me hackearon los rusos. xD

_kmilo_

Vendo todo. xD
Se incorporó
1 Mayo 2005
Mensajes
892
Les cuento, (no se donde mas poner este tema)
Intentaron entrar a mi cuenta de steam desde RU (rusa, asumo), la cosa es que tenia steam con codigo de verificacion cada vez que se logea de un pc nuevo. menos mal o si no cague con mi cuenta.

el tema es el como paso esto. generalmente soy cuidadoso en donde meto los datos de mis cuentas , por eso estoy confundido en como podria haber pasado, habra algo (llamese "espia") en mi pc, o sera fortuito? (digamos que la clave era facil, pero estaba confiado por la confirmacion al mail que esta vez funciono.:fuckyeah)

Eso, xD ayudenme o puteenme <3
 

hpf

Lector entusiasta
Miembro del Equipo
MOD
Se incorporó
7 Mayo 2011
Mensajes
372
Cuidado con los Rusos y los Chinos :D

Cambia todas tus passwords y verifica si tienes software espía, malware, etc.

Factores mediante los cuales hayan vulnerado tu password, muchísimos como para sólo especular.

Saludos


Enviado desde mi iPhone utilizando Tapatalk
 

_kmilo_

Vendo todo. xD
Se incorporó
1 Mayo 2005
Mensajes
892
Cuidado con los Rusos y los Chinos :D

Cambia todas tus passwords y verifica si tienes software espía, malware, etc.

Factores mediante los cuales hayan vulnerado tu password, muchísimos como para sólo especular.

Saludos


Enviado desde mi iPhone utilizando Tapatalk

que "herramientas" recomiendan para revisar?
no estoy muy informado del tema. xD
 

Miguelwill

I am online
Miembro del Equipo
MOD
Se incorporó
23 Febrero 2004
Mensajes
12.409
que "herramientas" recomiendan para revisar?
no estoy muy informado del tema. xD
Seguramente fue algún spyware
Ru creo que es de rumania ,Rusia creo que tiene otra abreviación en whois

Revisa con Spybot search & destroy,se va a demorar un rato pero te pillara varios seguramente

Que antivirus usas ?
 

_kmilo_

Vendo todo. xD
Se incorporó
1 Mayo 2005
Mensajes
892
Seguramente fue algún spyware
Ru creo que es de rumania ,Rusia creo que tiene otra abreviación en whois

Revisa con Spybot search & destroy,se va a demorar un rato pero te pillara varios seguramente

Que antivirus usas ?
avast, estoy corriendo el spybot
 

hpf

Lector entusiasta
Miembro del Equipo
MOD
Se incorporó
7 Mayo 2011
Mensajes
372
Seguramente fue algún spyware
Ru creo que es de rumania ,Rusia creo que tiene otra abreviación en whois

Revisa con Spybot search & destroy,se va a demorar un rato pero te pillara varios seguramente

Que antivirus usas ?

Ru es Rusia.

avast, estoy corriendo el spybot

También te recomiendo MalwareBytes, y un buen AV; ambos corriendo en modo seguro, o con los servicios de inicio al mínimo.

A un amigo hace poco le robaron su cuenta de Steam y fue un cacho que la recuperara.

Cuidado con las páginas cochinas :uy
 

Batou

%安全
Se incorporó
13 Julio 2008
Mensajes
497
Process Explorer y TcpView.

-El primero te lista todos los procesos y subprocesos, (tienes la opción de enviarlos a virustotal para chequearlos).
-El segundo permite ver las lista de conexiones tcp que realiza tu PC, listadas por proceso.

Por ultimo te recomiendo que bajes el ccleaner y mires la opción de inicio de windows y mires que procesos se inician con windows.

Esto no es para eliminar el malware, es solo para identificarlo.

Aunque tambien pudo haber sido un bruteforce, así que cambia tus contraseñas por unas mas robustas, así tambien como las preguntas secretas.


Saludos.
 

hpf

Lector entusiasta
Miembro del Equipo
MOD
Se incorporó
7 Mayo 2011
Mensajes
372
Process Explorer y TcpView.

-El primero te lista todos los procesos y subprocesos, (tienes la opción de enviarlos a virustotal para chequearlos).
-El segundo permite ver las lista de conexiones tcp que realiza tu PC, listadas por proceso.

Por ultimo te recomiendo que bajes el ccleaner y mires la opción de inicio de windows y mires que procesos se inician con windows.

Esto no es para eliminar el malware, es solo para identificarlo.

Aunque tambien pudo haber sido un bruteforce, así que cambia tus contraseñas por unas mas robustas, así tambien como las preguntas secretas.


Saludos.

Difícil que sea fuerza bruta, Steam lanza un lindo captcha como a los 3 intentos.

Si le complica mucho saber cómo funciona, que aplique format y reinstale todo.
 

Batou

%安全
Se incorporó
13 Julio 2008
Mensajes
497
Difícil que sea fuerza bruta, Steam lanza un lindo captcha como a los 3 intentos.

Si le complica mucho saber cómo funciona, que aplique format y reinstale todo.

Los captcha de google fueron rotos hace poco por un malware, no me extrañaria que los de steam tambien, ya que se ve menos complejo.

Igual yo veo una paja formatear xD!, es más fácil identificarlos, si la mayoria de malware por lo general crea una clave de registro para autoiniciarse.


Saludos.
 

hpf

Lector entusiasta
Miembro del Equipo
MOD
Se incorporó
7 Mayo 2011
Mensajes
372
Los captcha de google fueron rotos hace poco por un malware, no me extrañaria que los de steam tambien, ya que se ve menos complejo.

Igual yo veo una paja formatear xD!, es más fácil identificarlos, si la mayoria de malware por lo general crea una clave de registro para autoiniciarse.


Saludos.

El tema es que el amigo no cacha mucho.

Yo pondría ese virus en una jaula y una máquina virtual, haría correr un sniffer, sólo para ver hacia dónde me lleva.

Lo más fácil es scan con AV, antimalware y antispyware, limpiador de registro (varios cumplen esas funciones), en modo seguro y reboot.

Si él quiere estar seguro. Desde cero. Fácil, barato y seguro.


Enviado desde mi iPhone utilizando Tapatalk
 

_kmilo_

Vendo todo. xD
Se incorporó
1 Mayo 2005
Mensajes
892
El tema es que el amigo no cacha mucho.

Yo pondría ese virus en una jaula y una máquina virtual, haría correr un sniffer, sólo para ver hacia dónde me lleva.

Lo más fácil es scan con AV, antimalware y antispyware, limpiador de registro (varios cumplen esas funciones), en modo seguro y reboot.

Si él quiere estar seguro. Desde cero. Fácil, barato y seguro.


Enviado desde mi iPhone utilizando Tapatalk


mañana seguire investigando, si el tema del formate es por tiempo. me demore menos en formatear e isntalar que revisando el sistema completo con 3 programas distintos.

saludos y muchas gracias.
 

K3rnelpanic

non serviam
Miembro del Equipo
MOD
Se incorporó
1 Octubre 2007
Mensajes
6.065
Formatea y cambia todas tus claves.

SIempre es bueno recordar :zippy

password_strength.png
 
Subir