Как стать автором
Обновить

Комментарии 71

уже было, поиск по линку на сайт сделайте по хабре
habrahabr.ru/search/?target_type=posts&q=weblancer.net ничего вразумительного не дал. Ни заголовков, ни содержимого. Я думал, что достаточно по адресу сайта поискать.
у меня статья больше, дольше писал ))) Потому то и не заметил ее. Разница во времени почти час. В принципе, написание, форматирование, лишняя проверка как раз и отняла это время )

Извиняюсь перед теми, кто считает это дублированием.

Ссылку на первоупоминание добавил.
Фрилансеры люди умные, думаю не должны вестись на такую чушь
Никто фрилансеров дураками не называет ) Каждый заботится о себе в меру их способности или желания. Только вот интересно, видели ли вы, как радуется фрилансер, который недавно начал работать и никак не мог получить заказ на выполнение?
достаточно почитать, сколько людей на это повелось
так что вы не совсем надейтесь :) без лоха и жизнь плоха, как говорится
Тоже получил оба письма. Удивился что прислали так как на веблансере не появляюсь очень давно и даж портфолио не заполнено…
Я надеюсь, ты не против, что я немного подкорректировал? Страна должна знать своих героев в лицо )
Хех, спасибо :)
Как вы файлы на их сервере редактируете?
Создавали и заливали на сервер. Ничего сложного (:
Зря… А как раз скриптик написал, чтобы он все содержимое с каталогами почистить =( Атата, поторопились вы…
оу, sorry. ну я думаю они заметят пропажу и загрузят заного ( если им это нужно)

тем более права на папку вы бы всеравно не изменили, новые данные приходили бы снова.
Хотя тут я не прав, надо было чистить директорию и удалять скрипт
не важно, закачали бы они или нет. Нужно было удалить то, что троян уже набрал… Даже если они и восстановят загрузчик, все равно — то что награблено, теперь награблено =(

Хреновые из нас спасители =(
Утром голова фигово варит, уж извиняйте =(
НЛО прилетело и опубликовало эту надпись здесь
Пока никак это не получится сделать. Причина написана выше.
Теоретически, они скорее всего зальют обратно скрипты. Ну может над ними по колдуют, ограничения поставят и тп — можно будет заново подловить. Но это все теория. Практика начнется с момента начала работоспособности формы.
НЛО прилетело и опубликовало эту надпись здесь
У меня простаивают три машины с достаточно толстыми каналами, готов выгружать засранцам говно декалитрами непосредственно в их сайтики. Как-чего — свистните в личку, помогу, чем смогу.
87.118.122.30/ форма на моем серваке.

робота загрузчика злоумышленником восстановлена.
и никакого хабраэффекта через мой сервак только. Форма на жалкой впс-ке стоит.
А я залил несколько серий Хауса, чтобы им не было скучно.
sitysan.hmsite.net/ перестал работать. Редиректит на гугл.
*applause*

Ещё бы так же ДДОС атаки отбивали.
Оняня, они не на тот кусок замахнулись :'D Как говорится, знай наших.
Молодцы, ребята, даже не лень в профиль залезть и плюсануть за такое :D
Спасибо, хотя у хабравчан сложилось различное мнение. и за подобное действие я отхватил несколько минусов.
Я заметил, я за этот коммент похоже тоже минус отхватил :D
данная статья порядком помешает «злоумышленикам»
спасибо за полезное инфо, сегодня утром столкнулся с идентичной проблеммой, но я не имею привычки отвечать на то чем я не занимаюсь, а может просто не имею вежливости :)
Зарядил на загрузку пачку отличнейших порнофильмов, пусть хоть что-то их порадует когда увидят счет за траффик :)
Эээээмммм. Простите, как, куда?
вот же sitysan.hmsite.net/1.php выше была ссылочка.
+1 только только отписался, что ссылка не работает )))
могу добавить от себя и знакомых об еще одном способе, которым пользуются такие социальные спамуроды.
есть сайт объявлений avito.ru — достаточно уже известный.
некоторые товары, которые можно найти по поиску стоят очень ОЧЕНЬ недорого (при этом ценник даже может быть похож на реальный). в объявлении дано более-менее подробное описание (со вставками «как бы человеческих» выражений — например «ну я в общем продаю его, так как ваще ненужен оказался»), а в качестве контакта — только эл.адрес, написав по которому, человек так же подтверждает свой рабочий е-мейл и пополняет спамбазу.
Крестина — уже напяграет такая небрежность в подписи потенциального заказчика.
Попробуйте прочитать внимательнее и не перепутать фамилию с именем:
Крестина Людмила Сергеевна.
о лол. Как же с утра плохо читать чужую преписку :)
А что не так? «Крестина Людмила Сергеевна.» Здесь это фамилия, а не имя )
Да, я уже понял :)
О, и мне эти два письма приходили вчера утром, я их сразу удалил, но признаюсь, сомнения были.
Поправьте заголовок: «добрались ДО фриланса»
сорри. Подправил.
Ну а как изводить сие? А то моя таки клацнула, а каспер только источник нашел.
Непроверенное решение:

www.securelist.com/ru/descriptions/12227666/Trojan-PSW.Win32.WebMoner.hh

Как будет время — произведу более детальный поиск. Если будут результаты до меня — с радостью поселю их в топик.

Если кто-нибудь протестирует и оно окажется верным — переношу в топик.
Насчет Web-Money и боязни потерять с него деньги. В настройках поставьте, чтобы код активации слался только на мобильный телефон. Тогда, для того, чтобы украть с Web-Money средства, злоумышленникам нужно будет украсть не только пароль и ключ, но и ваш телефон :) Ну и не надо хранить ключи на компе, естественно.
Тогда и персональный аттестат желательно бы получить, а то ведь после такой защиты при проблемах с мобильником сам не сможешь получить доступ.
Угу, спасибо что добавили. У меня аттестат продавца.
Да, приходила такая шняга. Хватило ума не открыть, так как копирайтинг и переводы не моя специализация.

Спасибо хабру за предупреждение.
Спамер не наказан? Какая же это «Развязка»?
Грязные спамеры будут наказаны! :D
в первом письме тоже ссылка на архив с неоткрывающимся изображением и ярлыком на cmd. но virustotal ничего не показал. а на второе письмо уже ругался.
Вашу дивизию!
я видел полный этот список, жуткое зрелище
Вы у каждого письма заголовки читаете? :) Все действия (кроме естественно, запуска ярлыка) — абсолбтно безопасны.
нет, не у всех. Только у тех, которые вызывают подозрения.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
А вы их у себя разводите? (:
НЛО прилетело и опубликовало эту надпись здесь
Вы меня не правильно поняли. Я про кейлогеры говорил.
НЛО прилетело и опубликовало эту надпись здесь
У меня есть парочка умеющих следить и за буфером обмена
Да, тоже заметил, с недавних пор стали спамить вакансии с предложениями типа «сделать сайт похожий на этот _ссылка_». Это чистый спам, никакая это не вакансия.

НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории