Bitcoin Forum
November 07, 2024, 03:44:25 PM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 [6] 7 8 9 »  All
  Print  
Author Topic: rubati 24 bitcoin su bitstam. 2FA+password lunga 20 + email di conferma prelievo  (Read 8765 times)
gabridome (OP)
Full Member
***
Offline Offline

Activity: 162
Merit: 100


View Profile
March 08, 2014, 05:18:04 PM
 #101



Some steps were taken by the malware author to disguise the inner workings of OSX/CoinThief.A from casual analysis. The browser extensions were given the generic name of "Pop-Up Blocker" and show a similarly generic description of "Blocks pop-up windows and other annoyances."

Guardate un pò anche dopo "la cura" cosa mi compare ogni volta che apro Safari:



E' evidente che "il malaware" non funziona più al suo meglio ma il messaggio segnala che era quantomeno presente. Mi sa che formatto il disco e reinstallo l'OS.

Se avete suggerimenti per altre analisi su questo MAc fatemelo sapere in fretta non posso più vedere questo OS.... Sad
(A)social
Hero Member
*****
Offline Offline

Activity: 644
Merit: 504


View Profile WWW
March 08, 2014, 05:18:45 PM
 #102

Grazie alla vostra tenacia altre cose mi vengono in mente.
...

Ti hanno spremuto come un limone  Wink

BTC: 1ASociaLbBZzBUR8hSw8CryajncADsR1m6 - Bitmessage: BM-orfFdAgAmtnBokTivq3vj1RtSVtXbrftM
OpenBazaar Store: https://openbazaar.com/store/QmeCThm8d5zcat7BjGw4SQeovaC5diF9s4b2yTSHWdpzmb
(A)social
Hero Member
*****
Offline Offline

Activity: 644
Merit: 504


View Profile WWW
March 08, 2014, 05:21:08 PM
 #103



Some steps were taken by the malware author to disguise the inner workings of OSX/CoinThief.A from casual analysis. The browser extensions were given the generic name of "Pop-Up Blocker" and show a similarly generic description of "Blocks pop-up windows and other annoyances."

Guardate un pò anche dopo "la cura" cosa mi compare ogni volta che apro Safari:



E' evidente che "il malaware" non funziona più al suo meglio ma il messaggio segnala che era quantomeno presente. Mi sa che formatto il disco e reinstallo l'OS.

Se avete suggerimenti per altre analisi su questo MAc fatemelo sapere in fretta non posso più vedere questo OS.... Sad


BTC: 1ASociaLbBZzBUR8hSw8CryajncADsR1m6 - Bitmessage: BM-orfFdAgAmtnBokTivq3vj1RtSVtXbrftM
OpenBazaar Store: https://openbazaar.com/store/QmeCThm8d5zcat7BjGw4SQeovaC5diF9s4b2yTSHWdpzmb
Lohoris
Hero Member
*****
Offline Offline

Activity: 630
Merit: 500


Bitgoblin


View Profile
March 08, 2014, 05:23:21 PM
 #104

Stavo giusto leggendo e l' unica cosa che mi viene in mente è che abbiano avuto accesso al cellulare o ad un backup dello stesso. [...]

Trafugando i file di configurazione del 2FA e della casella email, il resto è un gioco da ragazzi
Sì, sembra evidente anche a me che è stato il cellulare a venir compromesso.
Converrebbe davvero usare una yubikey per LastPass, quasi quasi provvedo anch'io.
E... la password dell'email dev'essere custodita molto più gelosamente, ovvero non deve essere salvata "da nessuna parte"™.

1LohorisJie8bGGG7X4dCS9MAVsTEbzrhu
DefaultTrust is very BAD.
FanEagle
Legendary
*
Offline Offline

Activity: 3038
Merit: 1129


View Profile
March 08, 2014, 05:42:06 PM
 #105

Ma usare un software tipo TrueCrypt per mettere al sicuro quantomeno la password?
Un'altro punto debole è l'email, secondo me. Anche l'email aveva una password decentemente potente?
gabridome (OP)
Full Member
***
Offline Offline

Activity: 162
Merit: 100


View Profile
March 08, 2014, 05:58:15 PM
 #106



Some steps were taken by the malware author to disguise the inner workings of OSX/CoinThief.A from casual analysis. The browser extensions were given the generic name of "Pop-Up Blocker" and show a similarly generic description of "Blocks pop-up windows and other annoyances."

