BTC USD 60,726.8 Gold USD 4,341.84
Time now: Jun 1, 12:00 AM

senarai virus/trojan yg boleh hack e-gold anda

artline70

Freshie
Messages
28
Joined
May 2, 2006
Messages
28
Reaction score
0
Points
3
email dan senarai virus ni aku dpt dari maklumbalas e-gold , sbb baru2 ni e-gold aku kena hack, habis semua duit dari p$ kena curi. malangnya e-gold tu mmg xleh dapat balik

so hati2 kawan2.!!
Your account was accessed from remoteip address 60.48.xxx and a pin
was
sent to the email address on the account. The person logged into your
email
account and retrieved the pin, accessed your e-gold account and made a
payment from the account.

Since your account was compromised while AccSent was enabled, there is
a
high probability that you either have a security hole in your computer,
which allowed hackers to take control of your computer or you have a
Trojan
virus, spyware or keylogger software installed on your computer because
someone not only had access to your e-gold passphrase, they also had
access
to your email address password. AccSent monitors account access
attempts
and issues a one-time PIN challenge to those coming from IP address
ranges
or browsers that differ from the last authorized account access.

Until you remove the malicious software from your computer, your
account is
still vulnerable. Your email account has also been compromised so it
is
important that you change the password for your account after your
computer
is cleaned. If the malicious software is still on your computer,
someone is
able to read your emails, delete your emails or send emails from your
account.

The only other way your account could have been compromised is if you
received a phishing email with a link for you to click on to access
your
account. If you clicked on the link and went to a fake e-gold site and
entered your e-gold account information along with your email account
information, your account could have been compromised without malicious
software being installed on your computer.

Have you received any emails within the past few weeks, which appeared
to
come from e-gold requesting that you log into your account? Did the
email
contain a link or an attachment? Did you attempt to open the
attachment?
Did you click on the link or attempt to access your account from a link
in
this email? It is also possible that malicious software was installed
on
your computer if you visited certain high yield websites. Some
websites
attempt to run an active X script when visited. This script checks
your
computer for vulnerabilities and downloads malicious software.

Have you run a complete virus scan of all computers used to access your
account with updated anti-virus software? You should also check your
computer for Spyware and Trojan keyloggers. As of today we know
specifically of 6 viruses that could cause a problem similar to the one
you
are having.

1. Win32/Goldun.ia (One customer said he did not find anything when he
ran
Norton and McAfee anti-virus software, but he found the Win32/Goldun.ia
Trojan when he used a software called 'Kaspersky')

2. T SPY_HAXDORY (A customer who was receiving the fake login
confirmation
page located a virus with Trend Micro Housecall identified as T
SPY_HAXDORY.
Removing this seemed to solve the problem without having to reinstall
windows.)

3. cpu.exe (Aladinz.l Trojan) more information regarding this virus can
be
found at http://www.auditmypc.com/process/cpu.asp

4. GDIWXP.DLL

5. pwsteal.trojan

6. TROJ_GOLDUN.DO which has a file named CPU.EXE found in the
c:\windows
directory.

We have investigated and blocked account number 3370288. Unfortunately
we
will not be able to refund your money because all e-gold spends are
final
and not reversible as stated in the e-gold account user agreement.
e-gold
is also contractually prohibited from freezing e-gold accounts or
releasing
e-gold account information in the absence of a court order or subpoena.
You
might want to consider obtaining some combination of help from a legal
professional or law enforcement to obtain a court order, if the size of
your
loss warrants expenditure of your resources (time and money) to
resolve.

If you obtain a court order, in order to ensure you get all pertinent
information please:

- Ask for e-gold account profile information for account # 3370288
- Ask for transaction history information for account # 3370288
- Ask for information on any other accounts owned or controlled by the
individual
- Ask for Disposition of funds in questions "what account are the funds
currently located, this is in case they have been moved around"
- If applicable, ask for stabilization of the funds in question
"freezing of
the account if the funds are still under the control of the
perpetrator"
- Ask for account profile information for the account where the funds
are
currently located. This will be needed in case you have to subpoena
the
third party account owner.

This court order should be presented to:

e-gold Ltd.
c/o The Office of the Shareholders
Attn: Hil de Frias
Mello, Jones & Martin
Reid House 31 Church Street
Hamilton
Bermuda, HM 12

Thank You,
Due Diligence Unit
 
screenshot transaction yg dibuat oleh hacker.
[img:887:153:75f4745215]http://img155.imageshack.us/img155/303/hacker2ja.gif[/img:75f4745215]

0.561677 oz = +/- usd355
 
huhuh Hackers.. sakit hati..

Pendek kata jgn pakai norton la.. Mengarut..brand marketing je power..

Paling sempoi guna Bitdefender..kasperky payung tue pun oke.. BIt defender tu murah je even dia ranking no 1..Beli je original..hehe
 
emm dulu aku ader tyr bitdifander free pun.....
tapi x kesan brontok.......
pastu kena virus be with u.......pun x leh gak......x kesan virus gak....pas format aku pakai avg...sebab ader jumpe crack...... oklah sampai skrg ok... skrg
pakai terminater spyware ngan registry repair......
oklah pc skrg x ader pro

ne ader sejarah virus hehehe.....

Komputer telah berada disekeling kita semenjak lebih dari 60 tahun yang lalu, namun tidak ramai dikalangan kita yang benar-benar mengetahui setiap fungsi atau pengetahuan yang mendalam tentang komputer. Sebilangan besar pengguna komputer hanya tahu menggunakan komputer tanpa mengetahui bahawa komputer juga mempunyai pelbagai sintom masalah. Penyalahgunaan komputer telah bermula semenjak awal 70an. Namun diketika itu, ia hanyalah bentuk pencerobohan untuk mencuri maklumat (hacking) kemudian pada awal 80an, dua saudara iaitu Basit Alwi dan Amjad Alwi, pemilik sebuah kedai komputer di Iqbal Town, Lahore, Pakistan (Brain Computer Services) yang kecewa dengan sikap pembeli perisian mereka yang seringkali membuat salinan tidak sah (pirated copy) , telah mengambil langkah mencipta sebuah program yang boleh membuat penyalinan dirinya (self replicate). Program ini akan menyerang pelbagai perisian dan setiap disket yang diserangnya, ia akan menukarkan label disket kepada (c) Brain sebagai tanda pengenalannya (signature). Disebabkan mereka telah menjual perisian yang dijangkiti dengan program ini secara murah, pelancong yang telah membeli perisian yang telah dicemari ini dengan mudah telah memindahkannya ke perisian lain keseluruh dunia!.

Inilah permulaan sintom virus komputer, disebabkan program ini mampu menjangkiti dan menyalin dirinya tanpa had, ia seolah-olah virus penyakit yang menyerang manusia, maka ia digelar Virus oleh pengkaji-pengkaji komputer. Virus ini dikenali dengan nama Pakistani Brain.
Apakah Virus Komputer ?
Virus komputer ditulis atau dicipta oleh pengaturcara komputer (programmer), Lazimnya mereka ini amat mahir mengendalikan sesuatu bahasa aturcara, ini adalah kerana untuk menulis virus, seseorang pengaturcara haruslah mahir mengendalikan sesuatu bahasa aturcara itu melebihi paras kemampuan pengaturcara biasa. Pengaturcara komputer yang mampu menulis virus digelar psychopath.

Bagaimana Virus Berjangkit ?
Virus komputer berjangkit melalui penggunaan program yang telah dicemari virus. Apabila sesuatu program yang dijangkiti virus (infected) digunakan, ia akan bertindak mencari program lain sama ada di disket atau di cakera keras (harddisk) sesebuah komputer, kemudian ianya akan menjangkiti program ini dan begitulah seterusnya, namun begitu jenis serangan atau kategori serangan adalah bergantung kepada arahan di dalam virus itu sendiri.

Kategori Virus
Virus boleh dibahagikan kepada beberapa kategori mengikut teknik serangannya.

Virus
Program yang mampu menyalin dirinya ke dalam program lain. Ia akan berada pada permulaan arahan program (*.exe) atau akhir program (*.com). Apabila pengguna menggunakan program yang dicemari ini, ia akan mencari program lain dan menjangkiti program itu sebelum execute program yang digunakan oleh pengguna tersebut. Lazimnya ia mencari ruang ingatan (memory) yang tidak digunakan, ini adalah kerana ia memerlukan ruang untuk membuat fail sementara dan juga berada di dalam ruang ingatan komputer untuk menyalin dirinya ke program yang digunakan sehinggalah komputer ditutup (off).

Virus boleh dikategorikan mengikut teknik serangannya :-

i) Boot Sector/Partition Table Infector
ii) System Infector
iii) Generic Infector
iv) Macro Virus

Worm
Tidak seperti virus, Worm adalah sebuah program yang tidak bergantung pada program lain (stand alone.) Ia tidak mengubah sesuatu program itu, sebaliknya ia hanya menyalin dirinya menjadi banyak apabila ia digunakan. Lazimnya worm menyamar dengan nama program yang berada di dalam komputer, ini akan mengakibatkan pengguna menggunakan program itu kerana menyangka ia adalah program biasa. Ia akan membuat salinan dirinya dan kemudiannya barulah execute program yang hendak digunakan oleh pengguna tersebut. Ia kadang-kala dipanggil malacious code.

Trojan Horse
Ia mengambil nama sempena dengan teknik serangannya yang mirip Kuda Trojan yang dihantar oleh Greek ke Kota Troy. Apabila kuda kayu yang dikatakan hadiah pendamaian ini dibawa masuk ke Kota Troy, pada sebelah malamnya, keluarlah tentera Greek dari dalam kuda kayu tersebut menyerang bangsa Trojan. Trojan Horse pada mulanya tidak melakukan apa-apa, ia seperti permainan elektronik, perisian tertentu yang berfungsi seperti biasa tetapi pada keadaan tertentu ia akan melakukan tugasnya. Ia juga kadangkala bertindak menghantar salinan dokumen tertentu ke internet atau penciptanya, seperti senarai katalulus (password) sesebuah sistem komputer Ia mula dijumpai pada 9hb. Disember, 1987 di Bitnet dan kemudiannya menyerang sistem emel IBM. Ia menghantar emel dengan tajuk Christmas. Apabila emel ini dibuka, ia akan melakarkan pada skrin komputer rajah pokok krismas dan pada masa yang sama ia menghantar salinan dirinya menurut senarai yang terdapat dalam mail list pekerja IBM. IBM kemudiannya mengarahkan kesemua komputer di dalam sistem rangkaiannya di shutdown untuk mengatasi virus ini.

Time Bomb
Ia tidak membuat salinan dirinya. Ia bertindak mengikut tarikh tertentu. Lazimnya ia dilakukan oleh pengaturcara yang tidak berpuashati dengan majikannya atau untuk tujuan pemusnahan. Time Bomb akan dimasukkan kekomputer dan apabila tiba pada tarikh tertentu (lazimnya pada tarikh ini pengaturcara tersebut sudah berhenti dari syarikat itu) ia akan memadam kesemua fail-fail di dalam komputer tersebut termasuklah
Cara-cara untuk menangkap Trojan
Jenayah komputer seringkali bersedia dan menunggu untuk mengancam kelemahan sesuatu sistem. Apabila mereka memperdaya, mereka selalunya akan meninggalkan program pada sistem mangsa. Biasanya program-program ini dipanggil sebagai "Trojan" bersempena kisah kuno Greek iaitu Trojan horse. Kebanyakan program-program ini akan dikompil dengan cara yang unik dan tidak disebarkan secara meluas bagi mengelakkan perisian anti-virus mengecam kehadiran mereka.

Artikel ini akan menjelaskan proses reverse engineering trojan. Selain trojan, proses yang berjalan pada sistem yang tidak sah oleh pentadbir juga dikenali sebagai virus dan spyware. Artikel ini diharapkan akan menjadi satu tutorial lengkap, dengan menyenaraikan beberapa tool dan keterangan langkah-langkah untuk menangkap trojan. Berbekalkan pengetahuan ini, seseorang yang telah mahir di dalam pengaturcaraan bahasa himpunan (assembly) harus mampu untuk melihat dengan lebih dalam lagi program trojan dan mengenalpasti sifat-sifatnya.

Peralatan yang diperlukan
Sepertimana bidang kejuruteraan, anda memerlukan beberapa peralatan. Saya akan menyentuh alat-alat yang boleh digunakan oleh kedua-dua sistem operasi Unix dan juga Windows, contohnya seperti program Cygwin, selain Unix program ini juga boleh digunakan dalam platform Win32. Namun begitu, apabila anda menyahkompil/menyahhimpun/menyahralat sesuatu kod, penggunaan di dalam Windows akan melibatkan kos yang tinggi, sedangkan penyelesaian kepada Unix adalah percuma sama sekali. Pastikan anda telah mempertimbangkan kos bekerja dalam Windows dan kelebihan-kelebihannya jika memilih Windows sebagai platform reverse-engineering.

Beberapa arahan berguna Unix ialah:




dd - menyalin raw device, berguna untuk menjalankan analisis pada cakera
keras sistem yang diancam tanpa memberi kesan pada keutuhan bukti penceroboh.

file - cuba untuk mengenalpasti identiti jenis fail berdasarkan pada kandungan fail tersebut

strings - menghasilkan output string dari program exe.

hexedit - membaca dan menyunting fail binari

md5sum - mencipta hasiltambah unik fail untuk kegunaan perbandingan

diff - membuat perbandingan dua fail

lsof - menunjukkan semua fail terbuka dan soket melalui proses

tcpdump - menghidu paket network

grep - mencari string dalam fail



Memampat Fail EXE
Trojan biasanya dimampat dengan pembungkus executable (executable packer). Ini bukan sahaja menjadikan kod lebih mampat, tetapi juga mengelakkan data string di dalamnya dari dilihat oleh arahan strings dan hexedit. Program pemampat yang paling banyak digunakan ialah UPX, di mana ia boleh memampat binari Linux atau Windows. Terdapat juga beberapa pemampat lain yang boleh digunakan, tetapi kebanyakannya hanya untuk Windows sahaja. Mujurlah UPX ialah satu-satunya pemampat yang juga membekalkan buku panduan (manual) nyahmampat (decompress) untuk mengembalikan fail asal.

Secara lazimnya, menggunakan arahan "strings" atau memeriksa Trojan dengan hexedit sepatutnya memberikan string fail yang banyak dan lengkap. Jika anda melihat karakter binari secara rawak atau teks yang berselerak, fail tersebut sebenarnya telah dimampatkan. Dengan menggunakan grep atau hexedit, anda boleh mencari string "UPX" pada salah satu tempat di dalam fail tersebut jika ia dimampat menggunakan UPX. Jika tidak anda mungkin perlu menggunakan pemampat yang lain.

Menyahkompil (Decompile)
Kadang-kala anda akan bernasib baik jika anda mendapati Trojan tersebut ditulis dalam bahasa penterjemah atau separuh-penterjemah seperti Visual Basic, Java mahupun Perl. Terdapat beberapa peralatan yang boleh digunakan untuk menyahkompil mengikut peringkat bahasa yang digunakan.




Visual Basic - Anda boleh menggunakan peralatan seperti Compuware's SmartCheck untuk mengesan (traces) penjemput di dalam program. Meskipun penunjuk outputnya bukanlah dalam bentuk senarai kod sumber (source code), tetapi anda boleh melihat apa sahaja yang sedang berlaku di dalam program tersebut.

Java - Terdapat satu penyahkompil (decompiler) yang dipanggil Jad, di mana ia boleh menyahkompil (decompile) sesuatu source code dan boleh dikompil (compile) semula.

Perl - Program Perl yang dikompil ke dalam Windows executable boleh di kurangkan pendedahan skripnya dengan menggunakan exe2perl.



Menyahhimpun (Disassembly)
Jika sesuatu Trojan ditulis di dalam bahasa penghimpun, anda perlulah menggigit pelurunya dengan menyahhimpun (disassemble) kod tersebut ke dalam bahasa himpunan (assembly). Untuk versi Unix, objump adalah pilihannya. Untuk Windows, anda mempunyai pilihan sama ada IDA Pro ataupun W32dasm. Di sana terdapat versi IDA yang diedarkan secara percuma yang setanding dengan IDA Pro, tetapi menggunakan antaramuka konsol yang membosankan. Program-program ini akan menyahhimpun kod anda, memadankan string di dalam segmen data, melihat cara bagaimana program tersebut diguna pakai sehinggalah anda boleh melihat pengasingan subrutin. Ia juga akan berusaha untuk menunjukkan penjemput API Windows. Cara output sebegini juga dikenali sebagai senarai-maut bagi kebanyakan cracker di mana ia boleh memberikan gambaran sebenar tentang bagaimana program tersebut berjalan secara dalaman.

Menyahralat (Debugging)
Walaupun anda telah mempunyai senarai-maut, anda juga perlu menggunakan program penyahralat (debugger) untuk melangkah masuk ke dalam kod program, terutama sekali jika trojan tersebut berhubung melalui soket network. Ini memberikan anda akses terhadap memori dan pembolehubah (variable) yang disimpan di dalam program tersebut, dan juga semua data yang dihantar/diterima dari soket komunikasi. Untuk Unix gdb adalah penyahralat pilihan. Ia telah lama menjadi darah daging Unix, dan didokumentasikan dengan baik, dan yang paling penting, ia diedarkan secara percuma. Untuk Windows, anda mempunyai lebih banyak pilihan tetapi kebanyakan tutorial reverse engineering lebih tertumpu kepada penggunaan SoftICE.
 
diff - membuat perbandingan dua fail
Kalau kat Windows, ada program fc dan ia pun percuma (disekalikan dengan Windows). md5sum, tcpdump, tu pun boleh dapat dengan pecuma di Internet. Tapi aku tak salahkan ko la, kalo artikel atas artikel copy n paste :-D And yes, I mis grep veri de much :smt055 .
 
ada sesape pernah pakai blackice for server protection tak? Dulu aku pernah guna, tapi aku notice dia nyer csv list (log file) kena virus. So, ada komen tak?
 
aku pn kene juga kuran 450 usd terbang...

aku nasihatkan berhati hati.. kalu boleh jgn simpang egold pd satu account...
 
Re: aku pn kene juga kuran 450 usd terbang...

moneyinsideme said:
aku nasihatkan berhati hati.. kalu boleh jgn simpang egold pd satu account...


nk simpang dalang akaung mana se tuh?
 
Re: aku pn kene juga kuran 450 usd terbang...

12daily_pro said:
moneyinsideme said:
aku nasihatkan berhati hati.. kalu boleh jgn simpang egold pd satu account...


nk simpang dalang akaung mana se tuh?


stormpay kot... :-D :-D :-D :-D :-D
ala2 kena hack baik kena chargeback jerk ngan scampay.. :-D :-D :-D

Just joke only.. ;-) ;-)
 
Re: aku pn kene juga kuran 450 usd terbang...

tokera said:
12daily_pro said:
moneyinsideme said:
aku nasihatkan berhati hati.. kalu boleh jgn simpang egold pd satu account...


nk simpang dalang akaung mana se tuh?


stormpay kot... :-D :-D :-D :-D :-D
ala2 kena hack baik kena chargeback jerk ngan scampay.. :-D :-D :-D

Just joke only.. ;-) ;-)


stormpay jangan sebut2 eh...alergik.. :x :x
 
Back
Top
Log in Register