Új hozzászólás Aktív témák

  • BeZol

    őstag

    Gondoltam megosztom itt veletek, mi történt tegnap este óta velem:

    Tegnap este 23:40 perc körül kaptam telegramon keresztül értesítést, hogy belogoltam a mac-emről a hiveOS accountomba. /van otthon mac-em, gondoltam asszony nézelődik a gépen a távollétemben/
    Később hazaértem, egyből ránéztem (a mac-en) h mizu, és láttam h minden rendben, bár volt vmi webandroidos belépésem is, úgyhogy kizártam minden session-t, jelszót változtattam és beraktam a 2faktoros beléptetést is (gondoltam nem kell ha van telegram, úgyis látom mizu).
    Néztem ethermine-on fut a gép, minden rendben akkor, úgyhogy le is feküdtem.

    Ma 15 után néztem megint rá ethermine-ra, és látom h hajnali 1 óta eltűnt a gép a rendszerből (tehát este dög fáradtan többet kellett volna várnom az oldaluk frissülésére...).

    A következőt nem vettem észre este:
    Így néz ki alapból hiveOS alatt a belőtt flight sheet (én gminer-t használok mert AMD kártya is van bent):

    Én Coinbase_Walletnak neveztem el a coinbase-es addressomat, annak a címe van a Wallet Address alatt.
    Amit figyelni kell, az jobb lent a Template rész, mert ezt íra át az, aki belépett a hiveOS-embe:

    Tehát nem bal szélen a Wallet address-t írták át, hanem a miner-nek a Template-jében a %WAL% helyére beírták a saját walletjük címét, ezáltal pedig hiába volt beállítva a walletom, a miner így felülbírálta a dolgot és amoda termelt ("szerencsére" csak 15 órát).

    Ránéztem, 3,4GH/s-t lopott/loptak így össze arra a walletra...

    Már nem olvasom a topicot, mert túl sok volt anno a hozzászólás naponta :U, úgyhogy nem tudom járt-e így már vki, de erre majd figyeljetek. + SSH elérésnek a jelszavát is írjátok át

    ############################################################

    Lehetséges előzmények:
    Nekem 2-3 hete jött e-mailem, hogy a Gaijin accountomba sikeresen beléptem vhonnan (War Thunder játék, olyan mint a World of Tanks, anno 1-2 órát játszottam vele 5-6 éve talán...), magyarul valaki esélyesen feltörte az adatbázisukat.
    Ezt követően kb. rá 1 hétre a Steam-em jelzett h hagyjam jóvá a belépést... Úgyhogy átírtam a jelszót (régen 2-3 haveromnak megadtam, mert szintén több éve be se logoltam, gondoltam hátha ők azok, de persze nem hagytam jóvá a belépést).
    Pár nappal később jelzett az EA nekem, hogy ideiglenes felfüggesztik az accountomat suspicious activity miatt.
    Múlt héten a LinkedIn-en jelzett már mint az EA, h gyanús tevékenység, ideilenesen suspendelnek (na ekkor tényleg minden fontosabb helyen megválzotattam a régóta bejáratott jelszavam, kivéve HiveOS-t meg pl. itt ph-n a fórumbelépésem is a régi :DDD).

    És akkor most 4-5 nappal később történt ez.
    Gondolom vmi darkweben vagy bárhol meg lett osztva a felhasználónév + jelszó, és vkik végigpróbálkoztak több bejáratot helyen.

    Ez egyébként semmiség, mert pl. facebook is szénné van hackelve sztem, bármikor adtam meg ott anno ismerősnek pl. a steam vagy blizzard accountomat, 3 napon belül már csipogott a mobilon az authenticator h lépne vki befele aki nem az ismerősöm volt és totál más országból próbálkoztak. Miután ez 2-3szor előfordult, azóta ha ilyesmi van, mindig telón mondom meg az adatokat, de ja, nem kicsit turkálnak a hackerek az emberek cuccai között.

Új hozzászólás Aktív témák