Guardate un pò anche dopo "la cura" cosa mi compare ogni volta che apro Safari:



E' evidente che "il malaware" non funziona più al suo meglio ma il messaggio segnala che era quantomeno presente. Mi sa che formatto il disco e reinstallo l'OS.

Se avete suggerimenti per altre analisi su questo MAc fatemelo sapere in fretta non posso più vedere questo OS.... Sad



Grazie. rincuorante e prezioso... Quasi quasi mi ci metto anch'io... Grin Cry Grin Cry (non so se si é capito ma non so se piangere o ridere).
(A)social
Hero Member
*****
Offline Offline

Activity: 644
Merit: 504


View Profile WWW
March 08, 2014, 06:04:17 PM
 #107

Fai un backup del disco intanto, poi se qualcun* ha suggerimenti (ma ormai non vedo cosa si possa fare) puoi lavorare su quello.
Non volevo essere scortese, eh?  Wink

BTC: 1ASociaLbBZzBUR8hSw8CryajncADsR1m6 - Bitmessage: BM-orfFdAgAmtnBokTivq3vj1RtSVtXbrftM
OpenBazaar Store: https://openbazaar.com/store/QmeCThm8d5zcat7BjGw4SQeovaC5diF9s4b2yTSHWdpzmb
gabridome (OP)
Full Member
***
Offline Offline

Activity: 162
Merit: 100


View Profile
March 08, 2014, 06:05:25 PM
 #108

Stavo giusto leggendo e l' unica cosa che mi viene in mente è che abbiano avuto accesso al cellulare o ad un backup dello stesso. [...]

Trafugando i file di configurazione del 2FA e della casella email, il resto è un gioco da ragazzi
Sì, sembra evidente anche a me che è stato il cellulare a venir compromesso.
Converrebbe davvero usare una yubikey per LastPass, quasi quasi provvedo anch'io.
E... la password dell'email dev'essere custodita molto più gelosamente, ovvero non deve essere salvata "da nessuna parte"™.


Se é vero che é necessario l'accesso Root per avere accesso ai file di Google Authenticator questo non può essere avvenuto.

Io HO la yubikey per Lastpass e ANCHE Google Authenticator. Sul telefono non potendo usare la yubikey ti fanno usare Google authenticator se l'hai abilitato. Io sono in questa situazione: uso yubikey sui Mac e Google authenticator sul telefono per lastpass. Questo da mesi. In teoria non sono vulnerabile ai keylogger per lastpass ma se un programma riesce a intercettare il passaggio di credenziali su MAC (bitstealth?) allora quelle sono compromesse.

Le credenziali di gmail NON le ho scritte da nessuna parte ma l'app su telefonino te le memorizza. gmail dell'azienda é l'unica cosa che non avevo sotto 2FA.

gabridome (OP)
Full Member
***
Offline Offline

Activity: 162
Merit: 100


View Profile
March 08, 2014, 06:07:17 PM
 #109

Fai un backup del disco intanto, poi se qualcun* ha suggerimenti (ma ormai non vedo cosa si possa fare) puoi lavorare su quello.
Non volevo essere scortese, eh?  Wink
Lo sei stato! ma mi hai fatto anche molto ridere  Grin
(A)social
Hero Member
*****
Offline Offline

Activity: 644
Merit: 504


View Profile WWW
March 08, 2014, 06:09:07 PM
 #110

Fai un backup del disco intanto, poi se qualcun* ha suggerimenti (ma ormai non vedo cosa si possa fare) puoi lavorare su quello.
Non volevo essere scortese, eh?  Wink
Lo sei stato! ma mi hai fatto anche molto ridere  Grin

