Opowiesci dziwnej tresci - Ktos mi sie wlamal do komputera.
czesc.
Spotkala mnie dzisiaj niecodzienna sytuacja - ktos wlamal sie na moj komputer.
Ale zaczne od poczatku... leniwe popoludnie spedzone na przegladaniu internetu. Kursor co jakis czas samowolnie zjezdzal na przycisk Start, czasami klikal w jak mi sie zdawalo losowe miejsca. Po godzinie przeklinania psujacej sie myszki zniknalem na jakis czas w kuchni. Wrocilem do komputera by zastac otworzonego w nowej karcie facebooka i "mojego" nieopublikowanego posta czekajacego na tablicy. Treść: "goraco co?".
Przyznam, ze w tym momencie cos scisnelo mnie za gardlo. Nieproszone ruchy myszki od poczatku wydawaly mi sie podejrzane - zbyt celne te przypadkowe klikniecia, ale w zyciu nie nadalbym moim przeczuciom rangi wyzszej niz paranoja. :D zaczalem wylaczac wszystkie karty, w koncu przegladarke ale kursor nie przestawal szalec. W koncu sie uspokoilo, odpalam Opere, wchodze na WP a tu strzaleczka wedruje rowno i gladko do okna wyszukiwania, zaznacza pole na tekst i znow pyta "szok co?". Mowie sobie no ladnie, czyli jednak palenie ryje psychike, jak nic zwiariowalem. Ale co mi szkodzi... sprobuje pogadac z komputerem. ;) no i zaczalem krotki dialog (pisalismy w okienku szybkiego wyszukiwania google i w wyszukiwarce wp):
Ja: ?
Ja: ???
Obcy: aqaq
Ja: Dlaczego to robisz?
Ja: Halo? Jestes tu?
Obcy: No ccco jest?
Ja: Dlaczego to robisz?
Obcy: A dlaczego Ty przegladasz internet?
Obcy: Z nudow?
ja: Na to wyglada.
Obcy: Daje Ci spokoj
Ja: Umieram z ciekawosci jak to zrobiles
Ja: I jak sie w przyszlosci przed tym uchronic.
Obcy: Wina UPC
na tym sie skonczylo. litery przestaly sie pojawiac, kursor przestal drgac.
Kurcze jestem laikiem do kwadratu zarowno jezeli chodzi o hardware jak i software. Czy ktos moze mi wyjasnic jak do tego doszlo? Jak latwo jest wykonac taki numer, Czy to w ogole wymaga jakichs specjalnych umiejetnosci/dojsc? i najwazniejsze: jak sie zabezpieczyc na przyszlosc? Normalnie akcja jak w filmie. :O
[edit]
Czy to mozliwe, ze ktos przeprowadzil te akcje "od srodka"? Moze wspolokator zainstalowal mi jakis gadzet na komputerze i teraz smieje sie ze mnie bedac 90km stad :D
Posprawdzaj, czy masz zdalne pulpity, pomoc zdalna, przejrzyj listę procesów w tle, usługi uruchamiane przy starcie...monitor ruchu sieciowego... w razie powtórki zawsze możesz wyjąć kabel sieciowy i szukać w procesach (bo już wtedy nie zdąży wyłączyć zdalnie niczego).
Obcy: Wina UPC
na tym sie skonczylo. litery przestaly sie pojawiac, kursor przestal drgac. NAPISY KOŃCOWE
A tak poważnie: nie wiem, spadło mi na głowię takie wielkie pudło
Chewie! Wejdź w hiperprzestrzeń!
zarty mile widziane! sytuacja jest na tyle filmowa, ze pozwolilem sobie na barwny opis - mam dzisiaj czas wiec czemu nie :)) juz darowalem sobie moje pierwsze mysli - to na pewno jakis super inteligentny program, ktoremu udalo sie uciec do internetow. prawdziwa sztuczna inteligencja, Lem, nowa era, Skynet, juz po nas.. :D smiech miesza sie u mnie ze zdziwieniem i niepokojem.
maviozo --> dzieki za rady, jak tylko pojawi sie w mieszkaniu ktos kto bedzie umial z nich skorzystac to poprosze go o ich zastosowanie.
ostatnio dosyc sporo nasluchalem sie o Shodanie i mozliwosciach jakie daje ludziom, ktorzy wiedza jak tego uzywac... przyznam, ze sporo nawet widzialem na wlasne oczy i ostatecznie to jednak bardzo chcialbym sie zabezpieczyc na przyszlosc.
Posłuchaj człeka, który mówi jak jest to nie są przelewki! To je PRYZMAT! http ://www.youtube.com/watch?v=EuJak7Do-rk
Skoro wina UPC, to może to wskazówka i w necie widzę rzeczywiście takie artykuły:
"How to: Hack Eircom & UPC Internet – WPA & WPA-2 Cracking With Reaver"
"UPC WPA2 cracked by android app"
A jak ktoś się już włamał, to może jakąś aplikację do pomocy zdalnej odpalił lub zainstalował.
