Bitcoin Forum
June 22, 2024, 11:22:11 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: robo de bitcoins o mal uso del monedero bitcoinqt  (Read 2592 times)
hugo3 (OP)
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
May 12, 2013, 01:27:48 AM
 #1

Hola, bueno haber si alguien me puede aclarar el entuerto que estoy metido.

Tenia mis bitcoins en bitstamp me conecto tranquilamente y con sorpresa veo una transferencia que yo no hice a una dirección  Shocked desconocida 1JbeM2bxx1HBz5YoPG89C4cVnrZKkh1qZe que ni tengo ni aparece en mi monedero, me pongo a indagar y  averiguo que la dirección desconocida pertenece a esta pagina http://www.bitcoin-alarm.com/ que es un programa que yo me baje que te avisa cuando llega un valor la cotización y que como donación tienen esta dirección al final de la pagina, les envio mail de lo ocurrido y claro no responden, también solicito respuesta a bitstamp de lo ocurrido y después de varias solicitudes me envían esta transacción
https://blockchain.info/es/tx/511fb47ec414db740da684bfa5640e85088546fbb184211cd8a1e9f8fe153fcf efectivamente se ve como la transacción va a esta dirección en esta pagina voy a Ver Gráfico de Árbol pulso en la dirección desconocida para ver los hijos  y veo como aparece otra y en la primera la dirección es el loockback o sea a mi mismo con lo cual no me entero de nada de lo que pasa y yo sin mis bitcoños y sin saber como recuperarlos  si es que se puede (limbo) o porque sencillamente es que me los han birlado ya que para nada yo hice esta donación, os estaría muy agradecido si pudierais aclararme el tema.

GRACIAS.
SALUDOS.
Anillos
Sr. Member
****
Offline Offline

Activity: 462
Merit: 250


View Profile
May 12, 2013, 01:46:35 AM
 #2

Curiosamente la página web ha cambiado la dirección de donación...
http://webcache.googleusercontent.com/search?q=cache:zaGQifF6P00J:www.bitcoin-alarm.com/+&cd=2&hl=es&ct=clnk&gl=es&client=firefox-a

Ahora es esta otra: 13aFNqbaXsZLiatDuduoEKCKPFTGyagdac

Si se confirma que son abusadores, no dudéis en "trolearles" aquí:
https://www.virustotal.com/es/file/eaa4fdb51f8ab87c3512e59bc9e4d98e33522e3c9b02cfb27ad5262f6166965a/analysis/


Aquí he encontrado más información interesante sobre Bitcoin-alarm:
Quote
Yep, if the guy's clever there's some obfuscated code in there triggered by a defined event like bitcoin price that will read private keys off the wallet files and make a dns query with the private key embedded in it on a domain he own - then he'll just have to be ready by the time event happens; when the stream of keys comes in he'll parse his DNS querylogs and reap the coins. Most likely no firewall out there will even block the DNS queries...

Then some other clever guys will parse the news feeds, forums and irc channels looking for that event to occur, and sell off their coins at the tip of the upcoming bubble drop.

Fun times...

Aquí puedes conseguir pequeños ahorros sin mucho esfuerzo: http://www.bitvisitor.com/?ref=1PWNAGEZ3fSM8QevUavdd2iZ9F5jkp1QHZ
Consigue algo más viendo vídeos o haciendo pequeñas tareas en Bitcoinget.com: https://bitcointalk.org/index.php?topic=178692.msg2509190#msg2509190
¿necesitas un dibujo vectorial, un esquema, un diagrama...? https://bitcointalk.org/index.php?topic=183268.0
Agusx1211
Full Member
***
Offline Offline

Activity: 196
Merit: 100


Fundación Bitcoin Argentina


View Profile WWW
May 12, 2013, 02:07:00 AM
 #3

Usemos linux muchachos

Te gusta mi forma de pensar?, seguime en twitter: Twitter.com/Agusx1211
No te gusta mi forma de pensar?, no importa, visita mi web:  Agusx1211.com.ar
Detestas totalmente mi forma de pensar? Enviame BTC para hacerme saber tu odio 1A9zC5DN7fEP5QPBhqbrREDXDV4AoT4Tjb
dserrano5
Legendary
*
Offline Offline

Activity: 1974
Merit: 1029



View Profile
May 12, 2013, 07:59:03 AM
 #4

Usemos linux muchachos

Eso no te protege si lo primero que haces a continuación es coger y ejecutar el primer programa (para linux) que te encuentres en internet.
mantas
Full Member
***
Offline Offline

Activity: 232
Merit: 102



View Profile
May 12, 2013, 08:34:57 AM
 #5

Usemos linux muchachos

Eso no te protege si lo primero que haces a continuación es coger y ejecutar el primer programa (para linux) que te encuentres en internet.
No basta con usar linux, también hay que saber algo de seguridad y saber usar linux y su seguridad requieren esfuerzo. Por lo menos a mí me lo parece, no digo que sea imposible o que no valga la pena, pero fácil no es.

Multisigna, multisignature exchange (referral)
Asurmen
Hero Member
*****
Offline Offline

Activity: 686
Merit: 500


View Profile
May 12, 2013, 08:46:58 AM
 #6

Lo que yo no entiendo es que tiene que ver el monedero bicoinqt, si el dinero salió de bitstamp y en ningún paso explicado del problema usaste el monedero oficial...
LuisCar
Legendary
*
Offline Offline

Activity: 1820
Merit: 1017



View Profile
May 12, 2013, 09:29:21 AM
 #7

Una pregunta hugo3, ¿tenías activado un doble factor de autenticación en Bitstamp?

next89
Newbie
*
Offline Offline

Activity: 9
Merit: 0


View Profile
May 12, 2013, 02:41:56 PM
 #8

Una pregunta hugo3, ¿tenías activado un doble factor de autenticación en Bitstamp?

Lo dudo mucho
pitchbend
Sr. Member
****
Offline Offline

Activity: 242
Merit: 250



View Profile
May 12, 2013, 03:41:25 PM
 #9

Realmente más que linux lo que hay que usar es el sentido común.

Usemos linux muchachos
hugo3 (OP)
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
May 12, 2013, 09:30:04 PM
 #10

Antes que nada muchas gracias a todos por vuestra respuesta.

Ya tengo completamente claro que es un robo descarado aunque ya sabia que lo mas probable fuera esto.

Desgraciadamente no tenia la doble autentificación en Bitstamp, esto es lo peor, pero lo ocurrido fue todo una serie de circunstancias que favorecieron el robo, aparte de como lo tienen montado fue una cadena de circunstancias que favorecieron la actuación del virus, cambie de usuario a administrador por problemas de sonido de alarma, una monedero en administrador que no usaba, un aviso 1º de mi firewall que di permiso los otros ya no, le di permiso por pensar que el programa efectuaba conexión para analizar la cotización , deje el ordenador mucho rato abierto, etc... en fin tuvieron mucha suerte y mala por la mia claro está, dejo esto como constancia de que no os vajeis este programa ya que lleva código malicioso como explicáis abajo, ojo con lo que os vajeis de internet, el antivirus no lo detecta como tal pero si avisa de lo que esta operando como peligroso.
LuisCar
Legendary
*
Offline Offline

Activity: 1820
Merit: 1017



View Profile
May 12, 2013, 09:35:07 PM
 #11

La próxima vez activa un doble factor de autenticación en los sitios web en donde dispongas de fondos, de modo que no sea suficiente con capturarte la contraseña.

hugo3 (OP)
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
May 12, 2013, 09:37:58 PM
 #12

Si efectivamente han cambiado la dirección, voy a trolear lo que pueda, se admiten ideas.

Voy a desinstalar y  volver a instalar bitcoinqt con nuevo monedero, por supuesto ya esta eliminado bitcoin-alarm.

De nuevo Gracias  a Todos.
Kalfer
Member
**
Offline Offline

Activity: 75
Merit: 10


View Profile
May 12, 2013, 11:01:04 PM
 #13

Lamento lo sucedido.

No hay nada como tener los bitcoins en un monedero offline. Por eso utilizo Armory.
hugo3 (OP)
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
May 12, 2013, 11:14:02 PM
 #14

Gracias Kalfer

Si voy a probar Armory, y no creo que sea necesario reinstalar windows
kerhac
Member
**
Offline Offline

Activity: 65
Merit: 10


RVelasco mi nuevo usuario


View Profile
May 13, 2013, 01:19:46 AM
 #15

Gracias Kalfer

Si voy a probar Armory, y no creo que sea necesario reinstalar windows

Pasa el antivirus, HitmanPro y Malwarebytes Anti-Malware para asegurarte de que tienes el pc limpio

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!