Non sono riuscito a frenare la mia avversione per Apple  Cheesy

BTC: 1ASociaLbBZzBUR8hSw8CryajncADsR1m6 - Bitmessage: BM-orfFdAgAmtnBokTivq3vj1RtSVtXbrftM
OpenBazaar Store: https://openbazaar.com/store/QmeCThm8d5zcat7BjGw4SQeovaC5diF9s4b2yTSHWdpzmb
gabridome (OP)
Full Member
***
Offline Offline

Activity: 162
Merit: 100


View Profile
March 08, 2014, 06:11:05 PM
 #111

Fai un backup del disco intanto, poi se qualcun* ha suggerimenti (ma ormai non vedo cosa si possa fare) puoi lavorare su quello.
Non volevo essere scortese, eh?  Wink
Lo sei stato! ma mi hai fatto anche molto ridere  Grin

Non sono riuscito a frenare la mia avversione per Apple  Cheesy
winsdoz?
(A)social
Hero Member
*****
Offline Offline

Activity: 644
Merit: 504


View Profile WWW
March 08, 2014, 06:12:20 PM
 #112

Fai un backup del disco intanto, poi se qualcun* ha suggerimenti (ma ormai non vedo cosa si possa fare) puoi lavorare su quello.
Non volevo essere scortese, eh?  Wink
Lo sei stato! ma mi hai fatto anche molto ridere  Grin

Non sono riuscito a frenare la mia avversione per Apple  Cheesy
winsdoz?

Vade retro! Shocked

BTC: 1ASociaLbBZzBUR8hSw8CryajncADsR1m6 - Bitmessage: BM-orfFdAgAmtnBokTivq3vj1RtSVtXbrftM
OpenBazaar Store: https://openbazaar.com/store/QmeCThm8d5zcat7BjGw4SQeovaC5diF9s4b2yTSHWdpzmb
gabridome (OP)
Full Member
***
Offline Offline

Activity: 162
Merit: 100


View Profile
March 08, 2014, 06:19:50 PM
 #113

Fai un backup del disco intanto, poi se qualcun* ha suggerimenti (ma ormai non vedo cosa si possa fare) puoi lavorare su quello.
Non volevo essere scortese, eh?  Wink
Lo sei stato! ma mi hai fatto anche molto ridere  Grin

Non sono riuscito a frenare la mia avversione per Apple  Cheesy
winsdoz?

Vade retro! Shocked
Ah ok. Ho usato e uso ancora spesso l'unico sistema operativo che abbia senso ma per la famiglia e l'ufficio non riesco... Mi diverto con un server con digital ocean su cui ho un full node e un server electrum giusto per tenermi in allenamento...
rikyxxx
Newbie
*
Offline Offline

Activity: 10
Merit: 0


View Profile
March 09, 2014, 01:36:31 AM
 #114

@gabridome
Per curiosità: hai un Firewall sul Mac incirminato (tipo LittleSnitch)?
alch1mista
Sr. Member
****
Offline Offline

Activity: 455
Merit: 251


blockchain longa, vita brevis


View Profile
March 09, 2014, 10:08:28 AM
 #115



Some steps were taken by the malware author to disguise the inner workings of OSX/CoinThief.A from casual analysis. The browser extensions were given the generic name of "Pop-Up Blocker" and show a similarly generic description of "Blocks pop-up windows and other annoyances."

Guardate un pò anche dopo "la cura" cosa mi compare ogni volta che apro Safari:



E' evidente che "il malaware" non funziona più al suo meglio ma il messaggio segnala che era quantomeno presente. Mi sa che formatto il disco e reinstallo l'OS.

Se avete suggerimenti per altre analisi su questo MAc fatemelo sapere in fretta non posso più vedere questo OS.... Sad

Scusami non ho seguito tutto quanto, comunque leggendo in giro informazioni su Cointhief vedo che ce ne sono almeno 5 versioni, di cui pare che 4 siano già riconosciute da XProtect. Vorrei sapere che versione del software avevi (Mavericks? 10.9.2?) e se sei riuscito a riconoscere il processo in Activity Monitor e se si, che nome aveva: a quanto pare dovrebbe essere com.google.qualcosa, ma siccome non sei l'unico utente mac, sapere che può essere riconosciuto con un altro nome fa comodo a tutti. Grazie.

Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say.
rikyxxx
Newbie
*
Offline Offline

Activity: 10
Merit: 0


View Profile
March 09, 2014, 10:39:23 AM
 #116

In effetti anche la tua domanda è interessante...

Il nome del processo è com.google.softwareUpdateAgent
bitkill
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
March 09, 2014, 03:28:16 PM
 #117

Assurdo, la migliore soluzione quindi sarebbe l'utilizzo di un portafoglio OFFLINE come bitcoin-qt a questo punto.
Ormai non ci si può fidare di nessun wallet online, almeno come deposito.
Mi dispiace molto per te, veramente, posso solo immaginare come ti senti.
Lohoris
Hero Member
*****
Offline Offline

Activity: 630
Merit: 500


Bitgoblin


View Profile
March 09, 2014, 03:30:28 PM
 #118

Assurdo, la migliore soluzione quindi sarebbe l'utilizzo di un portafoglio OFFLINE come bitcoin-qt a questo punto.
Ormai non ci si può fidare di nessun wallet online, almeno come deposito.
Cavolata.
I wallet web e i wallet offline hanno diversi pro e contro, e ci sono vettori di attacco contro ciascuno.
Sono solo diversi.

In questo caso gli hanno rubato da un wallet online e tutti a dire "gnè gnè wallet online cacca pupù", se gli rubavano da un wallet offline sarebbe accatuta la stessa cosa.
(poi vabbe', in realtà non stiamo neanche parlando di un wallet, bensì di un exchange, dunque il discorso fatto è ancora più sbagliato...)

1LohorisJie8bGGG7X4dCS9MAVsTEbzrhu
DefaultTrust is very BAD.
bitkill
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
March 09, 2014, 03:53:02 PM
 #119

Assurdo, la migliore soluzione quindi sarebbe l'utilizzo di un portafoglio OFFLINE come bitcoin-qt a questo punto.
Ormai non ci si può fidare di nessun wallet online, almeno come deposito.
Cavolata.
I wallet web e i wallet offline hanno diversi pro e contro, e ci sono vettori di attacco contro ciascuno.
Sono solo diversi.

In questo caso gli hanno rubato da un wallet online e tutti a dire "gnè gnè wallet online cacca pupù", se gli rubavano da un wallet offline sarebbe accatuta la stessa cosa.
(poi vabbe', in realtà non stiamo neanche parlando di un wallet, bensì di un exchange, dunque il discorso fatto è ancora più sbagliato...)


Appunto per questo secondo me il wallet offline è più sicuro di quello online, in quanto in quello offline, non è secessaria l'email o l'autenticazione a 2 fattori, in quanto nessuno può accedervi se non dal pc stesso in cui è installato il wallet.
E se uno ha un buon antivirus e non si mette ad installare l'ira di dio che circola sul web, sicuramente non correrà pericoli.
Lohoris
Hero Member
*****
Offline Offline

Activity: 630
Merit: 500


Bitgoblin


View Profile
March 09, 2014, 06:32:09 PM
 #120

Appunto per questo secondo me il wallet offline è più sicuro di quello online, in quanto in quello offline, non è secessaria l'email o l'autenticazione a 2 fattori, in quanto nessuno può accedervi se non dal pc stesso in cui è installato il wallet.
E se uno ha un buon antivirus e non si mette ad installare l'ira di dio che circola sul web, sicuramente non correrà pericoli.
Pensare che basti questo a proteggerti è assai pericoloso: stai creando una grossa illusione.

1LohorisJie8bGGG7X4dCS9MAVsTEbzrhu
DefaultTrust is very BAD.
Pages: « 1 2 3 4 5 [6] 7 8 9 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!