Własnie zostałem okradziny
- Weteran
- Posty: 1283
- Rejestracja: 29 grudnia 2013
- Reputacja: 385

Re: Własnie zostałem okradziny
Postautor: minerek » niedziela, 16 lutego 2014, 20:41
Ostatnio nawet jak pisano ...tu na forum nawet Yahoo zawirusowywalo poprzez referery - moze ktos - i nie podejrzewam celowosci dal tutaj jakiegos linka ktory niestety byl zainfekowany. Pare osob z tego forum weszlo - a musicie przyznac ze jestesmy dobrze zlokalizowanym targetem - nie trzeba byc jasnowidzem zeby podejrzewac ze na kompach ktore lacza sie z tym forum a potem polacza sie z tym linkiem moga byc wallety.
minerek
- Początkujący
- Posty: 81
- Rejestracja: 11 sierpnia 2013
- Reputacja: 5
Re: Własnie zostałem okradziny
Postautor: MIRQ3 » niedziela, 16 lutego 2014, 22:13
Siedziałem sobie na Curexie, od czasu do czasu rzucając okiem na kurs. Miałem tam około 2000 zł + 1 BTC. Byłem cały czas zalogowany.
I nagle podczas jednego rzutu okiem, zobaczyłem, że mam 0 BTC / 0 PLN
Myślałem, że to jakiś błąd, ale spojrzenie w tranzakcje i... okazuje się, że ktoś niedawno kupił za wszystkie moje PLNy tyle bitów ile się dało, po czym wysłał je na nieznany mi adres!
O_O WTF !?!
Jak do diabła, dał radę:
- włamać się mi na konto Curexowe? (może jeszcze jakoś by uszło)
- ale żeby zmienić adres, musiał włamać się na pocztę, która miała inne hasło, niż Curexowe! To konto pocztowe było tylko i wyłącznie do celów obsługi Curexa.
Złodziej zmienił mi też hasło do konta Curexowego, bo jak próbowałem przywrócić swój oryginalny adres BTC, zostałem poproszony o hasło właśnie - wpisałem, i się nie udało.
Ale pomimo faktu zmiany hasła Curexowego, przeglądarka wciąż utrzymywała sesję, i jeszcze mogłem oglądać swoje dane. Więc porobiłem trochę zrzutek ekranu, i tyle było mojego.
Wiem, dokąd poszły bity:
https://blockchain.info/address/1dXFhjJ ... XhW9iwsgjQ
https://blockchain.info/pl/tx/d9ebf3abd ... b67b843645
Curex odnotował adres IP: 84.10.1.42
Adres niby polski, ale to najprawdopodobniej jakiś zombiak, bo często jest oskarżany o spam. Zresztą, pracuje na nim jakiś serwer, wystarczy dodać http z przodu...
Ogólnie mówiąc, jestem w czarnej dupie.
Jest sens pisać do supportu Curexa? Nie byłem zweryfikowany, dane osobowo/adresowe miałem wymyślone, za bardzo boję się podawać komuś prawdziwe - a i tak mnie okradziono :/
EDIT: ani mój tutejszy forumowy login ani hasło, nie są nawet podobne do tych z Curexa.
EDIT2: z początku podejrzewałem jakiś "insajder dżob" - ktoś z pracy może... Ale widzę, że to zostało pojechane masowo. Prawdopodobnie jakiś trojanik/syfek. A to oznacza, że mam skompromitowane większość loginów/haseł. Właśnie je zmieniam na innym, bezpiecznym kompie.
MIRQ3
- Początkujący
- Posty: 4
- Rejestracja: 28 sierpnia 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: djwally » niedziela, 16 lutego 2014, 22:20
Brak błędnych prób logowań.
Zmieniony adres wypłat btc, przy tym brak jakichkolwiek info o zmianie salda czy edycji danych - na pocztę nic nie przyszło.
To jest jakaś masakra.
Zgłosiłem właśnie ticket, zobaczymy co powiedzą.
W zasadzie znam tylko adres na jaki poszła wypłata.
djwally
- Dyskutant
- Posty: 263
- Rejestracja: 8 września 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: yogasck » niedziela, 16 lutego 2014, 22:22
djwally pisze:ja właśnie przez przypadek zauważyłem że również zostałem okradziony na bitcurexie 02.02.2014r.
Brak błędnych prób logowań.
Zmieniony adres wypłat btc, przy tym brak jakichkolwiek info o zmianie salda czy edycji danych - na pocztę nic nie przyszło.
To jest jakaś masakra.
Zgłosiłem właśnie ticket, zobaczymy co powiedzą.
W zasadzie znam tylko adres na jaki poszła wypłata.
Podaj adres, bo jak narazie 3 przypadki gdzie kasa wyszla na ten sam adres
yogasck
- Początkujący
- Posty: 4
- Rejestracja: 28 sierpnia 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: djwally » niedziela, 16 lutego 2014, 22:32
1MkFeighwRraJMMuwby6WX4eKRLodN59xa
djwally
- Admin
- Posty: 10340
- Rejestracja: 13 sierpnia 2011
- Reputacja: 5211

