LINUX.ORG.RU
ФорумTalks

Вас взломали! (спамеры)

 


4

2

Привет, ЛОР!

Вот получил сегодня прямо в спам, который тоже иногда смотрю, такое забавное письмецо:

Received: from [31.13.144.92] (port=42288 helo=mailer.abw.by)
Subject: Оповещение
X-PHP-Originating-Script: 1001:class_mail.php
From: Вас взломали! <no-responce@banando.ru>
Auto-Submitted: auto-generated
MIME-Version: 1.0
X-Priority: 3
X-Mailer: vBulletin Mail via PHP
Date: Thu, 3 Sep 2020 06:16:23 +0300

3дрaвcтвуйте! У меня для Вас плохие новости. Уже довольно давно я получил доступ к Вашему устройству через которое вы посещаете интернет и все это время наблюдаю за вами. Всему виной сайты для взрослых на которые вы посещали.

В общем-то сайты для взрослых, которые вы посещаете и стали ключом к моему проникновению к вашим данным. Я залил троянца, который каждые несколько часов обновляет свои сигнатуры, чтобы антивирусные программы не могли его распознать. Он дает мне доступ к вашим камере и микрофону. Кроме того, у меня есть все копии данных, включая фотографии, социальные сети, переписки и контакты. Недавно у меня возникла отличная идея: сделать видео где в одной части экрана удовлетворяете себя, а в другой видео, которое в тот момент проигрывалось. Получилось очень занятно!

Не сомневайтесь, что я могу буквально в пару кликов мыши разослать это видео по всем вашим контактам. Я думаю вы бы хотели предотвратить подобное развитие событий.

Поэтому вот мое предложение. Вы переводите сумму эквивалентную 650 долларам на мой биткоин кошелек и мы забываем друг о друге, а все данные и видео я удаляю навсегда. Поверьте, это очень скромная сумма за мои труды. Как купить биткоин вы легко сможете найти при помощи поисковых систем по типу yandex или google Мой биткоин-кошелек (btc-wallet): 1LDyrT6i2M77BWBqUpenYUZ1UamLptURh6

На оплату у вас 50 часов, это более чем 2 суток, так что времени вполне достаточно. В письме был встроен таймер, который начнёт отсчёт, после того как Вы открыли письмо и я буду знать сколько времени у Вас осталось Отвечать мне бессмысленно - адрес генерируется автоматически, жаловаться тоже, письмо не может быть отслежено как и биткоин адрес. Я не делаю ошибок. Если я обнаружу, что вы каким-то образом поделились этим сообщением - видео будет немедленно распространено. Удачи и не держите зла. У каждого своя работа.

Ради любопытства посмотрел по адресу https://traceer.co/btc/address/1LDyrT6i2M77BWBqUpenYUZ1UamLptURh6/, перевёл ли кто-то что-то этому товарищу, и таки да, нашлось два безмозглых онаниста, которые перевели сегодня суммарно (вдвоём) 0,11782513 BTC, что по текущему курсу чуть меньше $1270 или 95637 руб.

Вот и думаю, имеет ли смысл и вообще стоит ли заявлять в полицию или спасение онанистов - дело рук самих онанистов? Если что, то сам я не пострадал, т. к. порнуху не смотрю, перед камерой не дрочу, да и самой камеры у меня нет, а кроме того не понимаю, как можно не заметить, что камера включена (даже если бы она была, и я дрочил перед нею, подсветка-то по-любому включится), как троян может «каждые несколько часов обновлять свои сигнатуры», как в письмо можно встроить таймер, и как настоящий шантажист узнает, что биткойны ему перевёл именно я, если возможности связаться с ним у меня нету. Однако независимо от того, пострадал я или нет, покушение на преступление по отношению ко мне однозначно было. И с одной стороны, хочется наказать мошенников, а с другой стороны - лениво, да и будут ли менты этим заниматься, а если и да, то будет ли толк от их занятий? А что если они мой комп на пол года конфискуют в качестве вещ. дока, наказав т. о. меня, а не мошенника? Что скажете?

UPD от 4 сентября:

Уже склонялся было забить на всё, но прочитав камент товарища mexx, подумал: а ведь правда. И пошёл в ментовку. Заяву у меня приняли, отправили в кабинет к оперу, который ещё раз меня опросил, всё напечатал и дал расписаться, что де с моих слов напечатано правильно. А потом у нас состоялся примерно такой разговор:

- Я такого мусора каждый день сотню писем получаю, и даже не читаю. А тебе оно зачем, ты ведь не пострадал? По ментовкам будут таскать в качестве свидетеля.

