия взлома.
uzalbert вне форума
Старый 28.12.2018, 14:02
#8
 
Регистрация: 27.12.2018
Сообщений: 5
Благодарностей: 0
Меняют кошельки снифферами
Cryptor202 вне форума
Старый 28.12.2018, 23:24
#9
 
Регистрация: 27.12.2018
Сообщений: 6
Благодарностей: 0
Что за вирус?
CpiMiner вне форума
Старый 09.01.2019, 21:54
#10
 
Регистрация: 08.01.2019
Сообщений: 5
Благодарностей: 0
Что за вирус, то?
Lessej вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход