Šta je novo?

(Pre)ozbiljan hakerski napad

Rusi

Slavan
Učlanjen(a)
06.01.2006
Poruke
2,140
Poena
390
Muku mucim kako se ovo desava. Ja sam kriv skidao sam sa lime torrenta neku app, puno seedera i leechera, online je vec skoro mesec dana reko pouzdano je cim je toliko ljudi. Win. Defender neda raspakivanje jer prijavljuje trojanca, ja proverim sa gpt-jem i malo netu o trojancu i dodjem do zakljucka false positive. Dozvolim ja njemu i tu krece haos.
Svasta po kompu se izdesavalo, iskljucio je defender (crn ekran kada se pokrene), windows update neda, poiskakali su mi par prozora,... Prvo sa malwerrbytesom sam nesto ocistio ali i dalje po starom, onda eset offline (sa boot usb-ea), nasao dosta, ali i dalje postoje problemi , sada mi je avira offline nije nista nasla,...

Odem na mejlove a tamo haos. Preuzeli mi ea account i ako imam 2fa (vratio ga), pokusali linkedin (10tak puta stigao sms za kod), tu usao i na brzinu stavio passkey, otisao mi jedan insta nalog koji je reda radi pa cu probati da ga vratim, a onda sok drugi glavni email sa kojim imam keypass je provaljen ali sam ga brzo vratio, zatim sa glavnim emailom kao i sa prethodnim ne znam kako je to uradio ali je kreirao tinder preko gugle autetifikacije nalog gde sam odma izlogovao po menajnju sifre,... Jos sto sta se izdesavalo.

Koristim Bitwarden (ne znam da li je master pass ugrozen) svaki pass koji mi je tamo za oko 50 naloga imaju 30 i vise random karaktera i na mobu imam Authy. Imao sam slicno iskustvo pre god ipo dana 😣pa sam tada presao na Bitwarden. Ali eto za neke stvari izgleda nisam pametan ☹️

Ne znam kako ovo rade. Kako je doslo do ovoga i kako mi (mozda sve) sifre koje su snimljene po browserima sada se negde sheruju. Mislio sam da znam da se obezbedim koliko toliko ali ovo je previse, a znanje mi je oskudno. Retko skidan nesto sa torenta ali ovome se nisam nadao. Ne znam ni sta mi je kompromitovano. Sta on/oni tacno urade sa ovim malicioznim alatima.

Pomozite mi da resim problem kao i za ubuduce da znam sta mi je raditi. Jer ovo bas puno vremena i energije oduzima kada ovako krene.


Edit: ovo je novo ali mu nije uspelo
VAZNO: Placate 230 MDL trgovcu Temu karticom xx85. Pre unosa koda proverite iznos i trgovca. Ne otkrivajte nikome kod xxx308, vazi 60s.
 
Poslednja izmena:
Desktop je. Za sve pa i za posao takodje. Posto vise volim desktop od laptopa
 
Hahaha nije alibi. Izgleda nestvarno kada refreshujem mejlove a toliko provala vidis uspesnih ili u pokusaji da ti nista nije jasno kako je tako jednostavno doslo do ovoga.
Moze se ovo srediti verovatno i bez reinstala (zadnji put sam trebao sebi pisati sta sam koristio od alata i procesom kojim sam isao) sada bi mi bilo lakse. Nisam vise pametniji sto sam stariji 😮‍💨

Topaz photo ai kao da vidim novu verziju sta nudi. Ovo mi je prvi pirat posle godinu dana. Mozes ga videti tamo na lime-u kao sto sam opisao. Izgleda da oni svesno ostavljaju torente sa trojancima.
 
Private trackers zato postoje, na pojedinim je ovo nemoguće da se desi.
 
Ako baš moraš da se petljaš sa sumnjivim sajtovima:
Live linux sa CD/DVDa jer tako nikakav malware ne može da piše i ostavlja tragove. Sve skinuto da ide na neki USB disk pa kada se vratiš na windows prvo pročešljaš sa AV/AM.
Ako su programi ili igre u pitanju, prvo probaš Sandbox ili čak u Virtual Machine.
 
Bukvalno si pucao sebi u nogu što bi se reklo. Imao si više znakova upozorenja i svaki si otpisao po principu znam ja bolje.
Sledeći put bolje razmisli pre nego što oceniš da je nešto false positive.

Osim toga, naravoučenije, uvek razdvajati poslovni i privatni računar. Ne moraš čak ni dva računara, dovoljno je da imaš dva hard diska ili čak jedan sa particijama i dve instalacije OS-a, jedan za posao, drugi privatno.

Ovako igrao si se vatrom i opekao. Ja bih išao wipe & reinstall rutom, kao sigurnijom varijantom.
 
E nije FatGirl nego FitGirl Repacks za igre, (plus ona likuša što im je logo je iritantna) znam za to ali preferiram da čekam sale ili kupim neki key nego da se zezam sa virusima u torentima
 
10ak godina bez AVa (odredjeni period i bez WinDefendera), 15ak godina koristim torrente, eto juce skinuo Stardew Valley sa torrent trackera (iako ga imam valjda na Xboxu, ako je i dalje u Gamepassu).
I za svih tih 10+ godina - NULA problema.
 
@scylla I ja ceo zivot na torrentima, bez antivirusa, ugasen defender, i nikad nista sumnjivo nisam video u kompu, i nit mi je virus ili neko uzeo neki profil ili mail. Ma da ja bitne podatke i ne cuvam u komp. Al nikad problema.
 
Ovo za sandbox je dobar predlog. Kada sredim moracu da se pozabavim time. Ako vec imam nesto sumljivo da bude u izolacionom prostoru. Je li windowsom ok ili neki 3rd party app?

Godinama ni ja nisam znao za bilo kakva ozbiljan malicijozan program. Uglavnom sam bio po warezima dok torente sam slabo koristio sam ranije par privatnih. Igru ako igram ili kupim ili te free zadnjih 10 god. Imate live tamo da vidite kako izgleda upecati se. Naivan sam ispao sto sam dozvolio a toliko godina iza sebe za kompom, reko da ne skidan ponovo trebao bi da je siguran torent ali...

Sto se tice moje nedoumice kako se ovo dogodilo posle. Kako sam shvatio alat pokrade iz browsera sve sifre i session cookies koje zatim koristi kao da sam vec ulogovan na njegovom kompu bez dodatnih provera.
 
Nazad
Vrh Dno