Προς το περιεχόμενο

Κόλλησα Virus ή malware etc Απο την ομάδα HacksysTeam


koulouri

Προτεινόμενες αναρτήσεις

Καλησπέρα σας,

Τέλη του '22 κόλλησα και εγώ ένα τέτοιο είδος ransomware. Μετά την "καταστροφη" καθάρισα απο ιούς το Pc και τον εξωτερικό που μολύνθηκαν, έπειτα έκανα φορμάτ.

'Ενα απο τα mail που είχαν χακαριστεί, το ιδρυματικό μου, το οποίο απο τότε ήταν μπλοκαρισμένο στο να στέλνει (αφού πρώτα άλλαξα κωδικό). Tον Ιούνιο όμως έπρεπε να το ξεμπλοκάρω γιατί έπρεπε να στείλω Mail και από τότε έμεινε ανοιχτό, χθες Κυριακή, το χάκαραν ξανά και έστειλαν Mail από άλλο server αλλά με τα δικά μου στοιχεία,  με αυτό το τρομακτικό Mail που ζητάει λίτρα. Άλλαξα κωδικό και τον ξαναέσπασαν και έστειλαν πάλι αυτό το Mail. 

Υπάρχει περίπτωση, να υπάρχει ακόμη κακόβουλο λογισμικό στο pc μου? Τα antivirus που τρέξανε λένε ότι είναι οκ.

Έχω τρομάξει πάααρα πολύ... 

🥺

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

23 minutes ago, Xristinelip said:

Καλησπέρα σας,

Τέλη του '22 κόλλησα και εγώ ένα τέτοιο είδος ransomware. Μετά την "καταστροφη" καθάρισα απο ιούς το Pc και τον εξωτερικό που μολύνθηκαν, έπειτα έκανα φορμάτ.

'Ενα απο τα mail που είχαν χακαριστεί, το ιδρυματικό μου, το οποίο απο τότε ήταν μπλοκαρισμένο στο να στέλνει (αφού πρώτα άλλαξα κωδικό). Tον Ιούνιο όμως έπρεπε να το ξεμπλοκάρω γιατί έπρεπε να στείλω Mail και από τότε έμεινε ανοιχτό, χθες Κυριακή, το χάκαραν ξανά και έστειλαν Mail από άλλο server αλλά με τα δικά μου στοιχεία,  με αυτό το τρομακτικό Mail που ζητάει λίτρα. Άλλαξα κωδικό και τον ξαναέσπασαν και έστειλαν πάλι αυτό το Mail. 

Υπάρχει περίπτωση, να υπάρχει ακόμη κακόβουλο λογισμικό στο pc μου? Τα antivirus που τρέξανε λένε ότι είναι οκ.

Έχω τρομάξει πάααρα πολύ... 

🥺

Τι antivirus τρέχεις για αρχή; αν έχεις κάνα 360 και τα συναφή είναι σαν να μην έχεις antivirus.
Μετά το password που έβαλες είναι από password manager, random generated ή βάζεις κάνα κοινό password με άλλες υπηρεσίες;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
Στις 29/7/2024 στις 1:19 ΜΜ, comfuzio είπε

Τι antivirus τρέχεις για αρχή; αν έχεις κάνα 360 και τα συναφή είναι σαν να μην έχεις antivirus.
Μετά το password που έβαλες είναι από password manager, random generated ή βάζεις κάνα κοινό password με άλλες υπηρεσίες;

 

8 λεπτά πριν, Xristinelip είπε

Έχω το κινητο για το mail. Αλλα το ιδρυματικό δεν έχει κάποια τέτοιου είδους ασφάλεια. θα πρέπει αν βάλω το keypass ή κάτι παρόμοιο.

