Autor Wątek: Zhakowane konto Google i YT  (Przeczytany 3676 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline YoYo

  • Administrator
  • *****
  • Wieczny symulant
    • YoYosims
Odp: Zhakowane konto Google i YT
« Odpowiedź #15 dnia: Stycznia 03, 2023, 07:53:14 »
Czyli dobrze rozumiem, że trojan przechwycił aktywną sesję (dane zalogowanego urządzenia), a nie wpisanie loginu i hasła? Nie wiedziałem, że coś takiego jest możliwe...

Dokładnie. Gdzieś czytałem, że wyciągają ciasteczka i są w stanie wyciągnąć ustawienia z przeglądarki, więc są w stanie pewnie zalogować się u siebie na takich samych ustawieniach częściowo.
Ps. w temacie coś się dzieje, na link do aktywacji konta wciąż czekam (było do 48h), ale mam kontakt też z osobą od YT (na Twitter). Obecnie "transmisja", czyli live z E.Muskiem zniknął z konta. Jest światełko. Co do weryfikacji dwuetapowej, racja mój błąd i nie ma co dyskutować nawet, musi być z tele i tyle.
« Ostatnia zmiana: Stycznia 03, 2023, 08:43:20 wysłana przez KosiMazaki »
webmaster,   YoYosims - jeśli lubisz symulatory lotnicze

www.yoyosims.pl

Odp: Zhakowane konto Google i YT
« Odpowiedź #16 dnia: Stycznia 03, 2023, 09:52:11 »
Mnie ciekawi też jak to jest, że miałeś Eset, który działał w tle i nie wyłapał tego zanim ta reklama czy coś tam nie zaczęła działać.
Po tym co się stało zainstalowałem jeszcze Malwarebytes :p

Offline YoYo

  • Administrator
  • *****
  • Wieczny symulant
    • YoYosims
Odp: Zhakowane konto Google i YT
« Odpowiedź #17 dnia: Stycznia 03, 2023, 10:03:18 »
Nie, miałem tylko W.Defender. Eset poszedł po całej akcji i znalazł problem. W.Defender zdaje się nie skanuje plików w czasie rzeczywistym, myślę, że tu leżał problem infekcji.
webmaster,   YoYosims - jeśli lubisz symulatory lotnicze

www.yoyosims.pl

Offline KosiMazaki

  • Administrator
  • *****
    • http://www.kg200.il2forum.pl
Odp: Zhakowane konto Google i YT
« Odpowiedź #18 dnia: Stycznia 03, 2023, 10:11:19 »
Skuteczność AV jest tak dobra jak jego definicje. To poszło przez przeglądarkę i jak nie używasz MS EDGE (tam jest smartscreen czy jakoś tak...) to mógł tego nie wyłapać. Polecam wrzucić sobie Adguarda dodatkowo i ustawić, żeby wycinał takie reklamy i niebezpieczne strony.

Nie ma co drążyć, zwykły niefart mogący przytrafić się każdemu nawet zaawansowanemu użytkownikowi komputera. Sam przerobiłem wiele podobnych akcji, pakietów bezpieczeństwa etc. Pomimo licencji na Bitdefendera Total Security, obecnie siedzę na Windows Defenderze + Adguard i jest OK.
I/KG200_Doktor  1972-†2006

"Herr Rittmeister wylądował, klasnął w dłonie mówiąc: Donnerwetter! Osiemdziesiąt jest godną szacunku liczbą"

Odp: Zhakowane konto Google i YT
« Odpowiedź #19 dnia: Stycznia 03, 2023, 20:44:51 »
Dokładnie. Gdzieś czytałem, że wyciągają ciasteczka i są w stanie wyciągnąć ustawienia z przeglądarki, więc są w stanie pewnie zalogować się u siebie na takich samych ustawieniach częściowo.

