Wpis z mikrobloga

O tym jak straciłem konto na Discordzie.
Ogólnie rzecz biorąc,jestem świadomym zagrożeń użytkownikiem internetu i do tej pory nie do końca kumam co się #!$%@?ło.
Do rzeczy.
5 dni temu na moim koncie discord zauważyłem dziwny ruch,otóż coś/ktoś spamował do moich znajomych linkiem do jakiejś dziwnej strony. Ponieważ mam 2fa włączone na koncie wykluczyłem przejęcie konta,jednak hasło zmieniłem i odpiąłem wszystkie autoryzowane apliakacje od mojego bota ( podejrzewałem przejęcie jednej z nich).

Wczoraj w pracy zerknąłem na DC i zauważyłem że na liście moich serwerów pojawił się jakiś ukraiński / rosyjski serwer z którego natychmiast odszedłem i znów chciałem zmieniać hasło (teraz podejrzewałem wirusa na komputerze ale w czasie mojej obecności w pracy mój PC't był wyłączony).
Zanim jednak doszedłem do ustawień zmiany hasła zostałem wylogowany z mojego konta,na które już nigdy prawdopodobnie się nie zaloguje bo te zostało wyłączone,powód dostałem w mailu i wiadomość przekleję niżej:



!Discord dba o bezpieczne środowisko dla naszych użytkowników. Wykryliśmy, że Twoje konto narusza nasze Warunki Korzystania z Usługi lub Wytyczne dla Społeczności. Wyłączyliśmy Twoje konto z następującego powodu:

!Discord wyłączył Twoje konto za spam lub nadużywanie platformy. Twoje konto mogło zwrócić uwagę naszych mechanizmów przeciwdziałania nadużyciom z jednego z poniższych powodów:

`">
Niestety support nie chce mi napisać więcej szczegółów,jedynie czego dowiedziałem się to tego że mojego konta nie odzyskam i kropka.

Sprawdziłem też maila i nigdzie nie pojawiła się informacja o nowym logowaniu z nowego urządzenia ani tym bardziej próba resetowania hasła.

Stąd też pytanie do tych co się na tym znają i będą w stanie pomóc
CC: ( @niebezpiecznik-pl, @ZaufanaTrzeciaStrona, @sekurak).

Czy jest to możliwe że ktoś przechwycił z mojego komputera "ciasteczko" logowania z aplikacji Discorda i bez uwierzytelnienia 2fa od tak mógł sobie na moim koncie robić co mu się tylko podobało?

Tak jak napisałem wyżej,komputer był wyłączony (również odłączony od zasilania) w trakcie kiedy ja byłem w pracy więc nie złodziej nie mógł robić tego zdalnie używając połączenia z moim PC,przed wyjściem do pracy serwera pochodzenia ukraińskiego / rosyjskiego na mojej liście serwerów nie było,pojawił się już po tym kiedy ja wyszedłem z domu.
#bezpieczenstwo #discord #cybersecurity #hackerzy
  • 6
  • Odpowiedz
Jeśli nie ma jakiegoś bypassu na 2FA (a nigdy nie wiadomo) to pewnie kradzież ciasteczka przez złośliwe oprogramowanie. Może też są jakieś specyficzne ataki tylko na Discorda lub boty - tu nie mamy tyle doświadczenia, by się wypowiedzieć.
  • Odpowiedz
@ZaufanaTrzeciaStrona: właśnie dlatego moim pierwszym podejrzeniem były boty / aplikacje podpięte do konta, bo na przełomie ostatnich dwóch tygodni przy konfiguracji swojego własnego serwera intensywnie testowałem kikladziesiąt ich,ale po pierwszym wydarzeniu odpiąłem zupełnie wszystko i zmieniłem hasło (+32 znaki losowane przez mój menadżer haseł),muszę w jakiś sposób nakłonić ludzi od discorda do bliższego przyjżenia się tej sprawie bo ewidentnie luka gdzieś w zabezpieczeniach jest.
Dzięki za odpowiedź
  • Odpowiedz
No mi dzisiaj też zablokowali konto i co ciekawe, ostatnio na liście serwerów miałem właśnie jakiś podejrzany rosyjski serwer, z którego wyszedłem, a zaproszeń od nikogo nie przyjmowałem.
  • Odpowiedz
Wczoraj miałem coś podobnego, ale zdążyłem zmienić hasło.
Pobrałem jakąś gierkę, potem w razie czego włączyłem Premium Malwarebytes (darmowy okres próbny) - jakoś tak mam, że skanuję każdy plik z neta.
Próbowałem zainstalować sobie jakąś starą gierkę i pierwsze co to wywalił błąd po odpaleniu pliku exe (wcześniej go skanowałem i niby był czysty).
Później gdzieś pojawił się komunikat, że Malwarebytes zablokował "połączenie wychodzące" z pliku javaw[.]exe ze ścieżki Appdata/Local/GoogleTools/jre/bin/javaw[.]exe
Później dostałem
CorvetkaFajnaBryka - Wczoraj miałem coś podobnego, ale zdążyłem zmienić hasło.
Pobrał...

źródło: raport

Pobierz
  • Odpowiedz