Shell

icqtrap.com

В этой теме 53 сообщений

Увидел в логах http нездоровый интерес своих пользователей к http://icqtrap.com

Информация не рекламная сайта, а дабы предупредить некоторых.

Закрыл доступ. Трояна предлагают только после оплаты аккаунта через мобильных операторов...

b93c4567d05at.jpg

Знать бы - очередной лохотрон и если есть троян - детектится ли он симантеком\касперским.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Увидел в логах http нездоровый интерес своих пользователей к http://icqtrap.com

Whois Search Results

... ... ...

Domain name: ICQTRAP.COM

Name Server: ns1.billingpoint.ru

Name Server: ns2.billingpoint.ru

Creation Date: 2009.03.25

Expiration Date: 2010.03.25

...

Administrative, Technical Contact

...

Contact Name: Kuptsov S Mihailovich

Contact Organization: Kuptsov S Mihailovich

Contact Street1: Nemirovicha-Danchenko, 18-40

Contact City: Novosibirsk

Contact State: Novosibirskaya obl.

Contact Postal Code: 630052

Contact Country: RU

Contact Phone: ...

...

очередной лохотрон и если есть троян

А без трояна-шпиона эта шняга и не будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А без трояна-шпиона эта шняга и не будет работать

Были же проекты не раз в истории - когда деньги уходили и все)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А без трояна-шпиона эта шняга и не будет работать.

Это совсем даже необязательно на мой взгляд. Я бы удивился даже если всё было бы так примитивно.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Этот владелец уже не в одной истории "замешан".

История перемещения домена billingpoint.ru по провайдерам

http://www.1stat.ru/?domain=billingpoint.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ближе к владельцу :)

http://www.google.ru/search?hl=ru&q=mo...mp;aq=f&oq=

Новосибирк, [email protected] Tel: +7 913 917 2953, ICQ: 175-645-485, Купцов Станислав

(из регистрационных данных по email)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я бы удивился даже если всё было бы так примитивно.

Будет непримитивно до тех пор, пока кто-то не поковыряется в добытом семпле и не добавит в базы дежурного антивируса.

Фишка в том, что при оплате услуг пользователь соглашается на использование сервиса, а значит намеренно идёт на этот шаг.

Всё равно, что нанять детектива для слежки за кем-то. Государство щедро раздаёт лицензии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Будет непримитивно до тех пор, пока кто-то не поковыряется в добытом семпле и недобавит в базы - фишка в том, что при оплате услуг пользователь соглашается на использование сервиса, а значит намеренно идёт на этот шаг.

В качестве сервера для подключения (login server) указывается: connectim.org, если я не ошибаюсь, и порт: 5190

Это можно при желании даже через скрипты в браузере делать без всяких следов/троянов и пр.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да это ж вроде просто аську настроить нужно. Написать в клиенте жертвы другой сервак для подключения и всё, история будет передаваться через него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

p2u

Вы хотите оправдать слежку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Вы хотите оправдать слежку?

Не понял вопрос. Я хочу сказать, что троянов никаких не нужно.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я хочу сказать, что троянов никаких не нужно.

Вы посмотрите на картинку. Там телефонная смс-оплата + перехват ICQ сообщений.

А это уже слежка. И подробности могут оказать кому-то услугу, а кому-то навредить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Такс. Нет трояна. Все банально. Читаем на скрине.

aebd2e90c53at.jpg

P.S.

Да, Paul прав) Жалко только 170р))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Такс. Нет трояна. Все банально. Читаем на скрине.

Я о том же. Спасибо.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если кому-то интересно - можете заплатить - и узнаете наверняка. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Андрей-001 , Сморите выше) Уже оплатил, проверил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сморите выше) Уже оплатил, проверил.

Ну тогда остаётся поставить свой или чужой UIN на прослушку.

А лавочку пора прикрывать, т.к. это нарушение прав человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001 , Сморите выше) Уже оплатил, проверил.

То, что вы должны платить за эту 'услугу', это ещё ладно. Но что происходит с данными тех, которые на прослушку? Не схема ли это для набора UIN + пароли для 'дальнейшей работы' с жертвами?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Но что происходит с данными тех, которые на прослушку? Не схема ли это для набора UIN + пароли для 'дальнейшей работы' с жертвами?

Я же говорил - слежка, а она до добра не доводит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я же говорил - слежка, а она до добра не доводит.

Слежки, к сожалению, уже давно происходят без троянов, и я самый, самый последний, который это одобряет. Почему вы думаете, что я так часто повторяю про исходящие в журналах файрвола? ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Но что происходит с данными тех, которые на прослушку? Не схема ли это для набора UIN + пароли для 'дальнейшей работы' с жертвами?

Моё личное мнение - что номер UIN редко связан с паролем (по опыту). По выборке, пароли - больше производные от имени\даты рождения.

Аналогично вместо connectim.org можно использовать интерфейс с промискусом для сбора переписки\паролей и т.п. данных у любого провайдера по его клиентам (холодный пот прокатился по спине при виде этой картинки).

Для перебора\подбора пароля быстрее использовать данные в инфо о пользователе, словарик или же сами файлы пользователя при имеющемся к ним доступе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
и я самый, самый последний, который это одобряет.

Я знаю. Ну я тогда предпоследним буду. Можно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Для перебора\подбора пароля быстрее использовать данные в инфо о пользователе, словарик или же сами файлы пользователя при имеющемся к ним доступе.

Я намекал на самом деле на ICQ-сниффер.

Я знаю. Ну я тогда предпоследним буду. Можно? :)

Давайте вместе тогда будем последними. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
данных у любого провайдера по его клиентам (холодный пот прокатился по спине при виде этой картинки).

А они и так про нас всёоо знают. Всё дело в том, что если кто-то заплатит за работу, то кому-то её поручат.

Если не заплатит, то даже самого энтузиастого шпиёна на долго не хватит. Свихнётся в момент.

Стоит только почитать чужую бредятину, которую пишут в аськах. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS