Wpis z mikrobloga

Pobrałem jakiś malware i odpaliłem na Windowsie, a teraz jakiś łeb mi wszystkie konta przejmuje XD Ogólnie nie mam nigdzie że typ się loguje czy coś, ani powiadomień nic po prostu przejmuje konta i elo, followuje mi jakieś baby na socjalach i dziwne rzeczy jakieś VPN testy, subskrybuje jakieś wallmarty na maila i inne insurance z US itp. ze Steam mi karty sprzedał i ukradł 30 groszy mimo że mam steam guard xD

Przeleciałem wszystko Malwarebyte i wywaliłem co wykryło, zmieniłem hasła na tymczasowe, pobrałem linuxa na penka i poleciał format. Wygląda jakby wszystko co było autozalogowane z zapamiętanymi hasłami w kompie przejął z zainfekowanego windowsa.

To co maile do kasacji, profilaktycznie przywracanie do fabrycznych telefonu, zmiana numeru telefonu, zmiana wszystkich haseł na 14+ znaków w stylu "*8Ab(32RtNTu0-3G&i", założenie nowych maili w linuxie, pobranie i instalacja nowej windy i powinno być git nie?

#linux #malware #windows10 #wirusykomputerowe #wirus #it #informatyka #cyberbezpieczenstwo
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Arriva: NFS Underground pirat bo nie można nigdzie kupić. 100% to było to czekał kilka dni uśpiony do dziś, albo jakiś syf kliknąłem na tych szemranych stronkach z piratami... zachciało mi się grać po materiale Arhona tu na głównej xD
  • Odpowiedz
@Atomowy-Tomek: Ciężko mi się wypowiadać na te tematy, zależy jak działał malware, które pobrałeś. Pierwsze co bym zrobił to odłączył kompa od neta i z zgranego wcześniej(albo z innego komputera nie zainfekowanego) wgrał czysty system. Czy opłaca mu się kopiować Twój numer? Na pewno w połączeniu z wyciekiem danych osobowych to może stanowić pewne zagrożenie, ale jak duże to chyba musiałbym już pytać Niebezpieczenik ( ͡° ͜ʖ ͡
  • Odpowiedz
@Arriva: Czyli jak Malwarebytes poddał kwarantannie te pliki na zainfekowanym windowsie i pobrałem ISO Minta + zrobiłem bootowalnego penka na nim to mogło się przenieść na tego penka z mintem? Na telefon po WIFI też mogło wejść? Ewentualnie przez zsynchronizowanego Chrome?

Kurde spanikowałem mogłem zobaczyć co wykrył ten Malwarebytes i zapisać nazwy... Mogłem też wyczyścić Chrome z ciasteczek, historii i haseł... eh

Jak jesteś w temacie mógłbyś podrzucić jakiś dobry
  • Odpowiedz
@Atomowy-Tomek: sesje z przeglądarki pewnie ci wykradł dlatego powiadomień o nowych logowaniach nie miałeś. W większości portali jest opcja żeby wylogować się ze wszystkich urzadzeń, warto to zastosować, hasła też najlepiej zmienić i korzystać z menadżera haseł, np. bitwarden.

zrobiłem bootowalnego penka na nim to mogło się przenieść na tego penka z mintem?


@Atomowy-Tomek
  • Odpowiedz
@Sztukawojny: Tak jak piszesz, poczytałem i to nędza rozsyłana przez dzieciaki do frajerów bez mózgu. Pospolity znany i lubiany RAT, tysiące tematów w necie, beka ze Steam tylko i jego portfela ludzie tam setki dolców trzymali i poszło. Ogólnie wystarczyło Malwarebyte przeskanować, skasować trojana zmienić hasła i 100% safe.
  • Odpowiedz
Wygląda jakby wszystko co było autozalogowane z zapamiętanymi hasłami w kompie przejął


@Atomowy-Tomek: no właśnie dlatego te autologowanie to super kiepski pomysł
gość zwyczajnie wyciągnął wszystkie dane z przeglądarki, a dalej to już prosta sprawa autoryzować się jako właściciel

na przyszłość nie używaj tych opcji "autologowania" w serwisach, które mają jakąś wartość i rozważ instalację jakiegoś KeePass
  • Odpowiedz
@ka-lol: Zainstalowałem Bitwardena z polecenia @Sztukawojny. Prawda jest taka że to chyba zbędne, bo co to da jak zainstaluje trojana i typ ma dostęp do mojego PC? Dostęp miał też do kont i haseł niezapisanych w przeglądarce, np. przejął mi konto Ubisoft i zmienił metody autoryzacji, nie wiem czy odzyskam. Najlepiej chyba na Windowsie stosować zasady z linuxa, RAT bez konta su może by miał ograniczony dostęp. Może
  • Odpowiedz
Prawda jest taka że to chyba zbędne, bo co to da jak zainstaluje trojana i typ ma dostęp do mojego PC?


@Atomowy-Tomek: baze danych z hasłami możesz trzymać w chmurze np. na OneDrivie - jeśli hasło jest np. zdaniem: Lubieduzecyceifacetowwrajtuzach2137xD to nie ma możliwości, aby takie hasło złamał - po akceptowalnych kosztach.

Nawet jeśli bedziesz trzymać baze lokalnie, to jeśli hasło jest odpowiednio skomplikowane, to ciężko będzie hackerowi tutaj coś
  • Odpowiedz
@ka-lol: Bitwarden chyba standardowo trzyma hasła w chmurze bo mam dostęp i na linuxie i windowsie. Zresztą trzeba było wybrać serwer podczas rejestracji, Dziwne ze jest darmowy, zostanę przy nim, hasło mam mocne teraz tylko nie instalować trojanów :) Dzięki za rady.
  • Odpowiedz
@Atomowy-Tomek brak dostępu do konta administratora wiele tu nie pomoże. Wiele programów bez problemu działa bez instalacji - zobacz PortableApps. Dostęp do rejestru (HKCU) też będą mieć. To w zupełności wystarczy do napisania trojana, który ukryje się gdzieś w folderze danych aplikacji, doda do autostartu oraz podpierdzieli ciasteczka z przeglądarek.
  • Odpowiedz