 

 

Στις 29/7/2024 στις 1:19 ΜΜ, comfuzio είπε

Τι antivirus τρέχεις για αρχή; αν έχεις κάνα 360 και τα συναφή είναι σαν να μην έχεις antivirus.
Μετά το password που έβαλες είναι από password manager, random generated ή βάζεις κάνα κοινό password με άλλες υπηρεσίες;

 

 

To defender ειχα. Δεν αποθηκεύω κωδικούς πλέον. μόνο τον ιδρυματικό είχα αποθηκεύσει και το θέμα αυτό λύθηκε απο το πανεπιστήμιο και το άλλο της δουλειάς για ένα site (και αυτό άλλος το αποθήκευσε).

Η απορία μου είναι αν ο ιός αυτός μπορει να βγει μετά το φορμάτ. και ενώ ο σκληρός έχει τιγκάρει δηλαδή τα παλιά δεδομένα χαθηκαν υποθέτω. αλλά και πάλι, πριν το φορμάτ είχα κάνει καθαρισμό

Επεξ/σία από Xristinelip
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 minutes ago, Xristinelip said:

 

To defender ειχα. Δεν αποθηκεύω κωδικούς πλέον. μόνο τον ιδρυματικό είχα αποθηκεύσει και το θέμα αυτό λύθηκε απο το πανεπιστήμιο και το άλλο της δουλειάς για ένα site (και αυτό άλλος το αποθήκευσε).

Η απορία μου είναι αν ο ιός αυτός μπορει να βγει μετά το φορμάτ. και ενώ ο σκληρός έχει τιγκάρει δηλαδή τα παλιά δεδομένα χαθηκαν υποθέτω. αλλά και πάλι, πριν το φορμάτ είχα κάνει καθαρισμό

Ανάλογα το τι ιός ήταν, παίζουν μερικοί που παραμένουν και μετά το format ειδικά αν είναι από windows σε windows.
Βασικά 2 φορές μου έχει τύχει να δω κάτι τέτοιο και τις 2 φορές το έλυσα βάζοντας linux και μετά format και windows πάλι

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

 

14 λεπτά πριν, comfuzio είπε

Ανάλογα το τι ιός ήταν, παίζουν μερικοί που παραμένουν και μετά το format ειδικά αν είναι από windows σε windows.
Βασικά 2 φορές μου έχει τύχει να δω κάτι τέτοιο και τις 2 φορές το έλυσα βάζοντας linux και μετά format και windows πάλι

Είναι ο ίδιος που αναφέραται σε αυτό το post. Aλλά αν ίσχυε κάτι τέτοιο, δεν θα κλειδώνανε πάλι τα αρχεία μου? Επίσης αυτό που λέω έγινε το '22.

Επεξ/σία από Xristinelip
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 1/8/2024 στις 2:48 ΜΜ, czarjuly είπε

Για βαλε και τρεξε το super antispyware  ....https://www.superantispyware.com/free-edition.html

Μόνο στα cookies βρήκε θεματάκια αλλά όχι κάτι σοβαρό

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

On 29/07/2024 at 12:55, Xristinelip said:

Καλησπέρα σας,

Τέλη του '22 κόλλησα και εγώ ένα τέτοιο είδος ransomware. Μετά την "καταστροφη" καθάρισα απο ιούς το Pc και τον εξωτερικό που μολύνθηκαν, έπειτα έκανα φορμάτ.

'Ενα απο τα mail που είχαν χακαριστεί, το ιδρυματικό μου, το οποίο απο τότε ήταν μπλοκαρισμένο στο να στέλνει (αφού πρώτα άλλαξα κωδικό). Tον Ιούνιο όμως έπρεπε να το ξεμπλοκάρω γιατί έπρεπε να στείλω Mail και από τότε έμεινε ανοιχτό, χθες Κυριακή, το χάκαραν ξανά και έστειλαν Mail από άλλο server αλλά με τα δικά μου στοιχεία,  με αυτό το τρομακτικό Mail που ζητάει λίτρα. Άλλαξα κωδικό και τον ξαναέσπασαν και έστειλαν πάλι αυτό το Mail. 

Υπάρχει περίπτωση, να υπάρχει ακόμη κακόβουλο λογισμικό στο pc μου? Τα antivirus που τρέξανε λένε ότι είναι οκ.

Έχω τρομάξει πάααρα πολύ... 

🥺

email μπορει να στειλει οποιοσδηποτε και να φαινεται οτι ειναιαπο το δικο σου email. μπορω εγω πχ να στειλω email και να φαινεται οτι ειναι απο Xristinelip και email πχ [email protected]. και να σπαμαρω με αυτο και να φαινεται οτι ειναι απο σενα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, poulinos είπε

email μπορει να στειλει οποιοσδηποτε και να φαινεται οτι ειναιαπο το δικο σου email. μπορω εγω πχ να στειλω email και να φαινεται οτι ειναι απο Xristinelip και email πχ [email protected]. και να σπαμαρω με αυτο και να φαινεται οτι ειναι απο σενα.

Ναι μου το ειπαν και απο το ίδρυμα, επειδή το Mail ήταν ακριβώς το δικό μου. Απλώς εννοείται τρόμαξα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

13 minutes ago, Xristinelip said:

Ναι μου το ειπαν και απο το ίδρυμα, επειδή το Mail ήταν ακριβώς το δικό μου. Απλώς εννοείται τρόμαξα

για να δουν αν εχει φυγει απο το pc σου ή απο αλλο Pc θα πρεπει να δουν τα details του email.να δουν απο ποιον διακομιστη εφυγε κτλ. δηλαδη παιζει να μην ειναι απο εσενα καν. ειναι το ιδιο που κανουν αυτοι που στελνουν το email και φαινεται το email σου και λεει οτι σε εγραψα στην καμερα να κανεις διαφορα κτλ.

ενας απλος τροπος για να δει καποιος αν ειναι απο αυτον ή οχι ειναι ο ακολουθος.

εχω εγω το email Πχ [email protected] αλλα οταν στελνω email εχω βαλει να φαινεται το ονοματεπωνυμο μου πχ κωστας παπαδοπουλος.

αν το email φτασει στον αλλον και φαινεται [email protected] τοτε καποιος απλα το κανει απο το δικο του Pc και απλα φαινεται αυτο.ενω αμα γινεται απο σενα τοτε σιγουρα θα φαινεται πχ xristina p. δεν ειναι 100 τοις 100 σιγουρος τροπος αλλα ειναι ενα πρωτο βημα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...
Στις 5/8/2024 στις 3:40 ΜΜ, poulinos είπε

για να δουν αν εχει φυγει απο το pc σου ή απο αλλο Pc θα πρεπει να δουν τα details του email.να δουν απο ποιον διακομιστη εφυγε κτλ. δηλαδη παιζει να μην ειναι απο εσενα καν. ειναι το ιδιο που κανουν αυτοι που στελνουν το email και φαινεται το email σου και λεει οτι σε εγραψα στην καμερα να κανεις διαφορα κτλ.

ενας απλος τροπος για να δει καποιος αν ειναι απο αυτον ή οχι ειναι ο ακολουθος.

εχω εγω το email Πχ [email protected] αλλα οταν στελνω email εχω βαλει να φαινεται το ονοματεπωνυμο μου πχ κωστας παπαδοπουλος.

αν το email φτασει στον αλλον και φαινεται [email protected] τοτε καποιος απλα το κανει απο το δικο του Pc και απλα φαινεται αυτο.ενω αμα γινεται απο σενα τοτε σιγουρα θα φαινεται πχ xristina p. δεν ειναι 100 τοις 100 σιγουρος τροπος αλλα ειναι ενα πρωτο βημα

