Сексапильная русская хакерша разрыдалась

Тема в разделе "WASM.HEAP", создана пользователем JCronuz, 14 окт 2010.

  1. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    Какого нахрен здания ?

    Есть free wifi в парке. Есть некий банк в другом городе/континенте. Через инет проводится атака.

    Какой и сигнал и где вы собрались смотреть ?

    С точки зрения банка с некого ip проискодит атака. Вообще не ясно кто это что это и с чего он выходит в инет .... Это покажет или не покажет дальнейшее расследование.

    Это не всегда так просто. Ели хакер нашел в ПО на серваке банка дыры и собрал и закриптовал эксплоит то вероятность обнаружения атаки не так велика.
     
  2. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    Брокера возьмут за яйца и довольно быстро.

    Если на счет капнула "грязь" уже не важно что он там с ней делал (покупа/продавал).

    На счет капнули ворованные деньги ... все точка.


    Для этих дел вербуют дропов (разводных или нет) и через них все выводят.

    Потом эти дропы рыдают в американских судах.
     
  3. 0xA1DA

    0xA1DA New Member

    Публикаций:
    0
    Регистрация:
    27 сен 2010
    Сообщения:
    7
    Да, и к статьям 272, 273, 274 добавится статья 185.3 (:
     
  4. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    и еще № 115-ФЗ
     
  5. qqwe

    qqwe New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2009
    Сообщения:
    2.914
    featurelles
    и брокера своего вы при этом подставляете. чем это отличается от способа со специально приглашенными утками? давайте посчитаем

    сперли 70 лимонов. на счете у жуткой девочки нашли 100 штук.

    (100'000 / 70'000'000) * 100 ~ 0.14%

    их там 20 чел было, вроде. будем считать, что в среднем у их всех на счетах по 100'000.

    0.14 * 20 = 2.8%

    предположим, что те половину полученных денег продули, те изначально они получили по 200'000.

    2.8 * 2 = 5.6%

    как видите, % меньше, чем при пересылке в вестерн юнион. и безо всякой маеты и риска связанных с акциями.

    кроме того, как вы с брокером будете работать сохраняя полное инкогнито? или вы решили, что он вас не сольет, когда его за зад возьмут?
    без 2х разнесенных датчиков для плоскости и 3х для объема это просто красивая картинка. знаете, "это до приема нашего гербалайфа, а это после". таких картинок тоже завались было.

    кроме того, что вам оно даст, даже если определят мгновенно?
     
  6. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    Брокер-дроп :)
     
  7. dfrsa

    dfrsa New Member

    Публикаций:
    0
    Регистрация:
    5 янв 2010
    Сообщения:
    88
    А вас не смущает, что на некоторых акциях заход в (100 000$) вызывает изменение цены всего на несколько пунктов? вопрос - каким должен быть заход, чтобы получить изменение хотя-бы в 100 пунктов, а также каким объемом вам зайти на чистом счете, чтобы хотя-бы удвоить вход? умные люди это давно просчитали и поэтому вместо таких бредовых идей, сделали чуть по другому - заставили рынок запаниковать. например. знаем что нное количиество лет назад, некая новость вызвала резкое движение рынка в одну из сторон. при наличии доступа к очень авторитетным и читаемым источникам, они изменили новость на старую, чем вызвали аналогичную реакцию рынка. гугл таким образом вроде использовали, точно не помню уже.
     
  8. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    полгода взад двоих студентов из провинции прихватили в москве - ходили от банкомата к банкомату, деньги складывали в большую спортивную сумку, что вызвало подозрение у прохожих и те позвонили куда следует... в сумке оказалось много миллионов рублей

    несчесть числа дебилов, рассекаюсчих по просторам страны дураков
     
  9. Y_Mur

    Y_Mur Active Member

    Публикаций:
    0
    Регистрация:
    6 сен 2006
    Сообщения:
    2.494
    А вот это интересный момент - допустим висят в инете реквизиты некоего счёта, например для покупки лицензии на шароварную прогу и т.п. На счёт пришли деньги, владелец выслал на указанный e-mail ключ от проги и начал их спокойно тратить... А потом выясняется что деньги эти были ворованные... Перечисливший их конечно ничего не получит, но если он решил напакостить то это у него получилось..., особенно если будут рецидивы... Или есть какой-то стандарный механизм защиты от такой атаки?
     