- Чтобы мошенников меньше стало.

- А на смс'ки подобные ты тоже каждый раз заявы пишешь?

- Ну там-то рублей по 200, а здесь аж по 650 баксов собирают, и в день 100 - 150 тыр. на один кошелёк выходит, т. е. уже мошенничество в крупном размере.

- Ты просто не знаешь, что такое крупные размеры. Ну мы-то такими высокими вещами не занимаемся. У нас всё больше поножовщина, кражи и пр. А это дело мы передадим в отдел, занимающийся информационными преступлениями. Но вряд ли они откроют дело, пострадавших-то нет.

- Как нет? Уже минимум пятеро (на тот момент) повелись.

- Так пусть они за себя заявы и пишут.

- Так по отношению ко мне тоже покушение на мошенничество было, а это - статья.

- Ну да, может и откроют.

В общем, я понял, что шансы на то, что кто-то что-то будет делать, близки к нулю.

Потом взял у него бумажку с записью моих слов, чтоб внизу отдать её туда же, куда ранее передал заявление. Девушка-лейтенант приняла у меня эту бумажку, начала искать моё заявление, поданное ранее. Я в это время рассматривал таблички на дверях. На одной было написано: «Для разборок с задержанными». Представилось подземелье с пыточными станками за этой железной дверью. В это время девушка-лейтенант закончила возню с моими бумажками, посмотрела на меня и спросила:

- И вы что, реально 650 баксов отдали?

- Да нет конечно.

В общем, как-то так. Если будет продолжение, отпишусь в этой теме или создам новую. Но вряд ли оно будет.

UPD #2 от 20 сентября:

Ну вот и конец истории. Вчера получил официальное письмо с отказом в возбуждении дела. Процитирую его частично (выделения - мои):

По данному материалу проверки было принято решение об отказе в возбуждении уголовного дела в связи с отсутствием события преступления. [skip]

На основании вышеизложенного, учитывая, что в материале проверки формально имеются признаки преступления, предусмотренного ст. 30 УК РФ, но в связи с отсутствием каких-либо документов, подтверждающих данный факт, не представляется провести всестороннюю проверку и принять решение по фактам, изложенным в обращении.

В материале проверки отсутствуют признаки состава преступления

и т. д. Это как признаки преступления могут формально присутствовать и одновременно отсутствовать? И какие необходимы документы для всесторонней проверки и принятии решения по фактам? Письмо в электронном виде со всеми заголовками я им передал. Не иначе, расписка от мошенников. Впрочем, в повествовательной части письма среди прочего было такое:

на его электронную почту пришло письмо от неизвестного ему гражданина, в котором сообщалось, что на его компьютер был установлен вирус «Тоян»

Так что думаю, что если бы они и взялись за это дело, то раскрыть его у них вряд ли получилось. Ведь Тояны - такие Тояны!

Ну и ещё сообщается, что я могу обжаловать это постановление прокурору или в суд. Ага! Делать мне больше нечего.

Эксперимент завершён, результат отрицательный, но, как любят говорить учёные, «отрицательный результат - тоже результат».

★★

Последнее исправление: aureliano15 (всего исправлений: 2)

Ответ на: комментарий от paramon

Ух, уже и меня в нечегоскрыватели внесли. По теме вебку заклеивать бесполезно. Аудио куда более чувствительное, а заклеенные вебки потом как говно работают, один клей показывают. Ну а если ты ведроидом/ямобилко при этом пользуешься, то вообще ржач, поскольку любая система защищена именно на столько, насколько защищено самое слабое место в ней

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 2)

… что-то даже самому захотелось так подзаработать. Шутка.

Korchevatel ★★★★★
()
Ответ на: комментарий от paramon

Да. Видел я таких на карантине, когда по зуму и скайпу общались, смотреть на них невозможно. А иногда надо.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Цель скрыть то что может заснять камера, заклейка камеры это все решает. С микрофоном это уже отдельная история хз причем тут это.

paramon
()
Ответ на: комментарий от paramon

Цель скрыть то что может заснять камера

И что же это такое? Пьяная рожа с бодуна? Или вы там оргии дома перед открытым ноутом проводите, да так чтоб всё в кадре было? Разговоры куда более опасные, чем твоя рожа. Тех челиков которые ноут разбирают и вебку с микрофоном выпиливают/колхозят аппаратно отключение этого добра я понимаю. Телефон при этом тоже должен быть аппаратный. А мобильник лежать в звуконепроницаемом термосе. И про окна не забыть. Глухие ставни, потому как звук с них можно лазером писать. А ещё напомню, что в некоторых спектрах шторы и одежда прозрачные.

ЗЫ

Самый отбитый так вообще обычную вебку по USB заклеил, которую мог просто выдернуть. Теперь на него все с пониманием смотрят, когда он косячит.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 5)
Ответ на: комментарий от aureliano15

Так это же ещё большее палево: раз в несколько часов скачивать по нескольку десятков килобайт или больше… Червя Морриса в своё время спалили безо всяких антивирусов просто из-за чрезмерной сетевой активности.

30 лет назад. Сейчас у тебя браузер с несколькими открытыми вкладками постоянно срёт в сеть, операционная система обновления проверяет, драйвер планшета отправляет телеметрию.

заливать их на диск и запускать. Тут и антивирусный монитор не нужен, чтоб увидеть, что что-то не так.

Ты удивишься, сколько на диск пишут приложения которыми ты ежедневно пользуешься. И сколько процессов запускается, останавливается и снова запускается фоном.

У меня все без исключения почтовые клиенты уже 100 лет по дефолту блокируют любые внешние ссылки в письмах.

Ты просто про 0day не знаешь. А вообще, при наличии вируса у тебя на компьютере, достаточно убедиться, что письмо с нужной строчкой побывало у тебя на экране.

то было бы письмо индивидуально для меня со всеми явками, паролями и прочими вещ. доками

Зачем? Вирус сидит и ждёт, пока ты совершишь перевод. Он же следит за тем, что ты в браузере открываешь, какими программами пользуешься… Программа увидит транзакцию - отправит отчёт на сервер и потом деактивируется. Не увидит - ну, не повезло тебе.

mogwai ★★★★
()
Ответ на: комментарий от peregrine

а заклеенные вебки потом как говно работают, один клей показывают.

клей удалить сейчас каждая домохозяйка в силах

n_play
()
Ответ на: комментарий от fornlr

Не, ну если тебе спокойнее, заклеивай. Мобильник тоже заклеить не забудь.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

а заклеенные вебки потом как говно работают, один клей показывают.

От изоленты то? Бред. Спиртиком так вообще блестеть будет.

Хотя с прошлого своего ноутбука, я не смог отодрать наклееную пластмассовую шторку-открывашку. Продал с ней 🤣

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

По ментовкам будут таскать в качестве свидетеля.

Это он лукавит. Максимум пару раз. Ты же только получил письмо. Вот девайс забрать для осмотра могут, это правда.

А на смс’ки подобные ты тоже каждый раз заявы пишешь?

А это не его дело. Да, ты принес ему новую работу. Да, его нежелание что-то делать в целом понятно, особенно при отсуствии перспективы. Но это ничего не меняет.

Но вряд ли оно будет.

Ты же сначала не хотел? Но потом попробовал. Вот может и они попробуют. Может когда-нибудь и результат будет.

mexx
()
Ответ на: комментарий от Zhbert

Но после того как по нужде поставленный скайп просто так взял и сфоткал меня ради какой-то там аватарки, хотя я его об этом не просил, я решил их заклеить. Ну его фпень, такую активность.

Заклеивая камеру изолентой, Вы по сути расписываетесь в собственной неспособности контролировать свое железо. На мой взгляд, в этом есть что-то унизительное :(.

Есть же технические средства контроля - запускать программы вроде Skype от отдельного пользователя (для остальных доступ к камере запрещен), выгружать из памяти модули ядра, обслуживающие камеру, при неиспользовании и т. п. Потому что сегодня злоумышленник получил контроль над вашей камерой, а завтра, например, клавиатуру контролировать начнет. И как пароли вводить будете?

Serge10 ★★★★★
()
Ответ на: комментарий от fornlr

Бывает всплывают багофичи, когда браузер без спроса делает фотку.

В чем проблема запретить пользователю, из-под которого браузер запущен, доступ к камере?

Serge10 ★★★★★
()
Ответ на: комментарий от paramon

Цель скрыть то что может заснять камера, заклейка камеры это все решает.

А есть, что скрывать-то? У Вас на стене за спиной номера банковских счетов и пароли к ним развешаны? Ну серьезно, какую конфиденциальную информацию можно с камеры вытащить?

Serge10 ★★★★★
()
Ответ на: комментарий от peregrine

И что же это такое? Пьяная рожа с бодуна?

Угу, вот и я о том же.

Или вы там оргии дома перед открытым ноутом проводите, да так чтоб всё в кадре было?

Да даже если оргии провожу, кому это интересно-то, кроме непосредственных участников? Ну попадет запись в Сеть, и что дальше? Конкурировать с профессионально снятым порно все равно не сможет ;).