Re: Własnie zostałem okradziny
Postautor: Bitmar » niedziela, 16 lutego 2014, 22:35
Nie widzę innej opcji, to musi być jakiś trojan/keylogger. Nie ściągajcie też żadnych dodatków do przeglądarek, szczególnie związanych z BTC, zaktualizujcie javę a nawet wywalcie całkiem. A najlepiej to pracujcie na oddzielnym kompie lub przynajmniej maszynie wirtualnej. A i nigdy nie otwierajcie załączników w mailach, nieważne jakie było by rozszerzenie !!!
Jeśli padliście ofiarą włamania na jednej giełdzie a macie też kasę na innych, to zmieńcie hasła ale na innym kompie !!!
Bitmar
- Weteran
- Posty: 14056
- Rejestracja: 10 czerwca 2011
- Reputacja: 11213
Re: Własnie zostałem okradziny
Postautor: ekonokomik » niedziela, 16 lutego 2014, 22:42
Absolutnie nie sugeruję nieuczciwości w tym przypadku, ale łatwo sobie wyobrazić, że w podobny sposób można pozyskać email od jakiejś liczby osób z forum:
https://forum.bitcoin.pl/post152065.html#p152065
ekonokomik
- Admin
- Posty: 10340
- Rejestracja: 13 sierpnia 2011
- Reputacja: 5211

Re: Własnie zostałem okradziny
Postautor: Bitmar » niedziela, 16 lutego 2014, 22:50
Bitmar
- Dyskutant
- Posty: 263
- Rejestracja: 8 września 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: yogasck » niedziela, 16 lutego 2014, 22:50
yogasck
- Admin
- Posty: 10340
- Rejestracja: 13 sierpnia 2011
- Reputacja: 5211

Re: Własnie zostałem okradziny
Postautor: Bitmar » niedziela, 16 lutego 2014, 23:01
Dziś na szybko:
- http://www.bleepingcomputer.com/download/combofix/ - stary dobry skaner - tylko zróbcie kopie walletów bo kiedyś wykrywał je jako trojan
- http://pl.wikipedia.org/wiki/HijackThis
Bitmar
- Weteran
- Posty: 7133
- Rejestracja: 21 sierpnia 2011
- Reputacja: 2358

Re: Własnie zostałem okradziny
Postautor: prezes » niedziela, 16 lutego 2014, 23:03
Blog prezesa
Youtube
X
linktr.ee
Inwestycje Giełdy Kryptowaluty
prezes
- Weteran
- Posty: 1963
- Rejestracja: 14 maja 2013
- Reputacja: 41
- Lokalizacja: Polska

Re: Własnie zostałem okradziny
Postautor: Multi » niedziela, 16 lutego 2014, 23:04
Multi
- Dyskutant
- Posty: 207
- Rejestracja: 7 maja 2013
- Reputacja: 0

Re: Własnie zostałem okradziny
Postautor: wev » niedziela, 16 lutego 2014, 23:09

wev
- Weteran
- Posty: 1963
- Rejestracja: 14 maja 2013
- Reputacja: 41
- Lokalizacja: Polska

Re: Własnie zostałem okradziny
Postautor: Multi » niedziela, 16 lutego 2014, 23:13
Na dole po prawej stronie masz addresy logowan jak wejdziesz na poczte gmailwev pisze:Coraz ciekawsze historie pojawiają się w tym wątku. Więc i może ja dorzucę swojąna szczęście jeszcze bez przykrych konsekwencji. Znajoma postanowiła kupić sobie btc, więc założyłem jej konto na swoim kompie. Sam z niego korzystam i jestem niemal pewien, że jest czysty. Żadnych kradzieży czy to z portfela czy to z curexa (silne hasło do gmaila + 2FA, do każdego serwisu inne hasło (keepass) i kilka zestawów loginów, w curexie 0 błędnych logowań, jednak instalowałem ze 2 lub 3 portfele shitcoinów). Powiedziałem znajomej żeby poczekała na lepszy kurs (jakiś miesiąc temu), ostatnio chciała przelać kase na curexa i pojawiło jej się 15 błędnych logować z obcego ip. Jedyne co mi przychodzi do głowy, to że ktoś ma zestaw popularnych loginów (znajoma raczej taki miała) i dopasowuje popularne hasła, na koncie na curexie ma napisanego maila więc potem próbuje włam na maila z hasłem z curexa. Nie wiem czy gmial przechowuje historyczne ip logowań. Można by porównać czas prób i by było wiadomo czy ta teoria by się zgadzała...
Multi
- Wygadany
- Posty: 559
- Rejestracja: 9 grudnia 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: rizar » niedziela, 16 lutego 2014, 23:15

ja opisywalem juz jakis czas temu, ze mialem wlam na mtgoxa i rowniez z glupoty mialem tu i tam to samo haslo ;] ale jak wspominalem juz w innym poscie winie tylko swoja glupote, zreszta wiem dokladnie jak sa przechowywane hasla w phpbb, wiec luz bez spiny panowie

