Pull to refresh

Comments 71

уже было, поиск по линку на сайт сделайте по хабре
у меня статья больше, дольше писал ))) Потому то и не заметил ее. Разница во времени почти час. В принципе, написание, форматирование, лишняя проверка как раз и отняла это время )

Извиняюсь перед теми, кто считает это дублированием.

Ссылку на первоупоминание добавил.
Фрилансеры люди умные, думаю не должны вестись на такую чушь
Никто фрилансеров дураками не называет ) Каждый заботится о себе в меру их способности или желания. Только вот интересно, видели ли вы, как радуется фрилансер, который недавно начал работать и никак не мог получить заказ на выполнение?
достаточно почитать, сколько людей на это повелось
так что вы не совсем надейтесь :) без лоха и жизнь плоха, как говорится
Тоже получил оба письма. Удивился что прислали так как на веблансере не появляюсь очень давно и даж портфолио не заполнено…
Я надеюсь, ты не против, что я немного подкорректировал? Страна должна знать своих героев в лицо )
Как вы файлы на их сервере редактируете?
Создавали и заливали на сервер. Ничего сложного (:
Зря… А как раз скриптик написал, чтобы он все содержимое с каталогами почистить =( Атата, поторопились вы…
оу, sorry. ну я думаю они заметят пропажу и загрузят заного ( если им это нужно)

тем более права на папку вы бы всеравно не изменили, новые данные приходили бы снова.
Хотя тут я не прав, надо было чистить директорию и удалять скрипт
не важно, закачали бы они или нет. Нужно было удалить то, что троян уже набрал… Даже если они и восстановят загрузчик, все равно — то что награблено, теперь награблено =(

Хреновые из нас спасители =(
Утром голова фигово варит, уж извиняйте =(
UFO just landed and posted this here
Пока никак это не получится сделать. Причина написана выше.
Теоретически, они скорее всего зальют обратно скрипты. Ну может над ними по колдуют, ограничения поставят и тп — можно будет заново подловить. Но это все теория. Практика начнется с момента начала работоспособности формы.
UFO just landed and posted this here
У меня простаивают три машины с достаточно толстыми каналами, готов выгружать засранцам говно декалитрами непосредственно в их сайтики. Как-чего — свистните в личку, помогу, чем смогу.
87.118.122.30/ форма на моем серваке.

робота загрузчика злоумышленником восстановлена.
и никакого хабраэффекта через мой сервак только. Форма на жалкой впс-ке стоит.
А я залил несколько серий Хауса, чтобы им не было скучно.
sitysan.hmsite.net/ перестал работать. Редиректит на гугл.
*applause*

Ещё бы так же ДДОС атаки отбивали.
Оняня, они не на тот кусок замахнулись :'D Как говорится, знай наших.
Молодцы, ребята, даже не лень в профиль залезть и плюсануть за такое :D
Спасибо, хотя у хабравчан сложилось различное мнение. и за подобное действие я отхватил несколько минусов.
Я заметил, я за этот коммент похоже тоже минус отхватил :D
данная статья порядком помешает «злоумышленикам»
спасибо за полезное инфо, сегодня утром столкнулся с идентичной проблеммой, но я не имею привычки отвечать на то чем я не занимаюсь, а может просто не имею вежливости :)
Зарядил на загрузку пачку отличнейших порнофильмов, пусть хоть что-то их порадует когда увидят счет за траффик :)
Эээээмммм. Простите, как, куда?
+1 только только отписался, что ссылка не работает )))
могу добавить от себя и знакомых об еще одном способе, которым пользуются такие социальные спамуроды.
есть сайт объявлений avito.ru — достаточно уже известный.
некоторые товары, которые можно найти по поиску стоят очень ОЧЕНЬ недорого (при этом ценник даже может быть похож на реальный). в объявлении дано более-менее подробное описание (со вставками «как бы человеческих» выражений — например «ну я в общем продаю его, так как ваще ненужен оказался»), а в качестве контакта — только эл.адрес, написав по которому, человек так же подтверждает свой рабочий е-мейл и пополняет спамбазу.
Крестина — уже напяграет такая небрежность в подписи потенциального заказчика.
Попробуйте прочитать внимательнее и не перепутать фамилию с именем:
Крестина Людмила Сергеевна.
о лол. Как же с утра плохо читать чужую преписку :)
А что не так? «Крестина Людмила Сергеевна.» Здесь это фамилия, а не имя )
О, и мне эти два письма приходили вчера утром, я их сразу удалил, но признаюсь, сомнения были.
Поправьте заголовок: «добрались ДО фриланса»
сорри. Подправил.
Ну а как изводить сие? А то моя таки клацнула, а каспер только источник нашел.
Непроверенное решение:

www.securelist.com/ru/descriptions/12227666/Trojan-PSW.Win32.WebMoner.hh

Как будет время — произведу более детальный поиск. Если будут результаты до меня — с радостью поселю их в топик.

Если кто-нибудь протестирует и оно окажется верным — переношу в топик.
Насчет Web-Money и боязни потерять с него деньги. В настройках поставьте, чтобы код активации слался только на мобильный телефон. Тогда, для того, чтобы украть с Web-Money средства, злоумышленникам нужно будет украсть не только пароль и ключ, но и ваш телефон :) Ну и не надо хранить ключи на компе, естественно.
Тогда и персональный аттестат желательно бы получить, а то ведь после такой защиты при проблемах с мобильником сам не сможешь получить доступ.
Угу, спасибо что добавили. У меня аттестат продавца.
Да, приходила такая шняга. Хватило ума не открыть, так как копирайтинг и переводы не моя специализация.

Спасибо хабру за предупреждение.
Спамер не наказан? Какая же это «Развязка»?
Грязные спамеры будут наказаны! :D
в первом письме тоже ссылка на архив с неоткрывающимся изображением и ярлыком на cmd. но virustotal ничего не показал. а на второе письмо уже ругался.
я видел полный этот список, жуткое зрелище
Вы у каждого письма заголовки читаете? :) Все действия (кроме естественно, запуска ярлыка) — абсолбтно безопасны.
нет, не у всех. Только у тех, которые вызывают подозрения.
UFO just landed and posted this here
UFO just landed and posted this here
А вы их у себя разводите? (:
UFO just landed and posted this here
Вы меня не правильно поняли. Я про кейлогеры говорил.
UFO just landed and posted this here
У меня есть парочка умеющих следить и за буфером обмена
Да, тоже заметил, с недавних пор стали спамить вакансии с предложениями типа «сделать сайт похожий на этот _ссылка_». Это чистый спам, никакая это не вакансия.

UFO just landed and posted this here
Sign up to leave a comment.

Articles