LINUX.ORG.RU
ФорумTalks

У чувака увели 34 BTC через 0-day жаба-дырку

 , ,


1

2

когда через подставной сайтик, косящий под Mt.Gox, ему предложили посмотреть видяшку.

Вся слезная история в подробностях:

«How I got robbed of 34 btc on Mt.Gox today»

https://bitcointalk.org/index.php?topic=173227.0

★★

Последнее исправление: CYB3R (всего исправлений: 1)

Зачем каждую фигню про биткоин сюда постить? А то правда многовато тем как то.

По ссылке эталонный ССЗБ.

winddos ★★★
()

через подставной сайтик, косящий под Mt.Gox, ему предложили посмотреть видяшку.

Сказочный ну вы понели кто.

vurdalak ★★★★★
()
Ответ на: комментарий от winddos

А то правда многовато тем как то.

Токс же.

gensym ★★
() автор топика

Да когда вирусом анально уязвляют ТРУ-ЛИНУКС-ОДМИНА это всегда сильно неприятно. Ведь тебе кажется что уж ты-то защищен и предохраняешься.

Я вот однажды такого веселого трояна на свою игровую семерочку отхватил: он залочил мне экран, включил вебкамеру, сделал мою фотографию, и начал мне угрожать немецкими полицаями. Правда я так и не понял чем он конкретно грозился и че конкретно хотел: там все было по-немецки.

morse ★★★★★
()
Ответ на: комментарий от Apple-ch

Плюс жуглохрум, ты забыл упомянуть

угу. Эталонный ССЗБ.

drBatty ★★
()
Ответ на: комментарий от gensym

Как будто, на линуксе такого сделать нельзя.

как будто Linux лечит ССЗБ…

drBatty ★★
()

вендоюзеры должны страдать.

AiFiLTr0 ★★★★★
()

Учитывая курс последних дней, это от 3х до 5к баксов. Неплохо.

Deleted
()
Ответ на: комментарий от winddos

+1

Зачем каждую фигню про биткоин сюда постить? А то правда многовато тем как то.

По ссылке эталонный ССЗБ.

stevejobs ★★★★☆
()

Этот лох что, зашел на сайт, и нажал кнопку «обновить java-plugin с этого сайта»?

ССЗБ в палату мер и весов

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

Этот лох что, зашел на сайт, и нажал кнопку «обновить java-plugin с этого сайта»?

с чего ты так решил?

xtraeft ★★☆☆
()

когда через подставной сайтик, косящий под goatse, ему предложили посмотреть видяшку.

фикс.

anonymous_sapiens ★★★★★
()
Последнее исправление: anonymous_sapiens (всего исправлений: 1)

Обалдеть. А ведь мне регулярно на e-mail что-то приходит про биткойны, вот и вчера пришло «Rent A BitCoin Server Today». Может через него он и заразился.

Отключил Java-плагин в настройках Firefox и Opera.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Панику ацтавить. Смотри скрин с реддита:

http://i.imgur.com/sXDoFLt.png

Просто этот товарищ - феерический лох

Ему прямым текстом сказали, что он запускает бинарь, имеющий неограниченный доступ к компьютеру, а он и согласился

stevejobs ★★★★☆
()
Ответ на: комментарий от f00fc7c8

WTF 34 btc?

Фетиш современных школьников ;-)

gensym ★★
() автор топика
Ответ на: комментарий от Adjkru

34 единицы валюты, обеспеченной наркоторговлей.

winddos ★★★
()

А я что-то не понимаю. Везде твердят про «математичность» этой валюты, про то, что она ололо вовсю использует криптографию, что ее разработали какие-то умные дядьки...и при этом, для того, чтобы провести транзакцию - не требуется вводить никакой passphrase? Где криптография-то? O_o

kovrik ★★★★★
()
Ответ на: комментарий от drBatty

Ну когда джаву ставишь, она пролезает в браузер, если галочку не снять.

Legioner ★★★★★
()
Ответ на: комментарий от kovrik

А я что-то не понимаю. Везде твердят про «математичность» этой валюты, про то, что она ололо вовсю использует криптографию, что ее разработали какие-то умные дядьки...и при этом, для того, чтобы провести транзакцию - не требуется вводить никакой passphrase? Где криптография-то? O_o

passphrase на твоём жёстком диске хранится. А у чувака вообще увели через web-interface mtgox-а. По-хорошему такие переводы надо каким-нибудь sms-подтверждением делать.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от kovrik

и при этом, для того, чтобы провести транзакцию - не требуется вводить никакой passphrase?

Шифрования ключей имеется в официальном клиенте, но чем этому ССЗБ поможет passphrase если он у себя сам трояна запустил?

winddos ★★★
()

Дорогой получатель, вы только что получили Талибан вирус.
Так как мы в Афганистане не так технологически продвинуты, это-РУЧНОЙ вирус.
Пожалуйста, отправьте все ваши биткоины на 1DHVWcsC5Z4xuYZxrCQSxqsHygNQgkZ24p этот адрес и отправьте этот вирус каждому, кого вы знаете. Большое спасибо за помощь.
Abdula, Talibanian

winddos ★★★
()
Ответ на: комментарий от winddos

Зачем каждую фигню про биткоин сюда постить?

Просто нам слишком много открытий чудных готовит биткойна дух :) От некоторых народ фаломорфирует.

yvv ★★☆
()

ну не жалко. он вон я слыхал рухнул)

nerfur ★★★
()

Шифровать кошелек он не научился.

quowah
()
Ответ на: комментарий от spunky

но насчёт «по ссылке эталон» ты абсолютно прав.

spunky ★★
()
Ответ на: комментарий от spunky

Ещё раз: я не против каких либо обсуждений, просто хотел тонко намекнуть автору треда, что сабж можно было запостить в уже существующий топик.
Т.к читать 3 штуки одновременно несколько неудобно :)

winddos ★★★
()

CSRF в действии...
а я думал это фантастика

unt1tled ★★★★
()

Java на десктопе давно на 1м месте по расспространению малвари.

Так что сам виноват.

grim ★★☆☆
()
Ответ на: комментарий от winddos

Если разослать ну скажем 25млн. и оно не попадет в спам(внезапно), то думаю пробив будет даже лучше чем от писем с наследством. Более того, возможно кто-нибудь решит проявить благотворительность намерено. Правда я думаю если это будет подписываться «Правительство Южной Корей» собираем деньги на ракету, то добровольцев станет, еще в разы больше.

anonymous_sama ★★★★★
()

А теперь представьте, что будет, если вдруг биткоин будет стоить на рынке $10000 за единицу (вероятность этого ничтожно мала, но не 0%).

Сеть будет просто кишить троянцами охотящимися за биткоинами. И под эти ваши линуксы и под всякие блекберри понапишут столько хрени, сколько не было за всю историю IT :)

Rost ★★★★★
()
Последнее исправление: Rost (всего исправлений: 1)
Ответ на: комментарий от Rost

у тебя есть статистика, какие ос используют биткоин юзеры? уверен, там винды сильно больше

xtraeft ★★☆☆
()
Ответ на: комментарий от f00fc7c8

WTF 34 btc?

Это примерно поездка на курорт в Турцию, или подержаная иномарка.

yvv ★★☆
()
Ответ на: комментарий от kovrik

чтобы провести транзакцию - не требуется вводить никакой passphrase?

Требуется. Но у дебилов всё по-другому.

yvv ★★☆
()
Ответ на: комментарий от onon

Там обычно нет плагина

Представь себе, под вендой этого плагина по умолчанию тоже нет и скачать его сложнее флеша.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.