Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » Hitman 22:02
 » Pio321 22:01
 » Artaa 21:59
 » past 21:53
 » @GUTEK@ 21:47
 » rookie 21:45
 » RoBakk 21:41
 » Curro 21:40
 » Markizy 21:38
 » Zbyszek.J 21:37
 » Menah 21:35
 » Mariosti 21:34
 » buddookan 21:27
 » elliot_pl 21:25
 » myszon 21:22
 » Robak 21:19
 » Kenny 21:17
 » BoloX 21:17
 » katta 21:17
 » maddog 21:17

 Dzisiaj przeczytano
 31273 postów,
 wczoraj 37408

 Szybkie ładowanie
 jest:
wyłączone.

 
ccc
TwojePC.pl © 2001 - 2024
A R C H I W A L N A   W I A D O M O Ś Ć
    

mbank wykryl mi wirusa/keyloggera. Miał ktos takie cyrki? , ptoki 23/03/17 12:26
Bo poblokowali mi prawie całe konto ale co wykryli to nie powiedzieli.

Tyle ze to jest linux i raczej żadnego syfa nie złapałem.

Ale zakładam ze to jednak u nich jakaś mądrość jest i chciałem zapytac czy ktos miał taka przygode i czego ewentualnie szukać?

  1. Moze to modem/router? Gdzie znaleźć , ptoki 23/03/17 12:35
    aktualny łańcuch certyfikatów ssl mbanku?

  2. a np dns w routerze nie podmieniony? , Chrisu 23/03/17 12:35
    ...

    /// GG# 1 110 10 10 11 100 10 \\\

  3. hmm zadzwoń do mbanku , Wedrowiec 23/03/17 12:52
    czy to w ogóle możliwe - bo może to właśnie wirus Ci krzyczy że jest coś nie halo żeby jakieś dane od Ciebie wyciągnąć.

    "Widziałem podręczniki
    Gdzie jest czarno na białym
    Że jesteście po**bani"

    1. nie no dzwonilem. Bo zablokowali mi dostep do konta i liste hasel , ptoki 23/03/17 12:59
      usuneli.

      W sumie fajnie ze sa czujni ale zero wyjasnien. Ma pan wirusa, jak pan se przeskanujesz to pan zadzwon to odblokujemy a liste se zamów nowa.

      calosc zadziala sie jak robilem przelew i wpisalem haslo jednorazowe. Przelew poszedl. A konto zablokowane.

      Po odblokowaniu widze ze lista zablokowana.

      Szukam u siebie i nic nie widać... Modem ma dobry dns, numerki w certyfikatach sie zgadzaja i przez dsl i przez fona komórkowego...

      1. To pewnie ... , Muchomor 23/03/17 14:32
        ... raczej fon, niż linux. Zbieżność w czasie może być przypadkowa.

        Stary Grzyb :-) Pozdrawia
        Boardowiczów

        1. przez fona wogole konta nie wykorzystuje. , ptoki 23/03/17 14:58
          Ciekawi mnie czy ktos o takim przypadku słyszał albo miał do czynienia. Innymi słowy jaka jest szansa ze to soft w mbanku nadwrażliwy jest. Lub w druga strone. Co oni tam analizuja że mogłem im podpaść...

          1. do niebezpiecznika , Chrisu 23/03/17 14:59
            napisz.

            /// GG# 1 110 10 10 11 100 10 \\\

            1. dzieki za sugestię. Napisałem. , ptoki 23/03/17 17:16
              Opisałem akcje i zapytałem czy wiedzą czy takie false alerty są częste.

              1. pamiętam, żę podobny... , Yosarian 27/03/17 12:15
                problem był opisany na grupie dyskusyjnej pl.biznes.banki, teraz nie mogę tego wątku znaleźć ale gdzieś tak koniec 2016 początek 2017. Poza tym to spróbuj też tam napisać i może tutaj https://zaufanatrzeciastrona.pl/ skoro niebezpiecznika już obskoczyłeś ;)

                All the best people in life seem to like
                LINUX.
                Steve Wozniak

                1. ps. , Yosarian 27/03/17 12:25
                  a co do objawów jakie wyłapują to może są przewrażliwieni na punkcie tego wira co to wstrzykuje się do przeglądarki i podmienia w locie numer konta do przelewu, widzisz cały czas swój ale leje na podmieniony i dopiero pobranie PDF pokazuje gdzie poszło.
                  A mbank miał wlaśnie taki przypadek

                  http://appfunds.blogspot.com/...przez-hakerow.html

                  "Podmiana numerów kont w mBank -nie daj się okraść"
                  https://www.youtube.com/watch?v=nUX1PZsmW-g

                  All the best people in life seem to like
                  LINUX.
                  Steve Wozniak

                2. jest tutaj , Yosarian 27/03/17 12:29
                  https://groups.google.com/...nes.banki/sglIeUr2IK0

                  All the best people in life seem to like
                  LINUX.
                  Steve Wozniak

                3. Dzieki za info. , ptoki 27/03/17 12:31
                  Obadam sobie to bo z grubsza kojarze ale zobacze szczegóły.

                  Jak narazie widze ze kompa mam czystego...

          2. tak , Kenny 23/03/17 15:06
            byly takie przypadki

            .:Pozdrowienia:.

  4. jak jestes pewien swego, to zadzwon ze juz i tyle , Kenny 23/03/17 14:59
    Dzialanie banku ocenilbym raczej jako prawidlowe, poza tym za duzo maja procesow o pieniadze skradzione przez keyloggery i trojany podmieniajace numery kont, wiec uwazaja :)

    A jak mogli wykryc - przezde wszystkim przez ruch. Masz linuksa... moze przegladarka komunikowala sie z systemem banku w niestandardowy (przynajmniej dla heurystyki) sposob lub cos w tym stylu, nikt tego przeciez nie monitoruje recznie...

    .:Pozdrowienia:.

    1. No ja sie nie czepiam. W sumie wole poczekać ten tydzien niz stracic kasiore. A , ptoki 23/03/17 17:19
      akurat wybralem ze sciany tyle ile mi trzeba więc głodny chodzić nie będę :)


      Posprawdzałem jeszcze kompa na obecnośc dziwnych programów i połączeń. Nic dziwnego nie znalazłem. Certyfikaty mi sie poprawnie weryfikują przez ocsp i fingerprinty sie zgadzaja i z wczytaniem po komórce na komórce i na hostach przez rdp na ovh.

      Ciekawostka na tyle ciekawa ze dentyste przez to przegapiłem :)

  5. Re: , Kool@ 23/03/17 15:26
    Jakieś 10 lat temu taka akcja była w firmie w której pracowałem - chyba to był mBank i dzwonili do właściciela że mu blokują konto bo wykryli działanie wirusa - szef był mocno wybuchowy i najpierw się zaczął ciskać ale później spotulniał jak się okazało że jednak miał jakiś syf na kompie.

    U mnie jakieś dwa lata temu zadzwonili żeby zapytać czy mają puścić transakcję z karty kredytowej - ktoś w jakiś niewyjaśniony dotąd sposób wszedł w posiadanie danych karty firmowej i zapłacił za zakupy w internetowym sklepie motoryzacyjnym w Anglii...

    ...

    1. no no. Ja nie chce bic piany. , ptoki 23/03/17 17:20
      Po prostu jak ktos mi mówi że mam babola to go szukam. A jak nie widze to mam chęć zapytać skąd podejrzenie. A od mbanku sie nie dowiem :)

      A że gugiel nie pisze ze to popularna wpadka to sie zastanawiam co jest...

  6. Miałem tak. , Pio321 23/03/17 20:32
    Oczywiście żadnego wirusa nie miałem, natomiast łączyłem się z nimi czasami przez VPN z podejrzanym IP co im się w końcu nie spodobało i konto zablokowali z informacją że mam zawirusowanego kompa :)
    Dla świętego spokoju łącze się z nimi już normalnie. Bo w sumie mieli rację.

    1. to by się zgadzało , daver 23/03/17 21:11
      bo ptoki jest na pewno ekstremistą, więc słusznie go zablokowali. http://di.com.pl/...ledzic-nowy-wyciek-o-nsa-50201

      I use arch btw

    2. Dzieki za info. Ja akurat łaczę sie bez wymysłów. A tego dnia to nawet tylko z jednego , ptoki 24/03/17 08:37
      kompa sie łączyłem. Choć czasem z pracy na konto wejde a tam to wyjsciowy IP czasem kosmiczny moze byc.

    
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL