Перейти к содержанию

Взломали почту, требуют перевод $ на биткоин кошелек


Рекомендуемые сообщения

Получил на свой почтовый ящик, письмо с этой же почты письмо, такого содержания :

 

От Кого: <farber88@post.ru> Тема: farber88@post.ru is hacked Дата: 16 Oct 2018 08:42:43 +0500 Кому: <farber88@post.ru> TextHeaders.gif
TextLetter.gif Hello!

My nickname in darknet is niel93.
I hacked this mailbox more than six months ago, 
through it I infected your operating system with a virus (trojan) created by me and have been monitoring you for a long time.

If you don't belive me please check 'from address' in your header, you will see that I sent you an email from your mailbox.

Even if you changed the password after that - it does not matter, my virus intercepted all the caching data on your computer
and automatically saved access for me.

I have access to all your accounts, social networks, email, browsing history.
Accordingly, I have the data of all your contacts, files from your computer, photos and videos.

I was most struck by the intimate content sites that you occasionally visit.
You have a very wild imagination, I tell you!

During your pastime and entertainment there, I took screenshot through the camera of your device, synchronizing with what you are watching.
Oh my god! You are so funny and excited!

I think that you do not want all your contacts to get these files, right?
If you are of the same opinion, then I think that $530 is quite a fair price to destroy the dirt I created.

Send the above amount on my BTC wallet (bitcoin): 19D67Tgb3neJiTHd8pZDEBYmUn2qSjxEeB
As soon as the above amount is received, I guarantee that the data will be deleted, I do not need it.

Otherwise, these files and history of visiting sites will get all your contacts from your device.
Also, I'll send to everyone your contact access to your email and access logs, I have carefully saved it!

Since reading this letter you have 50 hours!
After your reading this message, I'll receive an automatic notification that you have seen the letter.

I hope I taught you a good lesson.
Do not be so nonchalant, please visit only to proven resources, and don't enter your passwords anywhere!
Good luck!

 

В письме требует сумму примерно равной той что была на банковской карте, мог ли хакер получить данные моих банковских карт и контроль над счетами?

 

лог проверки Malwarebytes.txt

Изменено пользователем Farber
Ссылка на сообщение
Поделиться на другие сайты

Порядок оформления запроса о помощи.

P.S. В последнее время многие получает схожие письма, важно не вести переговоры с злоумышлинниками, так как в большестве случаев это фэйк и рекомендуется пометить это письмо как спам. Также рекомедуется сменить пароль(на более сложный) на почту и убедиться в его настройках об отсутствие несанкционнированных переадресации.

Ссылка на сообщение
Поделиться на другие сайты

  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

     

    move.gif

  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
- Подготовьте лог AdwCleaner и приложите его в теме.
Ссылка на сообщение
Поделиться на другие сайты

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на сообщение
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    B92LqRQ.png

  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Ссылка на сообщение
Поделиться на другие сайты

Сами ставили расширения в chrome?

CHR Extension: (Блокировщик…) - C:\Users\Farber\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-11]
CHR Extension: (Блокировщик…) - C:\Users\Farber\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-10-13]

Знаком ли драйвер от игры?

R2 aow_drv; C:\Games\TxGameAssistant\UI\2.0.5197.123\aow_drv_x64_ev.sys [772784 2018-05-04] (Tencent)
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    File: C:\Games\TxGameAssistant\UI\2.0.5197.123\aow_drv_x64_ev.sys
    File: c:\users\farber\appdata\local\temp\teamviewer\TeamViewer_Service.exe
    Zip: c:\users\farber\appdata\local\temp\teamviewer\TeamViewer_Service.exe;C:\Users\Farber\AppData\Local\Temp\reporter.exe;C:\Games\TxGameAssistant\UI\2.0.5197.123\aow_drv_x64_ev.sys
    2017-12-24 15:51 - 2017-12-24 15:51 - 000000000 _____ () C:\Users\Farber\AppData\Local\{A9C907F0-F591-43F7-B3C8-F7BB9B4C0A18}
    2018-01-07 23:31 - 2018-01-07 23:31 - 000000000 _____ () C:\Users\Farber\AppData\Local\{C9E89156-C2EC-42F6-858B-ADF8BC5043B8}
    2018-01-07 23:30 - 2018-01-07 23:30 - 000000000 _____ () C:\Users\Farber\AppData\Local\{E91E0817-828B-48CC-A1C5-1DA40E35CDA0}
    2018-03-26 12:42 - 2018-03-26 12:42 - 000000000 _____ () C:\Users\Farber\AppData\Local\{F5EC8700-02CD-42D2-9B51-4BAD8B4D9A73}
    File: C:\Users\Farber\AppData\Local\Temp\reporter.exe
    File: C:\Users\Farber\AppData\Local\Temp\downloader.exe
    File: C:\Windows\AAct.exe
    Task: {7D2BA129-B429-4487-B595-F38EE8ED76E8} - \OneDrive Standalone Update Task-S-1-5-21-3639068112-573485474-4000941501-1001 -> No File <==== ATTENTION
    AlternateDataStreams: C:\Users\Farber\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [0]
    AlternateDataStreams: C:\Users\Farber\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [0]
    AlternateDataStreams: C:\Users\Public\AppData:CSM [480]
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.


На рабочем столе образуется карантин вида <date>.zip загрузите этот архив через данную форму

 


Уточните пожалуйста у Вас прямой доступ к интернету или через маршрутизатор? Если через маршрутизатор, могли бы уточнить пожалуйста производителя?

Ссылка на сообщение
Поделиться на другие сайты

1. Расширения Adblock ставил сам. - необходимо удалить ?

2. Да, драйвер от игры знаком, игра Arceage - не играл больше года

3. Доступ к интернету прямой, кабель в коммутатор и в компьютер. - провайдер билайн

 

файл карантина загрузил по ссылке

Fixlog.txt

Изменено пользователем Farber
Ссылка на сообщение
Поделиться на другие сайты

Скорее всего взлома и не было, проверьте также в настройках если нет несанкционированных переадресации писем.

Выполните скрипт в AVZ при наличии доступа в интернет:
 

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
Ссылка на сообщение
Поделиться на другие сайты

 

 


Возможно что письмо пришло с какого-то подменного адреса и взлома почты небыло ?
советую почитать: Взлом почты или порношантаж на $864.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Qualtum
      Сотрудник случайно подцепил вирус через интернет (без понятия каким образом). Список файловых расширений, подвергающихся шифрованию: Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр. На рабочем компьютере пропали все файлы в папках (папки не пропали). На сервере все файлы зашифровались с расширением xmrlocker. Файлы на компьютерах,которые были подключены по локальной сети - тоже зашифровались. К теме прикрепил файл с логами пк,где нет файлов в папках. Файл с логами сервера,где все файлы зашифрованы. Файл zip с файлом шифрования и ReadMe. 
       
      Нашел несколько сайтов,где хоть как-то обсуждают шифровщик xmrlocker:
      1.  https://id-ransomware.blogspot.com/2020/08/xmrlocker-ransomware.html
      2. https://sensorstechforum.com/xmrlocker-virus-remove/
       
       
      Зашифрованный файл и ReadMe.zip Лог с сервера.zip Лог с пк .zip
    • От Отдел ИБ
      Добрый день! Не удаётся отправить отчёты с KSC с помощью специальной задачи на электронную почту. Версия KSC 12.2.0.4376
      В задаче в параметрах уведомлений заполняю, Адрес smtp-сервера smtp.yandex.ru, номер порта smtp 465/
      Выдаёт ошибку - Не удалось отправить команду на smtp сервер.
      В чём проблема? что ещё нужно настроить и как это сделать правильно?
    • От Ytkaaa
      Здравствуйте! Заранее Извиняюсь если вопрос глупый. Как защитить почту(gmail)?
    • От Эдуард Кондратьев
      Вот такого содержания получил письмо. 



    • От Sandynist
      Доброе утро!
       
      В канун Нового года на сервисе YouTube подверглись взлому несколько каналов-стотысячников, то есть тех каналов, у которых сто и более тысяч подписчиков. Были взломаны такие известные каналы как «Мой протест», «Леха кочегар» и «Alexander Zakurdaev».
       
      Злоумышленники действовали по накатанной схеме — на почтовый адрес жертвы поступало письмо от якобы технической поддержки сервиса Ютуб с претензиями по содержимому канала.
       
      В письме сообщалось, что на канале жертвы обнаружены видеоролики с содержанием спама и жертве предлагалось перейти по ссылке в письме для получения дальнейших инструкций. То есть классическая схема развода с использованием фишинга.
       

       
      Естественно, что после перехода по ссылке и ввода своих данных для авторизации жертва лишалась доступа к каналу.
       
      Объяснение произошедшего инцидента от автора канала «Alexander Zakurdaev» далее в ролике:
       
      https://www.youtube.com/watch?v=OMUDX70MyxM
       
      Я внимательно послушал объяснения самого автора ролика и тех, кто давали ему рекомендации по настройкам безопасности, можно посмотреть приблизительно вот с этого момента:
       
      С удивлением не обнаружил в рекомендациях технической поддержки совет включить двухэтапную аутентификацию и использовать для авторизации свой мобильный телефон.
       
      Если вы являетесь владельцем канала на Ютуб и ваш канал вам дорог, то обязательно выполните такие настройки — нажимаем на кнопку «Управление аккаунтом Google», переходим на вкладку «Безопасность» и в двух следующих пунктах ставим переключатель в положение «Включено»:
       
      1) Вход в аккаунт с помощью телефона — Вкл.
      2) Двухэтапная аутентификация — Вкл.
       

       
      При помощи данной настройки вы сделаете кражу своего канала практически невозможной.
       
      Удачных вам видеороликов и побольше подписчиков!
×
×
  • Создать...