Šta je novo?

Google mi je ... ukrao bitkoine [25-50mBTC bounty]

marco89

Cenjen
Učlanjen(a)
06.10.2010
Poruke
289
Poena
170
tldr: Zaradio sam malware na Google Drive-u, malware mi je keylog-ovao password i pocistio ~6 BTC-a iz wallet-a. Sta raditi sada? Najkorisniji odgovor dobija 25mBTC. Mozda i 50mBTC (ako je zapravo i koristan :) ).

Iz iskustva sam naucio da Windows Defender nije dovoljno dobar, da je antikeylogger korisna alatka i da na Google Drive-u mozes da hostujes webstrane. Ovako je to izgledalo:
ggl.png

Nisam instalirao plugin jer sam skapirao da je phishing sajt ali Firefox izgleda ima neki feature koji direktno instalira i pokrece programe s neta (kreatora datog feature-a cu naci i umlatiti kasikom). Prijavio sam sajt Google-u i sve ali mi nije palo na pamet da zapravo instalirao malware. Kasnije sam igrom slucaja resio da dokupim koji GHash cloud mininga, bas baskuzno posto vrlo retko koristim wallet. Defender je sledeceg dana skapirao neki virus/malware, to sam pocistio i pustio full scan. U medjuvremenu sam prebacio novac u novi wallet za slucaj da mi je logovao sifru ranije ali je to izgleda bila losa odluka. Sto je najgore, defender ne cisti viruse dok ne zavrsi ceo scan koji sam prekinuo posle 1.5-2 sata da pocisti sta je nasao dok je u medjuvremenu pociscen moj wallet. Da defender cisti viruse po nailasku na iste, mozda bih jos imao Bitkoine. Lopov se i ulogovao na par menjacnica s mojim nalogom, kapiram da je pokupio sifru iz Firefox-a (koji je opet pod kljucem ali keylogger!). Na btc-e sam imao nesto BTC-a ali i two-step verification pa sam to sacuvao.

Evo transakcije u kojoj mi nestaju novci: https://blockchain.info/tx-index/6ae03224f3c4b71ba02351bec621e2516d4d057b5527af33fb5537b515ebe486 . Jos uvek leze na istoj adresi.

Kapiram da Google ima vise informacija o osobi koja je postavila malware ali ih izgleda ne zanima da mi odgovore. Sta nas zakon kaze o ovakvim situacijama? Jel' sajt odgovoran za malware koji ti instalira? Sta raditi?

Hvala unapred.
 
Realno ništa nećeš izvući iz ove situacije.
Ono što možeš je da spasiš sebi preostale živce i prihvatiš stvari.
I da se maneš windows defendera, potpune sigurnosti nema ni sa mnogo kvalitetnijim zaštitama a kamoli defender koji je iskreno rečeno jedno ništa.
 
Uključi duplu verifikaciju naloga na googlu.
U tom slučaju ako ti neko ukrade korisničko ime i lozinku neće moći da ti pristupi nalogu jer bi morao da ima i tvoj mobilni telefon.
Odlična stvar. I moja preporuka je Kaspersky.
 
Kako je dospela ta mailiciozna web stranica na tvoj Google Drive uopste ?
 
Ne mozes nista da uradis da ih povratis, ubuduce wallet sa glavnicom btc na offline wallet
 
Kako je dospela ta mailiciozna web stranica na tvoj Google Drive uopste ?

Nije bila na mom google drive-u, nego na tudjem. Neko je koristio Google Drive kao web hosting. Morate da priznate da je Google login phishing na google serverima jedan debeli *****.
 
Probaj prvo ovde https://support.google.com/drive/contact/drive_abuse
Sa screenshota se vidi da je sam plugin hostovan na dropboxu, trebalo bi i njih kontaktirati, objasniti problem, traziti podatke....

Chrome je sigurniji po ovom pitanju jer automatski blokira instalaciju extenzija ako nisu na google store-u.
 
Vrh Dno