  10. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    Y_Mur
    С тем же успехом можно заказать чуваку создать донат прожект, и туда будет капать по чуть чуть денежка. А чувак - он что, виноват в том, что деньги ворованные? Ни разу, он просто открыл систему пожертвований. Я думаю, даже церковь не заморачивается, какие деньги придут ей на счет пожертвования.
     
  11. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    Более того церковь может продавать индульгенции :)
     
  12. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.576
    В который раз уже замечаю, что в СМИ часто сидят одни валенки. Что здесь обычного дропа обозвали "хакершей" (так можно бомжа с помойки взять дропом, а когда его поймают, то поди будет заголовок "задержан бомж-хакер"), что с bolgenos история была.
     
  13. EOT

    EOT New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2010
    Сообщения:
    181
    Срыв покровов itt :lol:
     
  14. Nafanya

    Nafanya Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    581
    asmlamo
    <<Есть free wifi в парке. Есть некий банк в другом городе/континенте. Через инет проводится атака.

    Я думаю,атакующий не сможет просто прийти в парк, за минуту атаковать сервак о котором он ничего не знает, и уйти. Необходимы предварительные долговременные эксперименты и исследования безопасности сервера,расчёты(на этом этапе на атакующего уже могут обратить внимание компетентные органы). То есть в парк придётся ходить не один раз, а много, и на каждом разе растёт вероятность быть обнаруженным.

    Также народ может обратить внимание.
    Я вот даже когда на поезде еду, ноут по нужде достаю и две оси сразу запускаю, то народ сидящий рядом смотрит на это дело подозрительно, т.к. многие слабо знакомые с компом видели только по телеку зелёную консоль Линухи.
     
  15. dfrsa

    dfrsa New Member

    Публикаций:
    0
    Регистрация:
    5 янв 2010
    Сообщения:
    88
    в поездах настолько все плохо с туалетами? или подразумевается обыкновенный высер на форуме, аллегория типа? ;)
     
  16. _s4

    _s4 New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2006
    Сообщения:
    58
    Nafanya
    не обязательно же всё время в один и тот же парк приходить...
     
  17. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    В торговых центрах free wifi куча народа сидит по 10-15 человек по вечерам. В основном молодняк 15-25 лет. Все с ноутами.
    Никаких подозрений.
     
  18. Y_Mur

    Y_Mur Active Member

    Публикаций:
    0
    Регистрация:
    6 сен 2006
    Сообщения:
    2.494
    Дык гораздо проще поступить наоборот - искать не уязвимость в банке, а банк или другую дененжную контору с уязвимостью, тогда вся отладка атаки локальная, дальше один раз пришёл в парк чтобы дать задание ботнету и спокойно ждёшь пока нужные результаты например как Крис сказал в кеше гугла объявятся :)
     
  19. Nafanya

    Nafanya Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    581
    Y_Mur
    Как всегда ответ краток, лаконичен, на высоте и по делу.

    Значит три основных способа посетить страницу сайта, без последствий.
    1)Кэш Гугла-жаль только, что для непопулярных страниц он редко обновляется.
    2)Цепочка Прокси
    3)Случайный IP полученный в Wi-Fi баре.

    Может кто-то ещё какие-нибудь варианты знает?
     
  20. 0xA1DA

    0xA1DA New Member

    Публикаций:
    0
    Регистрация:
    27 сен 2010
    Сообщения:
    7
    Nafanya, разрешите встречный вопрос...

    Какая у вас специальность говорите!?

    3. Не в баре, а в парке.
    4. "добросовестный" VPN.
    5. TOR, но не на долго.