Serge10 ★★★★★
()
Ответ на: комментарий от fornlr

Ну вот такие нынче линуксоиды пошли…

Угу, которые настолько не контролируют собственную систему, что им проще заклеить камеру изолентой, чем вычислить и нейтрализовать вредоносный софт на машине :(.

Serge10 ★★★★★
()
Ответ на: комментарий от fornlr

Аппаратное решение и проще и надёжнее.

В виде переключателя, обесточивающего камеру, да. Но не в виде изоленты ;).

Serge10 ★★★★★
()
Ответ на: комментарий от fornlr

В случае ноутбука — это слишком сложно.

Выше уже написал - лично мне некомфортно пользоваться устройством, работу которого не контролирую. Прятаться за изолентой от собственного ноута - то еще удовольствие. Тем более, что программно защититься ниаких сложностей не составляет.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Составляют конечно.

Это ещё один пункт в чеклист после переустановки, запуска с Live и так далее, далее…

Не нужно.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Эх, не перевелись борцуны за все хорошее против всего плохого на лоре! Вашу инициативу в верное русло бы…

ArkaDOSik ★★
()
Ответ на: комментарий от Serge10

Да даже если оргии провожу, кому это интересно-то, кроме непосредственных участников? Ну попадет запись в Сеть, и что дальше? Конкурировать с профессионально снятым порно все равно не сможет ;).

Ну, вообще-то, записи с плохо защищенных камер наблюдения вполне себе выкладывают и распространяют. Так что и к вашим оргиям определённый интерес будет.

cocucka ★★★★☆
()
Ответ на: комментарий от peregrine

А ещё напомню, что в некоторых спектрах шторы и одежда прозрачные.

Нука-нука? А поподробнее? Это в каких?

hibou ★★★★★
()
Ответ на: комментарий от superuser

95637 руб. * 3 = у нас многие на заводах за год столько не получают И чё они не безмозглые онанисты…

Может времени и сил на это не остаётся?

aureliano15 ★★
() автор топика
Ответ на: комментарий от cocucka

https://rg.ru/2015/06/05/nigerian-site.html

Спасибо за ссылки, особенно за 2-ю. 1-я-то вообще ни о чём, - как школьники развели взрослого нигерийского дядю на бутылку пива. А 2-я малость посерьёзнее, хотя описанный там развод настолько банален, что поражаешься тупости мошенников, попадающихся на собственные же уловки.

aureliano15 ★★
() автор топика
Ответ на: комментарий от peregrine

Тут и антивирусный монитор не нужен, чтоб увидеть, что что-то не так.

Оно маленькое же, несколько килобайт после upx-а и strip-а.

Согласен, что пользователь может и не заметить. Но для любого антивирусного монитора (от которого подобная тактика якобы должна скрыть троян) - это палево. Конечно, и монитор может проглядеть. Но скорее он проглядит троян, который сидит тише воды, ниже травы, изредка что-то там передавая по ssl, нежели троян, постоянно себя переустанавливающий.

aureliano15 ★★
() автор топика
Ответ на: комментарий от mogwai

Сейчас у тебя браузер с несколькими открытыми вкладками постоянно срёт в сеть, операционная система обновления проверяет, драйвер планшета отправляет телеметрию.

Но в любом случае подобное поведение программы скорее привлечёт к себе внимание, если не пользователя, то антивирусного монитора, чем поможет ей от этого монитора спрятаться.

У меня все без исключения почтовые клиенты уже 100 лет по дефолту блокируют любые внешние ссылки в письмах.

Ты просто про 0day не знаешь.

Да хоть -1day. Если в письме нет вложений или я их явно не открываю и явно не разрешаю клиенту переходить на внешние ссылки, никакой таймер или вирус из письма не запустится.

А вообще, при наличии вируса у тебя на компьютере, достаточно убедиться, что письмо с нужной строчкой побывало у тебя на экране.

Это да. Но при чём тут таймер, встроенный в письмо? Я же не говорю, что за взломанным компьютером невозможно удалённо следить. Я просто акцентирую внимание на очевидном бреде, написанном в данном конкретном письме.

то было бы письмо индивидуально для меня со всеми явками, паролями и прочими вещ. доками

Зачем?

Чтобы лучше мотивировать меня перевести свои кровно заработанные биткойны.

aureliano15 ★★
() автор топика
Ответ на: комментарий от mexx

Вот девайс забрать для осмотра могут, это правда.