No a jeśli UPC, to:
"Odkryłem pewną zależność jeśli chodzi o hasła którymi seryjnie zabezpieczane są routery.
Wydaje mi sie, że każde hasło które zakłada nam pan z UPC który montuje nam router ma taką budowe:
-jest 8 znakowe
-składa się tylko z liter i to z samych dużych liter
Większość osób nie zmienia sobie seryjnego hasła bo ludzie są naiwni, a te hasła "wyglądają" dość bezpiecznie (ciąg losowych liter)."
Obudzisz sie kiedy wpadnie policja i znajda pornografie na komputerze, wtedy bedzie zdziwko.
poszukaj w program fajlsach albo w uslugach czegos z vnc w nazwie.
Pulpit zdalny wymogowywuje hosta, a pomoc zdalna ma okienko do zarzadzania polaczeniem wiec to nie to.
Policja raczej by takich jaj nie robiła, jak żadnych szkód ten ktoś ci nie narobił to chyba nie masz się czym martwić, no ale w sumie skoro raz mu się udało, to dostęp może mieć cały czas... nie wiadomo kiedy najdzie go ochota na kolejne trollowanie ciebie, ja bym czuł się niezręcznie, siedząc na kompie i wiedzieć że ktoś wie co ja robię
start -> uruchom -> resmon
zakładka Sieć. Sprawdź co korzysta z internetu.
Wyłącz router na jakiś czas (żeby nie podglądała ta osoba ciebie) i w tym czasie sprawdź, czy coś uruchamia się w autostarcie np.
start -> uruchom -> msconfig
i zakładka Uruchamianie i tam odznacz programy, których nie znasz i są dziwne. (nie wiem, czy w usługa też może jakaś być, jakby co, komenda services.msc)
Zainstaluj jakiegoś antywirusa i firewalla np. Comodo Internet Security (ale uważaj, bo ten Comodo jest lepszy dla osób, które choć w minimalnym stopniu znają komputery, a nie dla takich co nie czytają niczego i nic nie robią. Ewentualnie Kaspersky trial zainstaluj lub jakiegoś innego internet security darmowego, trial lub płatnego)...
A dlaczego o firewallu napisałem? Bo może po zainstalowaniu go i restarcie pc wyskoczy komunikat, że xxx program próbuje uzyskać dostęp do netu (a tym programem będzie np. trojan jakiś), to zablokujesz (może AV go wykryje dodatkowo i usunie. Warto w firewallu ustawić by pytał o każdy nieznany program ciebie lub każdy nawet znany).
btw. Wireshark też ci pokaże jakie dane z twojego PC wysyłane są i odbierane.
A jak się zabezpieczysz, rozwiążesz problemy, pozmieniaj hasła do serwisów.
Spoko niech wpadaja, jestem czysty :D
Co jeszcze mnie zastanawia. Czy cel na taki wlam mozna sobie wybrac? Czy moze taki poczatkujacy haker domator dziala losowo? Raczej nie robie niczego wstydliwego przy tym komputerze, nie mam tu zadnych waznych czy prywatnych materialow. Ale tez niekoniecznie chce zeby jakis koles podgladal np. jak smole cholewki do kolezanki.
Pozmienialem hasla i zainstalowalem antywirusa.. rzeczywiscie o tym zapomnialem po ostatnim formacie :) mozna uznac, ze go zaprosilem.
[edit]
mieszkam z ziomkiem, ktory o ile mi wiadomo bardzo dobrze zna sie na komputerach. dzisiaj wroci do domu to pokaze mu caly watek i jak go znam to z przyjemnoscia ogarnie problem za mnie. lubi takie ciekawostki ;) w tym miejscu Cie pozdrawiam Pawel :p
i w ustawienia routera wejdź, włącz WPA2 i wyłącz WPS (pin)
btw odtworzyles cala rozmowe precyzyjnie z pamieci czy leciales po historii wyszukiwania?
<-- Nimr dzieki za czas poswiecony na napisanie instrukcji. Bede mial pancernego pc
Loon --> Na poczatku robilismy tak, ze chcac napisac cos nowego zaznaczalismy kursorem stara wypowiedz i ja kasowalismy. dopiero jakos w srodku zaczal uzywac entera a ja za nim.
opisywalem sytuacje z godzine po tym jak zaszla a przez ten czas zdazylem ja przyblizyc przez telefon dwom znajomym :D nie bylo problemow z zapamietaniem dialogu.
od dzisiaj nic juz nie bedzie takie samo. :c