Bitcoin Forum
May 11, 2024, 01:03:40 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Письмо счастья BTC Backup (BTC 97.7200134)  (Read 875 times)
TRilon (OP)
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250



View Profile
July 02, 2015, 08:07:21 AM
Last edit: July 04, 2015, 02:09:58 PM by TRilon
 #1

Получил месяц назад письмо, с загадочным заголовком "BTC Backup (BTC 97.7200134)". Сумма указана почти космическая. В начале подумал, что кто-то по ошибке отправил мне резервную копию своего кошелька  Shocked  Grin. Прикрепленный файл был запечатан в запароленый rar, пароль прилагался в письме. Отбросив нахлынувшую эмоциональную составляющую, заподозрил здесь неладное: какой смысл передавать зашифрованный архим с паролем вместе в одном письме? Бред конечно, но тут есть логика: обычно почтовые службы сканируют на наличие зловредов почтовые вложения, а запароленый архив сканированию не поддается Wink. Распаковываю архив, в папке "бэкап" заветный файлик Privkey.scr (внимание на тип файла! Заставка windows?! Tongue). Быстренько сканирую его на virustotal, и мои догадки подтвердились - зловред определен большинством антивирусных двигателей Kiss. Хорошая попытка!

Приведу оригинал письма, и ниже прикреплю ссылку на тот самый архив:

Отправитель: contact@adesignaward.com (входящие не принимает)

Hi peter,
This is our unencrypted private key backup for the wallet of (BTC 97.7200134) keep a paper copy of the privkey in a safe place and remove this message.

Password: 5q263aQR94764** (пароль через лс)
See you tomorow.
Kyle.


Сам файл разместил тут http://my-files.ru/4pwbsm Контрольная сумма файла (MD5): 086FA27D9674EB4EEE879365FC8677A6


Внимание, пост создан для ознакомления и автор не несет ответственности за возможное риски нарушения работы системы.
1715389420
Hero Member
*
Offline Offline

Posts: 1715389420

View Profile Personal Message (Offline)

Ignore
1715389420
Reply with quote  #2

1715389420
Report to moderator
1715389420
Hero Member
*
Offline Offline

Posts: 1715389420

View Profile Personal Message (Offline)

Ignore
1715389420
Reply with quote  #2

1715389420
Report to moderator
1715389420
Hero Member
*
Offline Offline

Posts: 1715389420

View Profile Personal Message (Offline)

Ignore
1715389420
Reply with quote  #2

1715389420
Report to moderator
If you see garbage posts (off-topic, trolling, spam, no point, etc.), use the "report to moderator" links. All reports are investigated, though you will rarely be contacted about your reports.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
swaverkut
Member
**
Offline Offline

Activity: 117
Merit: 100


View Profile
July 02, 2015, 09:35:18 AM
 #2

мне тоже подбные письма приходили, особенно под видом коинбейз

Alex989
Member
**
Offline Offline

Activity: 65
Merit: 10


View Profile
July 02, 2015, 10:02:03 AM
 #3

Быстренько сканирую его на virustotal, и...
...повезло - трой был в базах антивирусов. Попади он к вам раньше - был бы "чист". Ну и .scr запускать это надо конечно особый склад ума иметь
Deres
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
July 02, 2015, 10:05:22 AM
 #4

Что люди только не придумают) просто смешно
web.master
Legendary
*
Offline Offline

Activity: 1064
Merit: 1000


View Profile
July 02, 2015, 06:22:09 PM
 #5

текст письма интересный -

Привет Питер,
Это наша зашифрованная резервная копия закрытого ключа для Кошелька (БТД 97.7200134) сохрани бумажную копию privkey в безопасное место и удали это сообщение.

Пароль: 5q263aQR94764**
Увидимся в аду.
Кайла.


Написано - See you tomorow. ( Увидимся в аду. )
    
а не - I'll see you tomorrow ( увидимся завтра )  Cheesy
TRilon (OP)
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250



View Profile
July 03, 2015, 07:11:34 AM
 #6

текст письма интересный -
Написано - See you tomorow. ( Увидимся в аду. )
    
а не - I'll see you tomorrow ( увидимся завтра )  Cheesy

Да я тоже смеялся при переводе  Grin. Шутники.

Криптоманы, будьте бдительны!
TRilon (OP)
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250



View Profile
July 03, 2015, 07:13:35 AM
 #7

...повезло - трой был в базах антивирусов. Попади он к вам раньше - был бы "чист". Ну и .scr запускать это надо конечно особый склад ума иметь

Чуть позже погоняю его на виртуалке, интересно же увидеть результаты их трудов  Wink
EvilClown
Legendary
*
Offline Offline

Activity: 966
Merit: 1000


View Profile
July 03, 2015, 11:47:00 AM
 #8

Чуть позже погоняю его на виртуалке, интересно же увидеть результаты их трудов - ну чего, не погонял ещё ? тоже интересно, что именно эта чучундра делает с машиной ? Не зря же рассылают, ещё и с таким письмом  Smiley
amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
July 03, 2015, 11:53:10 AM
 #9

Чуть позже погоняю его на виртуалке, интересно же увидеть результаты их трудов  Wink
Только сперва на виртуалке создай свежую инсталляцию bitcoin-qt и импортируй в валлет несколько первых страниц приватных ключей с directory.io - пусть они порадуются.
Хотя вероятнее, что этот дроппер будет какое-нибудь средство администрирования тебе ставить.
negeroy
Legendary
*
Offline Offline

Activity: 1148
Merit: 1051


View Profile
July 03, 2015, 12:43:13 PM
 #10

Спасибо за предупреждения, мне частенько приходят такие письма, особенно на те почты где реги на различные сомнительные сервисы, сразу удаляю, правда последнее время чаще приходят письма якобы от Paypal  Cheesy
EvilClown
Legendary
*
Offline Offline

Activity: 966
Merit: 1000


View Profile
July 03, 2015, 02:29:34 PM
 #11

правда последнее время чаще приходят письма якобы от Paypal   - самое смешное, что мне тоже последнее время спам якобы от пайпала прям стабильно сыплется на ящик, самое смешное - что я там никогда даже зареган не был  Smiley


Gerhald
Legendary
*
Offline Offline

Activity: 1330
Merit: 1017



View Profile
July 04, 2015, 11:01:45 AM
 #12

Уже давно перестал просто читать нежданные письма, а открывать вложения и подавно. Хотя и без писем и вложений хватает способов получить "подарочек" из сети.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!