Кстати говоря, это было бы совершенно бессмысленное действие. Копию письма со всеми заголовками я и так передал. А если у кого-то возникнет подозрение, что я его подделал, так и в своей локальной почтовой базе я точно так же мог подделать. Тогда нужно проверять у почтового хостера.

Вот может и они попробуют.

Посмотрим. Пока мест они молчат.

aureliano15 ★★
() автор топика
Ответ на: комментарий от ArkaDOSik

Вашу инициативу в верное русло бы…

А какое русло верное? И почему бороться с мошенниками - неправильно?

aureliano15 ★★
() автор топика
Ответ на: комментарий от hibou

в некоторых спектрах шторы и одежда прозрачные.

Нука-нука? А поподробнее? Это в каких?

В рентгене даже мясо с кожей прозрачны. :-)

aureliano15 ★★
() автор топика
Ответ на: комментарий от aureliano15

Тогда уж для гамма лучей, че уж там.

hibou ★★★★★
()
Ответ на: комментарий от aureliano15

Кстати говоря, это было бы совершенно бессмысленное действие.

Здесь дело не в смысле. Просто в уголовном процессе есть свои нюансы. Так что могут. Но могут и при тебе осмотреть с участием специалиста.

mexx
()
Ответ на: комментарий от Serge10

защрквар же

Да даже если оргии провожу, кому это интересно-то, кроме непосредственных участников? Ну попадет запись в Сеть, и что дальше? Конкурировать с профессионально снятым порно все равно не сможет ;).

потом увидит это твой начальник и погонит с уютненькой гос-шараги. а в других местах не примут по другим причинам (но может и по этой же причине).

останется только хлеб развозить

n_play
()
Ответ на: защрквар же от n_play

потом увидит это твой начальник и погонит с уютненькой гос-шараги

Моему начальнику важно, насколько успешно я выполняю свои должностные обязанности. А чем занимаюсь в свободное время, никого не интересует.

Если в Вашем случае не так, могу только посочувствовать.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

пруф или ленин

все так говорят. а потом посмотрят на фото с купальником и пивасмком и сижкой в зубах во социалочке и не возьмут!

n_play
()
Ответ на: защрквар же от n_play

Да даже если оргии провожу, кому это интересно-то, кроме непосредственных участников? Ну попадет запись в Сеть, и что дальше

потом увидит это твой начальник и погонит с уютненькой гос-шараги

наоборот – повышение будет с дополнительными обязанностями

fornlr ★★★★★
()
Ответ на: комментарий от aureliano15

Есть же профессии, где инициатива поощрается: учитель, к примеру.

А война с ветряными мельницами мошенниками дело неблагодарное имхо.

Таких мошенников всегда будет как грибов после дождя, а шанс вычислить их из-за использования ботнетов близится к нулю.

Лучше вести пропаганду здорового скептического восприятия всякого лохотрона. Кстати, для такой работы школа является наиболее благодатной почвой.

ArkaDOSik ★★
()
Последнее исправление: ArkaDOSik (всего исправлений: 2)
Ответ на: комментарий от hibou

В разных инфракрасных диапазонах, которые вполне себе есть в солнечном свете в достаточном количестве. За подробностями на хабру, там были аж 2 статьи на тему за последние пару лет. Одна про фотки в разных спектрах, вторая про какой-то телефон на котором один из фильтров часть чёрного непрозрачного пластика вполне себе пробивал, потому как камера снимала в ИК диапазоне, а в какой-то прошивке фичу выключили программно и у владельцев случился баттхёрт.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от aureliano15

Обычно троян выключает антивирь или использует метод с ворованными ЭЦП. Тогда все ваши мониторы ничего ему не делают от слова совсем. Это если не добраться до нулевого кольца черед тот же мелтдаун.

peregrine ★★★★★
()

Друзья, колеги, добрый день!
По поводу видео где я дрочу на камеру - меня взломали, по этому к сожалению на этой неделе новое видео выложить не смогу.

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 2)
Ответ на: комментарий от ArkaDOSik

Лучше вести пропаганду здорового скептического восприятия всякого лохотрона.

Одно другому не мешает. Чисто там, где не мусорят И убираются.

mexx
()
Ответ на: пруф или ленин от n_play

а потом посмотрят на фото с купальником и пивасмком и сижкой в зубах во социалочке и не возьмут!

Значит, и не очень нужна такая работа, как думаете? Я бы, по крайней мере, не стал держаться за работу, где мне будут диктовать, как свободное время проводить - на пляже в купальнике, или в оргиях под веб-камеру с трансляцией в Сеть.

Или для Вас подобное нормально?

Serge10 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.