Bitcoin Forum

Local => Новички => Topic started by: novikov433 on December 04, 2017, 08:49:17 PM



Title: програма для безопастности, закрпите в ша
Post by: novikov433 on December 04, 2017, 08:49:17 PM
расскажу вам свою историю.
примерно 1,5 месяца назад меня сломали и увели крипты на 600 долларов ( уже сей час) . все эти 1,5 месяца я пытался найти причину и был 2 раза забанен за флуд!
теперь коротко какую цепь программ нужно установить.
1) wifi guard - показывает все вражеские вторжения     https://ibb.co/iWmTHw
2) вам обязательно понадобиться xArp                            https://ibb.co/nfHJHw
xArp анализирует на атаку arp poising. это атака представляет из себя подмену, а и то как в нашем случае полную зашифровку атакующего через мой взломанный роутрер! https://ibb.co/nfHJHw

далее что мы делаем - пробиваем в каком диапазоне у вас модем и ваши айпи адреса , в моем случае это 192.168.86.1 в моей сети
как можно видеть,
самый первый айпишник имеет диапазон 192.168.56.1 - виртуальная машина, и 192.168.56.2 - его основное устройство. сканируем всё это дело через xArp - он покажет вам вторжение и подмену

далее нам понадобится kali linux - https://www.kali.org/downloads/ и программа в ней zenmap - http://2.bp.blogspot.com/-pnQznnI9ql0/Tg4p5sHPmnI/AAAAAAAAtro/KYNwHOPtTx4/w1200-h630-p-k-no-nu/zenmap-5-35dc1-icon.png

что мы делаем дальше, берем и просто вписывам айпишник не с нашей сети 192.168.56.1-255/24 и выбираем quick scan plus.
что мы видим дальше? https://ibb.co/fLjR4b
https://ibb.co/d7664b

и какой вывод тут можно сделать? хакер взломал либо на роутер по маку, либо же он сделал dns spoofing установив свой днс сервер вроли разветвления нашего провайдера!!! далее открываем айпишник на 2 хосте ( где значок, это показывает настоящую машину и видим)
https://ibb.co/mF4LVG
https://ibb.co/iE4hcw

далее ставим себе  Trity  и  по айпи адресу узнаем местоположение атакующего
 https://www.youtube.com/watch?v=6Vu5hDFzGFE

видео с командами установки https://www.youtube.com/watch?v=VAN7B46n6bU

правила дорожного движения написаны кровью, а вот взломы банальным незнанием жертвы программ


Title: Re: програма для безопастности, закрпите в ша
Post by: RVA on December 04, 2017, 08:53:10 PM
Скажите взломали ваш компьютер или электронную почту? Спасибо за предоставленные программы.


Title: Re: програма для безопастности, закрпите в ша
Post by: novikov433 on December 04, 2017, 09:07:00 PM
Скажите взломали ваш компьютер или электронную почту? Спасибо за предоставленные программы.
я не знаю, просто начали выводить крипту и потом я просканировал wifi guar и потом начал искать причину взлома и стал изучать kali linux


Title: Re: програма для безопастности, закрпите в ша
Post by: juni4000 on December 04, 2017, 09:18:10 PM
Как kali связана с безопасностью? Это инструмент для пентестинга и атак. Обычно бьют по площадям и уводят то что плохо лежит, т.е. где плохие пароли или данные украдены фишингом/трояном.


Title: Re: програма для безопастности, закрпите в ша
Post by: Binkry on December 04, 2017, 09:46:03 PM
Ваша мелочь им не нужна так что не партись.


Title: Re: програма для безопастности, закрпите в ша
Post by: Inellynelint on December 04, 2017, 09:56:07 PM
а на чем хранилась криптовалюта? какой кошелек и какая ось стояла?


Title: Re: програма для безопастности, закрпите в ша
Post by: AlexLvov on December 04, 2017, 10:13:05 PM
Даже если у вас будет супер навороченный Линукс и вы зайдете на фишинговый сайт MyEtherWallet, то у вас все равно украдут пароль и ключ.
Не парьтесь, никто по вайфай вас взламывать не будет ради 600 долларов. Намного легче "взломать" мозги, чем компьютер, подсовывая красивые аирдропы, письма с выигрышем или советы по заработку. 


Title: Re: програма для безопастности, закрпите в ша
Post by: julian.mel on December 04, 2017, 11:08:59 PM
Даже если у вас будет супер навороченный Линукс и вы зайдете на фишинговый сайт MyEtherWallet, то у вас все равно украдут пароль и ключ.
Не парьтесь, никто по вайфай вас взламывать не будет ради 600 долларов. Намного легче "взломать" мозги, чем компьютер, подсовывая красивые аирдропы, письма с выигрышем или советы по заработку. 
у меня недавно вообще ситуация была, почту gmail взломали, но хорошо что сработала защита и акк просто заблокировали временно, а так бы вообще беда случилась


Title: Re: програма для безопастности, закрпите в ша
Post by: Roccia088 on December 04, 2017, 11:29:24 PM
Пользуюсь Ledger nano S и как альтернатива для удобства плагином Meta Mask. Кстати о Meta Mask, надежная ли ето штука?


Title: Re: програма для безопастности, закрпите в ша
Post by: R_e_d_f_o_x on December 05, 2017, 02:35:12 AM
Вот как-то совсем не верится, что кто-то будет заморачиваться со взломом wifi.
Обычно рассылают фишинговые письма (самому несколько раз приходило) что-то вида "bla bla bla Secure alert. Your wallet blocked. Please verify your account".
Второй вариант, если например пароль на почте или на каком нибудь сервисе был скомпроментирован, то могут попытаться увести почту или аккаунт, если пароли на различных ресурсах совпадают.


Title: Re: програма для безопастности, закрпите в ша
Post by: Mrak8 on December 05, 2017, 03:38:49 AM
Не слушайте этот бред. Автор профан в вопросах безопасности, людям головы морочит со своим замашками скрипт кидди изображая из себя кулхацкера.


Title: Re: програма для безопастности, закрпите в ша
Post by: nonak on December 05, 2017, 04:18:03 AM
Не, ну понятно, что ТС, объятый жаждой мести, технично вычислил злодея. И!? Что дальше было?
И главное - как ТС и мы будем дальше защищать себя?


Title: Re: програма для безопастности, закрпите в ша
Post by: _Zorg_ on December 05, 2017, 04:39:43 AM
а если роутер предоставлен провайдером? я под угрозой вторжения?


Title: Re: програма для безопастности, закрпите в ша
Post by: rozenkreitzer on December 05, 2017, 05:15:01 AM
Даже если у вас будет супер навороченный Линукс и вы зайдете на фишинговый сайт MyEtherWallet, то у вас все равно украдут пароль и ключ.
Не парьтесь, никто по вайфай вас взламывать не будет ради 600 долларов. Намного легче "взломать" мозги, чем компьютер, подсовывая красивые аирдропы, письма с выигрышем или советы по заработку. 
у меня недавно вообще ситуация была, почту gmail взломали, но хорошо что сработала защита и акк просто заблокировали временно, а так бы вообще беда случилась
Как именно ее взломали у Вас ? У Вас что - стоял слабый пароль ?  Расскажите подробнее потому что тут у многих почта на джимейл и потому хотелось бы узнать как избежать таких ситуаций со взломом.