Ja jeszcze trochę podrążę, bo naprawdę interesuje mnie na jakiej zasadzie takie wynalazki działają. Jeśli ten trojan faktycznie jest w stanie wyciągnąć / "sklonować" aktywne logowanie i w ten sposób osoby niepowołane dostały się na Twoje konto, to nadal nie rozumiem w jaki sposób zostało zmienione hasło. Nie trzyma się to kupy. Nawet bez aktywnej weryfikacji dwuetapowej, dostanie się do panelu zabezpieczeń w Google wymaga ponownego wprowadzenia hasła (także na już aktywowanym urządzeniu). Pominę już fakt, że zawsze ustalając nowe hasło, trzeba podać również to stare. Więc pytanie skąd je mieli, bo o ile mi wiadomo, ciasteczka z danymi aktywnego logowania nie zawierają loginu, ani hasła. Chyba, że miałeś je zapisane przeglądarce, to wtedy pewnie da się to jakoś wyciągnąć, bo gdzieś są przechowywane lokalnie.

BTW jakiś czas temu miałem w firmie szkolenie (webinar) z tematyki cyber-bezpieczeństwa, które przeprowadzał Niebezpiecznik. Powiem szczerze, że sporo rzeczy mnie tam zaskoczyło. Na przykład to, że da się również sfałszować adres e-mail, z którego jest wysłana wiadomość (w sensie, nie nazwa, która się wyświetla, ale rzeczywisty, pełny adres, nawet z domeny gov.pl). Dopiero gdzieś w właściwościach takiej wiadomości można wychwycić, że to było wysłane jednak z innego serwera. Wiadomo, że najsłabszym ogniwem jest człowiek i warto być świadomym, że weryfikacja dwuetapowa też nie jest w 100% zabezpieczeniem (bo można np. podać przestępcom dane logowania i kod SMS na stronie podstawionej i jest on od razu przez nich wykorzystany na rzeczywistej witrynie).

Offline YoYo

  • Administrator
  • *****
  • Wieczny symulant
    • YoYosims
Odp: Zhakowane konto Google i YT
« Odpowiedź #20 dnia: Stycznia 03, 2023, 21:26:36 »
Myślę, że kwestia zapisu danych w przeglądarce. W sumie chyba w przypadku Google to normalne - YT, dysk, linki ulubionych itp. Wszystko jest po kontem. Wylogowując się nie ma się dostępu do wielu funkcji.
webmaster,   YoYosims - jeśli lubisz symulatory lotnicze

www.yoyosims.pl

Offline YoYo

  • Administrator
  • *****
  • Wieczny symulant
    • YoYosims
Odp: Zhakowane konto Google i YT
« Odpowiedź #21 dnia: Stycznia 04, 2023, 20:40:55 »
Dobra, konto Googla udało się odzyskać. Już mam tyle etapów logowania, że chyba nawet ci z Korei nie wlezą (nie wywołuj wilka z lasu hihi). Jak śledziłem wejścia, to niby logowania z Czech, ale znając życie to jedna z wielu bramek po drodze i ktoś na różnych VPN siedział. YT jeszcze nie działa. Widzę, natomiast, ż ogólnie hakerzy lubią E.Muska, bo ten miał dokładnie to samo. Trochę nie rozumiem takiej akcji. Ktoś prowadzi nawet od lat kanał na którym gra na gitarze. Nagle włazi jakieś fejkowe video i co? Ktoś się nabierze na to i może jeszcze poda dane do przelewu? Hmmm. No tak, ale sam zrobiłem error ;D.
webmaster,   YoYosims - jeśli lubisz symulatory lotnicze

www.yoyosims.pl

Offline KosiMazaki

  • Administrator
  • *****
    • http://www.kg200.il2forum.pl
Odp: Zhakowane konto Google i YT
« Odpowiedź #22 dnia: Stycznia 04, 2023, 21:53:32 »
Dobra, konto Googla udało się odzyskać. Już mam tyle etapów logowania, że chyba nawet ci z Korei nie wlezą (nie wywołuj wilka z lasu hihi)...

