elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Me han hackeado
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Me han hackeado  (Leído 3,874 veces)
superkefka

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Me han hackeado
« en: 10 Diciembre 2018, 20:23 pm »

Buenas tardes.

Me dirijo a ustedes ya que no soy un experto en informática y no puedo solucionar este problema que me viene atormentando hace como 30 días.
Resulta que recibo clientes de distintos proveedores y clientes en mi cuenta de correo electrónico, un día me enviaron uno diciendo que tenía un saldo a mi favor o algo así y venía adjuntado un archivo .doc, el cual como boludo abrí, y resulta que no tenía nada, decía que habilitara la edición para ver y tampoco tenía nada.
Desde ese momento mi cuenta de ML es usada para enviar mensajes a distintas compras realizadas en el pasado con el siguiente texto:

Good day,

Please can you provide me with an update to the outstanding balance to prevent any further action being taken.
Payment for this invoice was due back in November.
Thank you for your business - we appreciate it very much.
-
Ventas SILARI
No colocar correos.
-
invoice-95620.doc(0.08MB)

----------------------------------------------

Otros mensajes son similares pero en español, y siempre adjunta un archivo .doc, que debe ser el mismo "virus" que me infectó.

Decidí entonces comprar el AVG por ML y escanear toda mi computadora, a lo cual no detectó nada, cambié contraseñas de ML cada vez que detectaba que habían enviado ese tipo de mensajes, también la clave del correo y nada. Me decidí entonces a adquirir un DVD de Windows 8.1 (tenía el 7 antes), y formatear la unidad C e instalarlo.
Apenas instaló cambié claves de todo, de usuario, de ML, correo, etc. Y hoy me vuelvo a encontrar con que volvieron a utilizar mi cuenta de ML para enviar ese tipo de mensajes, instalé Authy en mi teléfono para evitar que se conecten, pero no sé que puede ser. Por ahora el correo no veo que haya sido comprometido, ya que apenas había sido "infectado" enviaba spam a lo loco por lo cual mi proveedor de hosting decidió bloquearme el correo, así unas 3 veces hasta que dejaron de spamear.

La pregunta del millón es, que puede ser que tenga ? y como puedo proceder para solucionarlo ?

Desde ya muchas gracias!!


« Última modificación: 10 Diciembre 2018, 21:26 pm por MCKSys Argentina » En línea

manwan

Desconectado Desconectado

Mensajes: 38


addEvenListener('dragstart', arrastrado, false);


Ver Perfil
Re: Me han hackeado
« Respuesta #1 en: 10 Diciembre 2018, 20:46 pm »

Probaste con examinar las configuraciones de tu correo?   :P

contraseña, reenvio, además de tu mail de respaldo, POP3, filtros y eso?



« Última modificación: 10 Diciembre 2018, 21:02 pm por manwan » En línea

rub'n


Desconectado Desconectado

Mensajes: 1.217


(e -> λ("live now")); tatuar -> λ("α");


Ver Perfil WWW
Re: Me han hackeado
« Respuesta #2 en: 10 Diciembre 2018, 21:05 pm »

seee, seguro eres un zombie ahora, o bot, cambia contraseñas de correo
En línea

rubn0x52.com KNOWLEDGE  SHOULD BE FREE.
If you don't have time to read, you don't have the time (or the tools) to write, Simple as that. Stephen king
superkefka

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Me han hackeado
« Respuesta #3 en: 10 Diciembre 2018, 21:24 pm »

Buenas tardes!!

Si, he cambiado varias veces la contraseña del correo antes de reinstalar windows y después, también la contraseña que uso para ingresar al panel de control de mi hosting. Parecería que el correo está bien por ahora luego de instalar windows 8.1 y los cambios de contraseña, me extraña ML que haya podido acceder en el día de hoy, ya que también había cambiado la contraseña.
En línea

superkefka

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Me han hackeado
« Respuesta #4 en: 15 Enero 2019, 22:53 pm »

Buenas tardes.

Disculpen que reviva el tema. Pero el loco este ha vuelto a acceder a mi cuenta de ML, me instalé el AUTHY en mi celular que es una protección que genera un código para ingresar a ML aparte de ingresar la contraseña, pero pudo ingresar y enviar los mensajes con el virus a varios clientes. No sé que puede estar fallando, no debería poder ingresar a ML sin tener mi celular físico.

Alguno tiene alguna idea ? reinstalé windows, modifiqué PW de correo, ML, ingreso a windows, router, instalé el authy, pero pudo ingresar.

Saludos y gracias!
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.299



Ver Perfil WWW
Re: Me han hackeado
« Respuesta #5 en: 15 Enero 2019, 23:24 pm »

Hola, después de todo lo que has hecho, lo que se me ocurre es que te hayan instalado un bootkit, ya que has formateado, reinstalado Windows y la situación persiste.
Para asegurarte, puedes descargar un anti-bootkit desde aquí:

AVG Remover Bootkit:
Descarga: https://download.avg.com/filedir/util/avgrem/avg_remover_bootkit.exe

TDSS Killer:
Descarga: http://support.kaspersky.com/downloads/utils/tdsskiller.exe

BitDefender Bootkit Removal:
Descarga: http://download.bitdefender.com/removal_tools/BootkitRemoval_x86.exe
Descarga (64 bits): http://download.bitdefender.com/removal_tools/BootkitRemoval_x64.exe

Para eliminar los archivos infectados, ejecute la herramienta. Analizará automáticamente todos los discos disponibles e intentará reparar los archivos infectados. Si se encuentra un virus, se le pedirá que reinicie la PC y el archivo infectado se reparará durante el reinicio.
Ten paciencia y a ver si tienes un poco de suerte para eliminar tu infección.