Η μέθοδος αυτή λέγεται spoofing και ο μόνος τρόπος για να το δεις είναι να ανοίξεις τις λεπτομέρειες του συγκεκριμένου email. Το πως εμφανίζεται το όνομα δεν παίζει κανέναν ρόλο. Για να προστατευτείς από κάτι τέτοιο θα πρέπει να δημιουργηθεί στον DNS server του τομέα κάποιες εγγραφές (SPF, DKIM και DMARC). Αυτό φυσικά μπορεί να το κάνει μόνο ο διαχειριστής του τομέα.
Σύμφωνα με την περιγραφή του προβλήματος κατά την γνώμη μου νομίζω ότι το θέμα όλο έχει ξεκινήσει από την στιγμή που κατάφεραν να μπουν στο email σου. Από εκεί μπόρεσαν να αλλάξουν τον κωδικό στο fb και να κάνουν την δουλίτσα τους. Θα μπορούσε να είχες κολλήσει κάποιον ιό (keylogger ή κάτι άλλο) ή και όχι δεν είναι απαραίτητο. Αν π.χ. χρησιμοποιείς τον ίδιο κωδικό σε άλλες υπηρεσίες (websites ή emails) μπορούν να το βρουν αν χακάρουν εκείνη την υπηρεσία. Θα σου πρότεινα να ενεργοποιήσεις όπου μπορείς την διπλή ταυτοποίηση (MFA, SFA) και να ελέγξεις το email σου σε αυτήν την σελίδα https://haveibeenpwned.com/

Πολύ καλό επίσης είναι να ξεκινήσεις να χρησιμοποιείς εφαρμογή password manager όπως για παράδειγμα το KeePass που είναι open source και δωρεάν.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 εβδομάδες αργότερα...
On 25/08/2024 at 20:56, kickback said:

Η μέθοδος αυτή λέγεται spoofing και ο μόνος τρόπος για να το δεις είναι να ανοίξεις τις λεπτομέρειες του συγκεκριμένου email. Το πως εμφανίζεται το όνομα δεν παίζει κανέναν ρόλο. Για να προστατευτείς από κάτι τέτοιο θα πρέπει να δημιουργηθεί στον DNS server του τομέα κάποιες εγγραφές (SPF, DKIM και DMARC). Αυτό φυσικά μπορεί να το κάνει μόνο ο διαχειριστής του τομέα.
Σύμφωνα με την περιγραφή του προβλήματος κατά την γνώμη μου νομίζω ότι το θέμα όλο έχει ξεκινήσει από την στιγμή που κατάφεραν να μπουν στο email σου. Από εκεί μπόρεσαν να αλλάξουν τον κωδικό στο fb και να κάνουν την δουλίτσα τους. Θα μπορούσε να είχες κολλήσει κάποιον ιό (keylogger ή κάτι άλλο) ή και όχι δεν είναι απαραίτητο. Αν π.χ. χρησιμοποιείς τον ίδιο κωδικό σε άλλες υπηρεσίες (websites ή emails) μπορούν να το βρουν αν χακάρουν εκείνη την υπηρεσία. Θα σου πρότεινα να ενεργοποιήσεις όπου μπορείς την διπλή ταυτοποίηση (MFA, SFA) και να ελέγξεις το email σου σε αυτήν την σελίδα https://haveibeenpwned.com/

Πολύ καλό επίσης είναι να ξεκινήσεις να χρησιμοποιείς εφαρμογή password manager όπως για παράδειγμα το KeePass που είναι open source και δωρεάν.

απλα πολλοι δεν ξερουν να δουν λεπτομερειες.αυτο εγραψα και εγω.οτι αυτος που το εχει στειλει μπορει να βαλει να φαινεται πχ [email protected] αλλα θαμπορουσε να βαλει να φαινεται και poulinos alexandros. οτι μπορει να κανει και τα δυο.

απλα αν εγω στελνω παντα email ως Poulinos alexandros αλλα παει σε καποιον ως [email protected] ή καποιο αλλο ονομα τοτε μπορω να καταλαβω οτι δεν εφυγε απο το pc μου.ελπιζω να το εξηγησα απλα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...