Bitcoin Forum
May 25, 2024, 08:09:23 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Güncel bir Hack hikayesi :D (hacklendim) Not: Zarar yok  (Read 52 times)
mandown (OP)
Legendary
*
Online Online

Activity: 1932
Merit: 1294



View Profile
December 23, 2022, 11:05:14 AM
 #1

Arkadaşlar testnetler için local bir sunucu kullanıyorum rdp ile uzaktan erişiyorum bilinçli olarak portunu değiştirmemiştim. Kripto ile ilgili herşeyim macbook'da


Eleman bir şekilde remote desktop şifremi bulmuş ve bir gün öncesinden sisteme giriş yapmış ve şifrelerimden tut herşeyimi kayıt altına alan bir yazılım kurmuş.  Bitmart borsasından local ip'imden (statik ip) giriş yaptığıma dair bir mesaj geldi ve local server'ıma giriş yaptım. Mail adresim o pc'de açık olduğu için O da nesi  benim borsa önümde açık. O borsada kod ile giriş aktif olmadığı için maile gelen kodu girmiş ve kendi bilgisayarı gibi rahat sistemde işlemler yapmış. Borsa boştu. Zaten bu tarz borsalarda işlem açmıyorum.

Neyseki o pc'de kripto ile ilgili pek birşeyim yoktu. Chrome'da metamask bile yok.  Eleman istediği kayıtlara erişmek için virüs programını silmiş.
Bilgisayarıma bir bat dosyasına vpn'den tut sistemde şifre ile erişim yapılan herşeyin log'unu tutan bir programcık bırakmış ve buna erişmek içinde bir remote desktop yazılımı Cheesy. Sanırım biraz amatör bir kullanıcıya gelmişim.

Sistem loglarından gördüğüm kadarı ile erişim için bir vpn kiralamış o adres üzerinden sisteme erişim sağlamış.... Kiralanan vpn rusyaya ait çıktı.

Loglarda şifrelerim yok sadece pc'nin rdp şifresi var.

Windows güncel kaspersky antivirüs aktif ve modemden rdp portu açıktı.  Mail adresime kadar önemli her yerde authy aktif halde

Yakın zamanda bu bilgisayarda kullandığım işletim sistemini linux tabanlı bir sisteme dönüştürmeyi planlıyorum zaten oyun vs oynadığımız yok.

Dikkatli olmakta fayda var.




.
.BIG WINNER!.
[15.00000000 BTC]


▄████████████████████▄
██████████████████████
██████████▀▀██████████
█████████░░░░█████████
██████████▄▄██████████
███████▀▀████▀▀███████
██████░░░░██░░░░██████
███████▄▄████▄▄███████
████▀▀████▀▀████▀▀████
███░░░░██░░░░██░░░░███
████▄▄████▄▄████▄▄████
██████████████████████

▀████████████████████▀
▄████████████████████▄
██████████████████████
█████▀▀█▀▀▀▀▀▀██▀▀████
█████░░░░░░░░░░░░░████
█████░░░░░░░░░░░░▄████
█████░░▄███▄░░░░██████
█████▄▄███▀░░░░▄██████
█████████░░░░░░███████
████████░░░░░░░███████
███████░░░░░░░░███████
███████▄▄▄▄▄▄▄▄███████

██████████████████████
▀████████████████████▀
▄████████████████████▄
███████████████▀▀▀▀▀▀▀
███████████▀▀▄▄█░░░░░█
█████████▀░░█████░░░░█
███████▀░░░░░████▀░░░▀
██████░░░░░░░░▀▄▄█████
█████░▄░░░░░▄██████▀▀█
████░████▄░███████░░░░
███░█████░█████████░░█
███░░░▀█░██████████░░█
███░░░░░░████▀▀██▀░░░░
███░░░░░░███░░░░░░░░░░

██░▄▄▄▄░████▄▄██▄░░░░
████████████▀▀▀▀▀▀▀██
█████████████░█▀▀▀█░███
██████████▀▀░█▀░░░▀█░▀▀
███████▀░▄▄█░█░░░░░█░█▄
████▀░▄▄████░▀█░░░█▀░██
███░▄████▀▀░▄░▀█░█▀░▄░▀
█▀░███▀▀▀░░███░▀█▀░███░
▀░███▀░░░░░████▄░▄████░
░███▀░░░░░░░█████████░░
░███░░░░░░░░░███████░░░
███▀░██░░░░░░▀░▄▄▄░▀░░░
███░██████▄▄░▄█████▄░▄▄

██░████████░███████░█
▄████████████████████▄
████████▀▀░░░▀▀███████
███▀▀░░░░░▄▄▄░░░░▀▀▀██
██░▀▀▄▄░░░▀▀▀░░░▄▄▀▀██
██░▄▄░░▀▀▄▄░▄▄▀▀░░░░██
██░▀▀░░░░░░█░░░░░██░██
██░░░▄▄░░░░█░██░░░░░██
██░░░▀▀░░░░█░░░░░░░░██
██░░░░░▄▄░░█░░░░░██░██
██▄░░░░▀▀░░█░██░░░░░██
█████▄▄░░░░█░░░░▄▄████
█████████▄▄█▄▄████████

▀████████████████████▀




Rainbot
Daily Quests
Faucet
kriminall
Sr. Member
****
Offline Offline

Activity: 1358
Merit: 374


View Profile
December 23, 2022, 11:41:44 AM
 #2

Hocam çok geçmiş olsun, allahtan farketmişsiniz, acemi bir kullanıcı olsaydı hiç bir şeyi fark etmeyebilirdi, bu durumda o bilgisayardan tüm bilgilere log kayıtlarıyla giriş yaptığınızda ulaşabilirlerdi, testnetlerde de dikkatli olmak lazım o zaman, en güzeli 2 PC, birisi boş işler için, diğeri güvenli olarak işlemleri yapmak için olması en mantıklı seçenek herhalde,
SUPERSAIAN
Legendary
*
Offline Offline

Activity: 2226
Merit: 1255



View Profile
December 23, 2022, 12:52:13 PM
 #3

Hocam ünlü bir atasözümü hatırlatmak istiyorum genel forum halkı için çok gezenin ayağına b*k bulaşırmış, fırsatları kovalarken ne kadar da savunmasız olduğumuzu ispat eden bir başlık daha olmuş. Çok geçmiş olsun dikkatli olmanızla birlikte büyük bir felaketi önlemişsiniz. Kriminall'in  söylediği gibi 2 pc en güzel çözüm gibi bir çok saldırının önü kesilebilir böyle. Zarar olmamasına çok sevindim.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!