Saludos.
En línea

superkefka

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Me han hackeado
« Respuesta #6 en: 16 Enero 2019, 02:11 am »

Buenas tardes!!

Muchas gracias por la ayuda! me descargué los 3 programas y escanee mi PC con dichos softwares, ninguno me ha tirado alguna data, el único el Remover for Bootkits me dice: "Reading MBR from PhysicalDrive0: nError = E0010057", el resto todo ok.

No sé si tenga algo que ver, pero el AUTHY se supone que debería funcionar para evitar el acceso a gente indeseada a mi cuenta de ML, porque no funciona ? como hace para ejecutar el programa de mi celular y obtener la clave de acceso ? Saludos y gracias de nuevo por la ayuda!
En línea

BloodSharp


Desconectado Desconectado

Mensajes: 812


¡ Hiperfoco !


Ver Perfil WWW
Re: Me han hackeado
« Respuesta #7 en: 16 Enero 2019, 03:56 am »

Me suena a cookie hijack esto, lo mejor sería pedir soporte técnico al proveedor de la cuenta ya sea de mail como de Mercado Libre que te den soporte para renovar las credenciales de tu cookie de todas las sesiones activas y/o pedir banear la dirección de donde provenga la petición de envío del mail...


B#
« Última modificación: 16 Enero 2019, 04:06 am por BloodSharp » En línea



apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Me han hackeado
« Respuesta #8 en: 16 Enero 2019, 05:49 am »

leyendo  siempre lo mas sano es intentar cambiar los correos y pedir disculpas a quienes corresponda, entiendo que aveces hay servicios buenos que nos permiten usar alias, pero aveces faltan filtros , yo apostaría que tienen comprometido a la web o al correo mismo si fuera por la sesión, pero algo me hace ruido, quizas es poquito:

Yo comenzaría cambiando del equipo de celular , no de contraseña ni nada de ello, has evidenciado todo en el equipo y validacion con celular, pero no se lee que hubieras respaldado algo del celular y reiniciarlo de fábrica... el celular se puede infectar de diferentes formas y tambien evidenciar resultados como el que comentas, si pasas por twitter y youtube, puedes evidenciar que en android hay muchas formas de infectar nuestros teléfonos y tener acceso a ellos cuando se requieran.

yo aunque parezca menos experto de todos los anteriores , primero tomaria el .doc y lo analizaría, a través de  algun analisis en virustotal o algo, para sacar alguna idea de lo que hace, casi siempre los análisis de documentos con malware deben hacerse en linux bajo plataformas con analisis de estilo forense, nunca en el host donde están afectado, casi siempre tienen macros con scripts hacia powershell y cosas raras. ejemplo https://app.any.run/

por otro lado :pensemos que tiene la cookie correcta de tu sesion, entonces pidio autorizacion para otro correo, o que importe imap por ti, ahi aun asi seria necesario no cambiar de contraseña sino de autorización, ejemplo usar pgp junto con el correo para validar la validación, o bien que alguien ha hackeado tu propio celular, entonces accede al celular y envia los mails de ahi sin drama..no me cabe duda que es una forma facil de no tener que estar cambiando de clave, tu ya tienes logueado el mail del celular.

por otro lado, nadie dice que el correo debe ser enviado de tu pc, fue enviado del mismo correo, pero puedes usar analisis de headers para verificar el origen de ello, hay herramientas publicas de apoyo


consejos de inexperto:
1) resetear de fábrica ese celular luego de respaldar los documentos importantes

2) Lograr que alguien de analisis de malware pueda verificar el .doc/zip del documento infectado ejemplo
https://app.any.run/

) lograr conversar con la plataforma o mail para cambiar de servicio (si, cambiar) hasta cuando se solucione

4) verificar que no tengas plugins adicionales al navegador que no has instalado (recuerda que podemos tener hasta sincronizado que bajen x plugins al navegador con x correo)

5) cuidar y velar el estado de seguridad de las tarjetas bancarias y transacciones.

6 )verificar tu router o donde te conectes a internet, hay muchas opciones aun

comenzar a usar firewall que te permitan ver conexiones entrantes y salientes,
verificar en el router si hay mas mac en las ip, etc


Saludos Cordiales

Apuromafo


« Última modificación: 16 Enero 2019, 16:35 pm por apuromafo » En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
RIN.ru Hackeado
Juegos y Consolas
::GD:: 3 3,782 Último mensaje 30 Marzo 2005, 03:57 am
por ::GD::
Me han hackeado
Seguridad
###almohadilla 1 2,699 Último mensaje 4 Abril 2014, 09:50 am
por dRak0
Me han hackeado en 1 por ssh
Hacking
user-marcos 1 2,972 Último mensaje 28 Noviembre 2016, 20:22 pm
por Zedmix
mi pc fue hackeado
Seguridad
Dangerous37 3 2,838 Último mensaje 13 Enero 2017, 09:31 am
por friend007
Me han hackeado el Mac
Seguridad
Enoc88 2 3,312 Último mensaje 20 Julio 2020, 22:37 pm
por r32
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines