IPB

Welcome Guest ( Log In | Register )

[IP] 24.25.60.86 , 212.118.48.158 [e-mail] oblom-17@mail.ru
BuxarNET admin
post 26.7.2006, 4:45
Post #1


Admin
*****

Group: Администраторы
Posts: 1,423
Joined: --
From: Vilnius, Lithuanian
Member No.: 2



Ник:
И.Ф.О: Ivan Selest
Дата рождения
Адрес:
Телефон:
IP 24.25.60.86 , 212.118.48.158
WWW
MSN
ICQ
Skype
e-mail oblom-17@mail.ru
WMID:
Z: R285818045447 Z400196908868 E125760144740
StormPay:
MoneyBookers:
E-Gold: 3427258


Причина: Взломал обменник и вывер все деньги себе

История:
Взлом происходил следующим способом:
В авто режиме заказыватся обмен вмз на вме, вмз на вмр, вме на вмр или вмз еа еголд
В процессе обмена взломщику удавалось подставлять и проплачивать вместо вмз, вме - вмр

По этим обменам следующая картина:
Заказ Пришло Ушло Пользователь ИП
942 1вмр 26.59 WMR 483 212.118.48.158
943 38вмр 1277.76 WMR 484 212.118.48.158
944 163.04 201.50 WMZ 484 212.118.48.158
945 187.49 485 212.118.48.158
947 129.06 486 212.118.48.158
948 7.59 201.80 WMR 487 212.118.48.158
949 50.00 61.80 WMZ 488 212.118.48.158
950 65.22 80.60 WMZ 489 212.118.48.158
951 3.00WMZ 490
953 7.59 201.80 WMR 491 212.118.48.158
955 7.59 200.19 WMR 484 212.118.48.158
956 3.04 80.83 WMR 493
957 200.00 200.00 E-Gold 494
958 244.55 299.83 E-Gold 495
959 73.37 89.95 E-Gold 496
962 15.17 403.32 WMR 499
963 81.52 500
966 11.00 292.46 WMR 502
967 200.00 200.00 E-Gold 503
968 366.83 449.76 E-Gold 504
970 10.50 353.07 WMR 506
971 500.00 510
972 14.39 483.87 WMR 508
974 280.02
975 8.70 292.54 WMR 511
979 140.01 513
980 8.70 292.54 WMR 514
981 69.42 515
983 11.70 393.42 WMR 516
984 400.00 517
985 11.70 393.42 WMR 518
986 195.64 480 24.25.60.86
987 4.90 480 24.25.60.86
993 163.27 201.79 WMZ 520
995 32.98 1108.96 WMR 484
996 129.61 160.19 WMZ

Получено
3833,6вмр
3вмз

Отправлено
6011,57вмр
705,88вмз
1239,54 еголд

Все перевел в доллары:
Получено
145.47долл

Отправлено
2168.83долл

Убыток
2023.36долл

Результаты:
Как выяснилось это не единичный случай, были взломаны еще несколько обменников.

Просьба всех пострадавших расказать сдесь всю свою историю.
Будем искать общую дыру, через которую к нам залезли.



Данные по ИП:

SmartWhois
212.118.48.158

212.118.48.0 - 212.118.48.255
RELSOFT Communications
represents different telecommunication services
and develop telecommunications and finance software


Victor E Turskov
71, Sadovnitcheskaia Street,
Moscow, 113035, Russia
tve@molot.ru
phone: +7 095 9513938
+7 495 9513938
fax-no: +7 095 9513344
+7 495 9513344

---

cpe-024-025-060-086.ec.res.rr.com (24.25.60.86)

24.24.0.0 - 24.29.255.255
Road Runner HoldCo LLC
13241 Woodland Park Road
Herndon, VA
US


IP Tech
abuse@rr.com
+1-703-345-3416


----------------------------

Есть предположение, что могли найти дыру в хостинге. Я использую http://www.sweb.ru/. Скрипт писан персонально для меня, не очень понятно как могли быть одинаковые дыры в разных скриптах.

Жду ответов пострадавших.
Перейти в начало страницы
 
+Цитировать сообщение

Posts in this topic


Ответить в данную темуНачать новую тему
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 



RSS Lo-Fi Version Time is now: 17.5.2025, 18:28
Анализ сайта