Вирус и Quik

  • Автор темы aevitum
  • Дата начала

aevitum

New member
Может быть я просто не заметил , но мне не попалось на глаза похожего обсуждения, поэтому прошу поделиться мнением по поводу публикации: Внимание!!! Вирус, ориентированный на хищение ключей Quik.
Обращаем Ваше внимание на информацию о вирусе-троянце, размещенную на сайте securitylab. Лаборатория Касперского подтвердила, что данный вирус ориентирован на похищение файлов secring.txk, pubring.txk (ключи системы Quik) и распространялся с нескольких популярных сайтов.

В связи с этим, хотим напомнить основные рекомендации по безопасности работы в системах Quik и Aton-Line:

1. Настоятельно рекомендуется хранить ключи на дискетах или флеш-дисках и после установления соединения вынимать дискету из дисковода или флеш-диск из компьютера.
2. Запомнить логин и пароль к торговому терминалу, не записывая его в файл.
3. Рекомендуется также проводить систематическую проверку компьютера на наличие вирусов, а еще лучше установить программу постоянного антивирусного мониторинга.
4. Своевременно устанавливать обновления операционной системы, интернет-браузера.
5. Если компьютер подключается напрямую в сеть Интернет, то рекомендуется использовать программное обеспечение типа персональный firewall (брэндмауэр).
6. Не допускать посторонних лиц на компьютер с Вашим
торговым терминалом и к носителям информации с записанными на них ключами.
7. Не запускать на компьютере программы, загруженные из непроверенных источников.
8. В случае возникновения подозрений об утрате ключей иили паролей от ключей рекомендуется немедленно провести процедуру замены ключа, обратившись к специалистам Компании.
[/b] А тут еще интереснее: В понедельник 22.10.07 у нас с партнером по счету с 11.30 до 12.00 прошли несанкионированные операции с фьючерсом GZZ9, итогом которых стало уменьшение счета на 4/5 (продажа по 33 000, покупка по 38 000 и так несколько раз подряд). Брокер сказал, что это уже второй случай. Трояном крадуться ключи от Quik, как крадется пароль не знаю. На компах стоял Nod32. Брокер разбирается. Версии две - или это перелив денег на другой счет - тогда можно найти выгодоприобретателя по операциям и может быть откатить, и вторая - что это хулиганство. Тогда деньги ушли по рынку и надежды на возврат нет совсем.

Вот такая история - повод (теперь для меня очень весомый $$$) серьезно отнестись к информационной безопасности при торговле.......продолжение на форуме ITinvest
 

White_Horse

New member
Слышал уже о этом вирусе. Его вроде как на utro.ru внедрили даже. Не пользуйтесь вообще интернет эксплорером (очень легко схватить вирус и антивирь не поможет), используйте оперу или лиса, отключайте джава-скрипты если они не нужны. Ну и антивирус само собой.

Странно только зачем такой вирус нужен - перелив вычислят, неужили лишь для хулиганства или для попытки качнуть какую-нить малоликвидную бумажку (за рубежом такое вроде уже бывало)...
 

aevitum

New member
Цитирую (т.к. прямую ссылку выложить не удается):..Можно, например, открыть счёт, купить малоликвидных бумаг, поднять на них цену и продать вам. Бумаги у вас, деньги у них...Именно так и было сделано . Только счет еще и без бумаг остался. Т.е. грубо говоря было проведено два разнонаправленных операции. Сначала покупка, потом продажа, все с большим спредом (около 5000 на контракт)....Причем, этому товарищу, похоже, так деньги и не вернули..
 

klado.ru

New member
Одно я только не понял, похитили у вас скажем ключи secring.txk, pubring.txk, а еще пароль и логин нужен. Его тоже крадут? Или в них он есть в скрытом виде. Вот этот момент мне не понятен.
Но если Лаборатория Касперского подтвердила сей факт, то конечно все весьма неприятно.
Методов деньги со счета похитить много самый простой через нелеквид, особенно тогда рискуют те, кто фортсом пользуются. Через неликвидные опционы это крайне просто сделать. Но и заинтересованную сторону легко найти будет .
Или скажем такой вариант, похитивший 100 доступов к счетам вводи одновременно заявку на покупку Сургут преф, бумага не особо ликвидная может сразу 20 % прибавить, и фиксится об них, в таком случае концов не найти .
Хотя в квике есть возможность лог файл вести. доказывать все это сложно будет.
 
Your email address will not be publicly visible. We will only use it to contact you to confirm your post.
Сверху