Массовый взлом аккаунтов.

Официальный сервер Ragnarok On-Line в России - https://ru.4game.com/ro/install/

Модератор: 4epT

Правила форума
ВНИМАНИЕ: реклама сторонних ботов запрещена! Всякие плюшки - можно :)
Аватара пользователя
Cooot
Грамотный
Сообщения: 306
Зарегистрирован: Пт апр 25, 2008 8:02 am

Сообщение Cooot »

Проделал тоже с "нашим" ехе, действительно получил результаты как на картинке выше, клиент же euRO докачаю только через час.

Посоветуйте, кто посмотрел "наш" ехе поближе, стоит ли после замены его на европейский действительно менять пароль на сайте или это как раз и будет серьезной ошибкой сейчас.
Изображение
Аватара пользователя
Bumblbee
Грамотный
Сообщения: 279
Зарегистрирован: Ср окт 31, 2007 12:28 am

Сообщение Bumblbee »

Стоит забить на эту лажу и идти повышать рождаемость страны. :umnik
Изображение
Аватара пользователя
Kissa2k
Профессионал
Сообщения: 1304
Зарегистрирован: Пн дек 04, 2006 8:33 pm

Сообщение Kissa2k »

kLabMouse
Хех, в строчном порядке пишем новый продвинутый кейлоггер :lol: :lol: :lol:
Аватара пользователя
kLabMouse
Профессионал
Сообщения: 4776
Зарегистрирован: Вс ноя 05, 2006 4:32 pm

Сообщение kLabMouse »

Kissa2k
С удовольствием :)
правда, 30% выручки мне.
Аватара пользователя
Cooot
Грамотный
Сообщения: 306
Зарегистрирован: Пт апр 25, 2008 8:02 am

Сообщение Cooot »

kLabMouse писал(а):как всех НАЕБАЛИ. :)
Мне как раз и интересно "как", поэтому прошу, пожалуйста, рассказать как дело было на самом деле с твоей точки зрения, т.к. сам в данной ситуации немного запутался.
Изображение
Аватара пользователя
kLabMouse
Профессионал
Сообщения: 4776
Зарегистрирован: Вс ноя 05, 2006 4:32 pm

Сообщение kLabMouse »

Cooot
там маленький кусочек кода дописан (хорошо зашифрован к стати).
он просто, после успешного логина, делдает миниатюрный запрос на страничку, в котором и отправляет имя, и пароль.
Alekseer
Грамотный
Сообщения: 164
Зарегистрирован: Сб июн 21, 2008 1:43 am

Сообщение Alekseer »

в добавок все видили бота "Меняйте пароли как можно чаще" "чтобы вас не ломали"

я верю в то что это не от доброты душевной он так...
Гениально!
Как я до этого не додумался сам. А то непонемал кто его мог туда поставить.
I hear Thunder but there is no rain. This kind of Thunder breaks walls and brings pain.
Аватара пользователя
Cooot
Грамотный
Сообщения: 306
Зарегистрирован: Пт апр 25, 2008 8:02 am

Сообщение Cooot »

Ясно, огромное спасибо за разъяснение, пока моих знаний не хватило бы найти этот участок самому точно.
Принял меры, избавившись от данного ехе в клиенте.

Интересно правда, кто и когда этот успел этот кусочек кода добавить в клиент.
Изображение
Аватара пользователя
Fara0n
Начинающий
Сообщения: 46
Зарегистрирован: Вт окт 07, 2008 1:36 pm

Сообщение Fara0n »

Ребята, вот вам и ответ... Кстати, бот Миража?
Аватара пользователя
[GM]#05
Профессионал
Сообщения: 593
Зарегистрирован: Пт фев 09, 2007 8:44 pm
Сервер RO:: rRO

Сообщение [GM]#05 »

Причем тут бот AnteVzlom ><? Он все правильно говорит, что пароли надо менять чаще, не скачивать всякую дрянь типа левых ексешников и моих diff-ов))))))))
Безопасность вашего аккаунта в ваших руках) На крайняк ставьте ограничение в файерволе только на ip адреса раггейма...
Аватара пользователя
Fara0n
Начинающий
Сообщения: 46
Зарегистрирован: Вт окт 07, 2008 1:36 pm

Сообщение Fara0n »

Бля, нуу какого хрена тогда всё палят, если мы меняем, это просто хорошо продуманная система... Бля я как узнал, из за чего потерял свой аккаунт, гильдию, друзей, тогда понял что за дрянь эта, когда блядь играл ни одного бота не запустиф, а терь нахер, всё, в задницу всё, этих дебилов, которые ломают, ломайте бля похеру, набочу в 10 раз больше бля -_-
Аватара пользователя
Cooot
Грамотный
Сообщения: 306
Зарегистрирован: Пт апр 25, 2008 8:02 am

Сообщение Cooot »

Безопасно ли сейчас менять пароль через сайт предварительно поставив в клиент чистый ехешник без этой гадости?
Изображение
Аватара пользователя
Fara0n
Начинающий
Сообщения: 46
Зарегистрирован: Вт окт 07, 2008 1:36 pm

Сообщение Fara0n »

Думаю да, надо проверить остальные файлы, мб что еще заразно?
Аватара пользователя
[GM]#05
Профессионал
Сообщения: 593
Зарегистрирован: Пт фев 09, 2007 8:44 pm
Сервер RO:: rRO

Сообщение [GM]#05 »

Сменил пароли буквально на днях у шести аккаунтов, три из которых являются основными с хорошим шмотом, чот не ломают ...

Новис этот ходит с начала лета, а то и больше. За это время у спел на всех аккаунтах сменить пароли по раз 5, все до сих пор целы. Про сниф данных формы личного кабинета не верю.

При падении ftp многие скачали этот злосчастный ексешник т.к. всем надоело, когда их выкидывает при виде покрашенных персов, но не все знали, что к ексешнику должны прилагаться и спрайты покрасок и без них он бесполезен, собственно вот и поплатились. Тот кто засунул туда кейлогер наверное просто ждал подходящего момента и собирал данные об аккаунтах.
Безопасно ли сейчас менять пароль через сайт предварительно поставив в клиент чистый ехешник без этой гадости?
А разве ексешник как-то связан с личным кабинетом?
сержик
Энтузиаст
Сообщения: 61
Зарегистрирован: Пт дек 29, 2006 12:08 am

Сообщение сержик »

[GM]#05 писал(а):А разве ексешник как-то связан с личным кабинетом?
он связан с игрой при заходе ты набираеш ник и пас а ник и пас в игре такойже как и в кабинете.
Ответить