Chyba Kim Dzong Una z bunkra :D
I/KG200_Doktor  1972-†2006

"Herr Rittmeister wylądował, klasnął w dłonie mówiąc: Donnerwetter! Osiemdziesiąt jest godną szacunku liczbą"

Odp: Zhakowane konto Google i YT
« Odpowiedź #23 dnia: Stycznia 04, 2023, 22:00:58 »
Nie ważne, jaki kanał prowadzi, ważne że zbudował społeczność, która mu ufa. I nie musi wejść wideo, wystarczy post albo komentarz z linkiem np. do giveawaya i ileś osób się nabierze. W tym tacy, którzy normalnie nie klikają podejrzanych linków, bo czujność została odpowiednio uśpiona.

W każdym razie, super, że udało ci się odzyskać konto!

Offline KosiMazaki

  • Administrator
  • *****
    • http://www.kg200.il2forum.pl
I/KG200_Doktor  1972-†2006

"Herr Rittmeister wylądował, klasnął w dłonie mówiąc: Donnerwetter! Osiemdziesiąt jest godną szacunku liczbą"

Offline YoYo

  • Administrator
  • *****
  • Wieczny symulant
    • YoYosims
Odp: Zhakowane konto Google i YT
« Odpowiedź #25 dnia: Stycznia 16, 2023, 12:20:29 »
Heheh, ano widzę, że zrobiono z tego art ;). Może się przyda komuś. Ps. co ważne wszystko w 100% udało się odzyskać. Także konto YT. Jedyne co muszę na nowo "opublikować" wszystkie filmy, które obecnie mają status prywatny, więc przepraszam za spam, któregoś dnia, że przyjdzie zbyt dużo powiadomień.
webmaster,   YoYosims - jeśli lubisz symulatory lotnicze

www.yoyosims.pl

Odp: Zhakowane konto Google i YT
« Odpowiedź #26 dnia: Stycznia 16, 2023, 12:20:36 »
Czego się nie robi dla sławy...
Wódka to śmierć, ale polski lotnik śmierci się nie boi...

Offline YoYo

  • Administrator
  • *****
  • Wieczny symulant
    • YoYosims
Odp: Zhakowane konto Google i YT
« Odpowiedź #27 dnia: Stycznia 16, 2023, 13:18:24 »
Czego się nie robi dla sławy...

Naprawdę, dziękuję za taką "sławę" i nikomu jej nie życzę :). Jak widać z tego co tu przeanalizowali to sytuacja naprawdę mogła być groźna jak ktoś akurat miałby jakaś sesję z bankiem albo kochanką przez net ;>.

Ps. po komentarzach widzę, że jest identyczna akcja z OBS teraz. Więc wzmożona uwaga na popularne darmowe programy. Dodam, że Adblockera mam, tu to nie pomogło (jak jest w poradach).
webmaster,   YoYosims - jeśli lubisz symulatory lotnicze

www.yoyosims.pl

Offline KosiMazaki

  • Administrator
  • *****
    • http://www.kg200.il2forum.pl
Odp: Zhakowane konto Google i YT
« Odpowiedź #28 dnia: Stycznia 31, 2023, 10:53:28 »
Trochę w podobnym temacie tzn. reklama w podpowiedziach google:

https://www.purepc.pl/bitwarden-celem-atakow-phishingowych-cyberprzestepcy-posluzyli-sie-jednak-niecodzienna-metoda

Warto je wyciąć jakimś blokerem reklam i w nie nie klikać.
I/KG200_Doktor  1972-†2006

"Herr Rittmeister wylądował, klasnął w dłonie mówiąc: Donnerwetter! Osiemdziesiąt jest godną szacunku liczbą"

Offline some1

  • Global Moderator
  • *****
Odp: Zhakowane konto Google i YT
« Odpowiedź #29 dnia: Marca 24, 2023, 08:31:23 »
"It's not a Bug! It's an undocumented feature!"