Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

mijn ervaring met Zbot password stealer

Pagina: 1
Acties:
  • 455 views

  • majetta
  • Registratie: Januari 2003
  • Laatst online: 03-07 00:41
Hallo Allemaal,

Warning: Wall of text :p

voor het eerst in 15 jaar tijd ben ik slachtoffer geworden van gestolen login en wachtwoorden.De dader is waarschijnlijk de win32/Zbot, maar ik heb geen enkel manier om er achter te komen of het daadwerkelijk om dit trojan gaat, heb mijn computer gescanned alvorens het te formatteren en daarna weer gescand, helemaal niks gevonden.

waarom ik denk dat het een zeus bot is ? omdat de persoon(en) die op mijn gestolen game accounts zatten het mij hebben verteld voordat ze werden gebanned. ik heb meerdere accounts en toevallig was degenen waarmee ik het meest inlogt niet gehackt. dus toen ik 2 van mijn eigen characters online zag wist ik dat het geen goeie zaak was want ik heb ook nooit mijn game wachtwoorden aan iemand gegeven.

dus ik heb contact opgenomen met de GM en gevraagd om al mijn account te bannen voordat er schade kan worden aangericht. de GM heeft dat gedaan en toen was alles ff goed, ik had een mail gekregen via de petition systeem van de game waardoor ik kon communiceren met de GM over de stand van zaken, het laatse wat ik tegen hem zei was ik ga ff mijn computers formatteren en herinstalleren en toen was ik effe 4 uurtjes weg.

tot mijn verbazing bij mijn terugkomst ga ik naar mijn gmail account om de petition link te vinden zodat ik de GM kan vertellen dat het nu wel oke kan zijn, maar ik kan nu de mail niet vinden. ik was bezig op mijn laptop nog zoeken wat de zbot nou precies deed en kon doen, dus direct dacht ik mijn gmail hebben ze ook gehackt :s en ja hoor ik kijk naar IP adressen die daarop gelogd waren, een russische IP adres

dus die heeft mijn petition email verwijderd en alle subsequente password recovery mails die werden verstuurd terwijl ik bezig was mijn desktop te herstellen. ik heb toen via mijn browser geschiedenis de petitie link gevonden en eenmaal daarop zag ik dat deze persoon onder mijn naam de GM voor de gek hield, en de stomme GM die de overgang van mijn toch wel perfecte engels naar iemand die nauwelijks een zin in elkaar kon zetten heeft als een idioot de account unbanned en hem verteld hoe hij de wachtwoord kon veranderen. maar wat ik nog gek vind is dat ik op mijn petitie een lijst van informatie werd gevraagd zodat zij konden verifiëren wie ik was zoals miin CC info, geboorte datum, naam etc etc, de hacker heeft niks aan hun gegeven in de petitie maar toch heeft de gm hem informatie gegeven waardoor hij mijn account heeft kunnen stelen, en terwijl ik dit typt, probeert de hacker mijn account op de website van de makers te verkopen, gelukkig zijn er mensen die daar hebben gezegd dat het om gestolen account gaat, maar ik heb niet de vertouwen in de GM om het te voorkomen, dus denk ik dat ik vandaag effe naar ijsland moet bellen.

anyway dus behalve mijn game account waar het begonnen is heb ik nu al mijn wachtwoorden moeten veranderen van alles en nog wat, internet bankieren, paypal, forums, eerlijk gezegd ben ik mijn vertrouwen in alles wat Windows is kwijt. het gaat hier om een trojan dat al 4 jaren actief is en nog steeds niet adequaat kan worden bestreden omdat het telkens weer veranderd word door hun beheerders, ik vind het echt een wanhopige zaak, hoewel ik nog niks hebt verloren, mijn game account kan ik afschrijven, op mijn gmail durf ik niks belangrijks meer te doen, heb een hushmail (nee geen hotmail) aangemaakt en ga die nu gebruiken.

maar dan toch denk ik dat ik maar 1 drive-by website verwijderd ben om weer geïnfecteerd te worden, comodo AV heeft mij gefaald of ik was een beetje onhandig ergens, volgende keer misschien wachten met het netwerk kabel in te steken voordat ik een AV/FW hebt geïnstalleerd

voorlopig ga ik dan toch de transitie naar Ubuntu maken, behalve games heb ik Windows toch nergens speciaals voor nodig wat ik niet op Ubuntu kan doen, maar ik zal het wel missen.

  • LuckY
  • Registratie: December 2007
  • Niet online
Tja, jammer dat je ervan afstapt door een tegenslag :)
En leuk dat je linux gaat gebruiken, ik weet niet of dit toegestaan is ook al heeft het een redelijk discussie niveau. Zeus is inderdaad een sterk beestje, je kan er een abonnement op nemen en dan zorgt de maker dat die niet identificeerbaar is voor antivirussen. (Wordt die wel geïdentificeerd kan je een nieuwe krijgen).
Dus je moet zorgen dat je (legale)software en OS up to date zijn en je informatie van betrouwbare bronnen download en als je dan ook nog een goede AV en Firewall gebruikt (de niet windows variant en liefst een die vraagt of die mag verbinden). Daarmee verklein je de kans op infectie .(echter kan de betrouwbare bron ook besmet raken :)) Dan ben je al redelijk veilig als je dan ook nog dingen toepast zoals noscript tegen evil javascripts :) ben je vrij veilig.
Maar dit soort dingen kunnen je ook op ubuntu overkomen :) misschien niet zo op grote schaal en geautomatiseerd als het Zeus botnet maar het kan gebeuren.

En zover ik weet ging Zeus ook in je MBR zitten dus clean en restore dat ook even :)

Succes

[ Voor 14% gewijzigd door LuckY op 08-07-2010 19:19 ]


  • iisschots
  • Registratie: November 2002
  • Laatst online: 24-11 23:49
Ik wens je ook heel veel succes, alleen zie ik hier niet een vraag of discussie in. Vandaar dat hij op slot gaat.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Dit topic is gesloten.