icqtrap.com - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Shell

Увидел в логах http нездоровый интерес своих пользователей к http://icqtrap.com

Информация не рекламная сайта, а дабы предупредить некоторых.

Закрыл доступ. Трояна предлагают только после оплаты аккаунта через мобильных операторов...

b93c4567d05at.jpg

Знать бы - очередной лохотрон и если есть троян - детектится ли он симантеком\касперским.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Увидел в логах http нездоровый интерес своих пользователей к http://icqtrap.com

Whois Search Results

... ... ...

Domain name: ICQTRAP.COM

Name Server: ns1.billingpoint.ru

Name Server: ns2.billingpoint.ru

Creation Date: 2009.03.25

Expiration Date: 2010.03.25

...

Administrative, Technical Contact

...

Contact Name: Kuptsov S Mihailovich

Contact Organization: Kuptsov S Mihailovich

Contact Street1: Nemirovicha-Danchenko, 18-40

Contact City: Novosibirsk

Contact State: Novosibirskaya obl.

Contact Postal Code: 630052

Contact Country: RU

Contact Phone: ...

...

очередной лохотрон и если есть троян

А без трояна-шпиона эта шняга и не будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А без трояна-шпиона эта шняга и не будет работать

Были же проекты не раз в истории - когда деньги уходили и все)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А без трояна-шпиона эта шняга и не будет работать.

Это совсем даже необязательно на мой взгляд. Я бы удивился даже если всё было бы так примитивно.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Этот владелец уже не в одной истории "замешан".

История перемещения домена billingpoint.ru по провайдерам

http://www.1stat.ru/?domain=billingpoint.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Ближе к владельцу :)

http://www.google.ru/search?hl=ru&q=mo...mp;aq=f&oq=

Новосибирк, motonsk@gmail.com Tel: +7 913 917 2953, ICQ: 175-645-485, Купцов Станислав

(из регистрационных данных по email)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я бы удивился даже если всё было бы так примитивно.

Будет непримитивно до тех пор, пока кто-то не поковыряется в добытом семпле и не добавит в базы дежурного антивируса.

Фишка в том, что при оплате услуг пользователь соглашается на использование сервиса, а значит намеренно идёт на этот шаг.

Всё равно, что нанять детектива для слежки за кем-то. Государство щедро раздаёт лицензии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Будет непримитивно до тех пор, пока кто-то не поковыряется в добытом семпле и недобавит в базы - фишка в том, что при оплате услуг пользователь соглашается на использование сервиса, а значит намеренно идёт на этот шаг.

В качестве сервера для подключения (login server) указывается: connectim.org, если я не ошибаюсь, и порт: 5190

Это можно при желании даже через скрипты в браузере делать без всяких следов/троянов и пр.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Да это ж вроде просто аську настроить нужно. Написать в клиенте жертвы другой сервак для подключения и всё, история будет передаваться через него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

Вы хотите оправдать слежку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Вы хотите оправдать слежку?

Не понял вопрос. Я хочу сказать, что троянов никаких не нужно.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я хочу сказать, что троянов никаких не нужно.

Вы посмотрите на картинку. Там телефонная смс-оплата + перехват ICQ сообщений.

А это уже слежка. И подробности могут оказать кому-то услугу, а кому-то навредить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Такс. Нет трояна. Все банально. Читаем на скрине.

aebd2e90c53at.jpg

P.S.

Да, Paul прав) Жалко только 170р))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Такс. Нет трояна. Все банально. Читаем на скрине.

Я о том же. Спасибо.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Если кому-то интересно - можете заплатить - и узнаете наверняка. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Андрей-001 , Сморите выше) Уже оплатил, проверил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Сморите выше) Уже оплатил, проверил.

Ну тогда остаётся поставить свой или чужой UIN на прослушку.

А лавочку пора прикрывать, т.к. это нарушение прав человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Андрей-001 , Сморите выше) Уже оплатил, проверил.

То, что вы должны платить за эту 'услугу', это ещё ладно. Но что происходит с данными тех, которые на прослушку? Не схема ли это для набора UIN + пароли для 'дальнейшей работы' с жертвами?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Но что происходит с данными тех, которые на прослушку? Не схема ли это для набора UIN + пароли для 'дальнейшей работы' с жертвами?

Я же говорил - слежка, а она до добра не доводит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я же говорил - слежка, а она до добра не доводит.

Слежки, к сожалению, уже давно происходят без троянов, и я самый, самый последний, который это одобряет. Почему вы думаете, что я так часто повторяю про исходящие в журналах файрвола? ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Но что происходит с данными тех, которые на прослушку? Не схема ли это для набора UIN + пароли для 'дальнейшей работы' с жертвами?

Моё личное мнение - что номер UIN редко связан с паролем (по опыту). По выборке, пароли - больше производные от имени\даты рождения.

Аналогично вместо connectim.org можно использовать интерфейс с промискусом для сбора переписки\паролей и т.п. данных у любого провайдера по его клиентам (холодный пот прокатился по спине при виде этой картинки).

Для перебора\подбора пароля быстрее использовать данные в инфо о пользователе, словарик или же сами файлы пользователя при имеющемся к ним доступе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
и я самый, самый последний, который это одобряет.

Я знаю. Ну я тогда предпоследним буду. Можно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Для перебора\подбора пароля быстрее использовать данные в инфо о пользователе, словарик или же сами файлы пользователя при имеющемся к ним доступе.

Я намекал на самом деле на ICQ-сниффер.

Я знаю. Ну я тогда предпоследним буду. Можно? :)

Давайте вместе тогда будем последними. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
данных у любого провайдера по его клиентам (холодный пот прокатился по спине при виде этой картинки).

А они и так про нас всёоо знают. Всё дело в том, что если кто-то заплатит за работу, то кому-то её поручат.

Если не заплатит, то даже самого энтузиастого шпиёна на долго не хватит. Свихнётся в момент.

Стоит только почитать чужую бредятину, которую пишут в аськах. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
    • santy
      в 4.99.8 чаще всего возникали проблемы с обработкой расширений  Chrome-based браузеров, Ошибка компиляции json + почему то не удаляются некоторые типы задач: вот пример:
       
    • demkd
      В последний месяц некогда было заниматься uVS, поэтому лишь небольшое исправление. ---------------------------------------------------------
        4.99.9
      ---------------------------------------------------------
       o Исправлена ошибка в функции сохранения образа неактивной системы.

       o Исправлена критическая ошибка в функции разбора расширений Chrome-based браузеров.

       
    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
×