rizar
- Dyskutant
- Posty: 207
- Rejestracja: 7 maja 2013
- Reputacja: 0

Re: Własnie zostałem okradziny
Postautor: wev » niedziela, 16 lutego 2014, 23:18
To wiem, tylko chodziło mi raczej o takie sprzed np miesiąca, tego chyba nie ma.Multi pisze:Na dole po prawej stronie masz addresy logowan jak wejdziesz na poczte gmail
wev
- Weteran
- Posty: 2256
- Rejestracja: 23 marca 2013
- Reputacja: 140
Re: Własnie zostałem okradziny
Postautor: AdamM » niedziela, 16 lutego 2014, 23:20
Ja na początku podejrzewałem trojana na androidzie. Ale powoli dochodzę do wniosku że łatwiej byłoby jednak trojanem na komputerze. W końcu smsa na 90% nie trzeba przechwytywać bo jak włamywacz się loguje i dostaje pytanie o hasło to potem po prosu używa trojana na kompie żeby użyć przeglądarki w której zapewne alwaro kliknął żeby go nie pytało o smsy, prawda?rizar pisze:alwaro ale ty miales wlaczone na gmailu tylko alerty czy weryfikacje za pomoca sms? bo serio nie wierze, ze przy weryfikacji sms ktos ci wbil na konto mailowe
AdamM
- Dyskutant
- Posty: 288
- Rejestracja: 28 września 2013
- Reputacja: 0
- Lokalizacja: Wodzisław Śląski

Re: Własnie zostałem okradziny
Postautor: alwaro » niedziela, 16 lutego 2014, 23:31
@MIRQ3 zostałem zhakowany z tego samego ip, podałem go na policji. Za przeproszeniem szkoda mi kolesia skoro to jakiś ruter brzegowy na łączu z UPC to już nie mój problem.
Co do trojanów i wirusów.
Z giełd korzystam z lapka (ubuntu) czysty bez żadnych pierdół, nic nie poprane oprócz chroma oraz update
Portfele są na starym lapku z win 7 który jest włączony raz w tygodniu. Żadnych gówien nie ma tam zainstalowanych....
Do użytku mam lapka 3 tam są dziwne rzeczy

Aha dodam jeszcze że wszystko co z Kryptowalutami ma wspólnego jest na NAT1 (portfele, eruptery itp) a reszta domowników na NAT2 (wifi, lapek3 i inne pc) na wypadek rozprzestrzeniania się jakiegoś syfu po localu
EDIT
@AdamM
Nie mam zapisanych haseł w przeglądarce

Polska kopalnia HDD miningt <- kopanie kryptowalut dyskiem twardym
Sklep z koparkami Kolokacja Koparek <-Hosting Twojej koparki
alwaro
- Wygadany
- Posty: 559
- Rejestracja: 9 grudnia 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: rizar » niedziela, 16 lutego 2014, 23:36
jakis czas temu bylo glosno o wycieku loginow i hasel z pooli do kopania opartych na tym popularnym skrypcie ogolno dostepnym dla wszystkich, prawdopodobnie sporo osob ma rowniez na nich podobne/te same hasla co do kont mailowych
rizar
- Dyskutant
- Posty: 263
- Rejestracja: 8 września 2013
- Reputacja: 0
Re: Własnie zostałem okradziny
Postautor: yogasck » poniedziałek, 17 lutego 2014, 00:28
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\FreeVideoCutter.exe
c:\program files\FreeVideoCutter.exe\avcodec-54.dll
c:\program files\FreeVideoCutter.exe\avdevice-54.dll
c:\program files\FreeVideoCutter.exe\avfilter-2.dll
c:\program files\FreeVideoCutter.exe\avformat-54.dll
c:\program files\FreeVideoCutter.exe\avresample-0.dll
c:\program files\FreeVideoCutter.exe\avutil-51.dll
c:\program files\FreeVideoCutter.exe\ffmpeg.exe
c:\program files\FreeVideoCutter.exe\FreeVideoCutter.exe
c:\program files\FreeVideoCutter.exe\postproc-52.dll
c:\program files\FreeVideoCutter.exe\swresample-0.dll
c:\program files\FreeVideoCutter.exe\swscale-2.dll
c:\program files\FreeVideoCutter.exe\unins000.dat
c:\program files\FreeVideoCutter.exe\unins000.exe
c:\windows\UA000088.DLL
.
Zainfekowana kopia c:\windows\system32\Drivers\atapi.sys została znaleziona. Problem naprawiono
Plik odzyskano z - c:\windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_a5025d31bee4647c\atapi.sys
.
.
Wszystkie te pliki byly zainfekowane? Czy ktorys jest potrzebny do przywrocenia aby system dzialal prawidlowo?
Dodam ze i tak bede robic reinstal, wiec nie spinac d. ze uzylem programu bez jakiejkolwiek wiedzy na jego temat:D, zawsze na przyszlosc sie przyda
yogasck
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).