Mi hanno hackerato diversi account, steam e videogame

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Salve ragazzi vi racconto la mia storia,
ieri sera ero su Discord con un gruppo di amici in un server comune, stavo giocando al solito videogame che si chiama Escape From Tarkov, purtroppo era tardi ed ero un po assonnato ed ho cliccato su un link pensando fosse il download di un video caricato da un mio amico di un evento stupido.
Bene, dopo pochi minuti il mio antivirus rileva una minaccia e mi fa eliminare quel file e riavviare il PC.
Al riavvio, la prima cosa che ho fatto è stata cambiare la mia password Google perché su Gmail ho dei dati sensibili e importanti.
Appena ho effettuato l'accesso su Gmail ho visto che era stato attivato l'inoltro automatico a una mail russa, subito disattivata, e cambiato immediatamente la password di Google e di PayPal e ho bloccato anche una carta di credito che avevo su Steam. Questo perché mi hanno rubato l'account Steam e da tarkov invece sono stato bannato immediatamente.
Adesso sono riuscito a recuperare l'account Steam fornendo le prove di acquisto, la mia domanda è:
Ho effettuato la pulizia completa con l'antivirus Kaspersky, ho cambiato password di Gmail e altri dati sensibili, posso stare tranquillo?
Oppure mi consigliate qualche altra operazione?
Mi spiace ma non vorrei essere deriso per aver commesso un errore così banale, non voglio sentirmi giudicato, anche perché chi ha fatto girare questo programma dovrebbe essere giudicato e non io.
Saluti.
Edit: mi hanno bannato anche da discord...
 

sp3ctrum

Amministratore
Staff Forum
16,012
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Domanda, dove salvavi le password?
 

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Le password le avevo salvate su Google. Ma ho immediatamente rimosso l'accesso automatico.
 

sp3ctrum

Amministratore
Staff Forum
16,012
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Male, mai salvare le password sul browser, basta che clonino la sessione del browser e hanno accesso su tutto.
Prima di tutto togli le pass dal browser e da Google.

Scarica:
Malwarebyte e fai scansione
ADWcleaner e fai scansione
RogueKiller e fai scansione
Tdsskiller dal sito Kaspersky e fai scansione
Norton Power Eraser e fai scansione

Dopo queste scansioni, cancella eventuali ritrovamenti e dovresti avere il pc pulito.

Scarivca Bitwarden gestore password e usa quello per salvarle.
Entra in tutti i siti che conosci e cambia pass e attiva i due fattori, quando entri nei siti vai nel profilo e controlla se ci sono email di altra gente come secondaria.

Disinstalla tutti i browser che usavi e scaricane uno nuovo
 

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Ciao ti ringrazio tanto, ci vorrà tempo e adesso inizio immediatamente.
Sei stato davvero gentile, devo far tornare sicuro questo pc in ogni modo possibile.
 
  • Mi piace
Reazioni: sp3ctrum

Mursey

Super Moderatore
Staff Forum
Utente Èlite
8,244
5,674

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Male, mai salvare le password sul browser, basta che clonino la sessione del browser e hanno accesso su tutto.
Prima di tutto togli le pass dal browser e da Google.

Scarica:
Malwarebyte e fai scansione
ADWcleaner e fai scansione
RogueKiller e fai scansione
Tdsskiller dal sito Kaspersky e fai scansione
Norton Power Eraser e fai scansione

Dopo queste scansioni, cancella eventuali ritrovamenti e dovresti avere il pc pulito.

Scarivca Bitwarden gestore password e usa quello per salvarle.
Entra in tutti i siti che conosci e cambia pass e attiva i due fattori, quando entri nei siti vai nel profilo e controlla se ci sono email di altra gente come secondaria.

Disinstalla tutti i browser che usavi e scaricane uno nuovo
Ho iniziato con il primo programma, MalawareByte, ha trovato 12 elementi da mettere in quarantena, ho confermato la scelta, adesso una volta in quarantena vuol dire che sono stati eliminati dal mio pc?
Una volta disinstallato il programma, questi ultimi resteranno eliminati?
Scusa per la mia ignoranza in materia, sto cercando di rendere di nuovo sicuro il pc.
 

sp3ctrum

Amministratore
Staff Forum
16,012
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
In quarantena significa che sono isolati, quindi puoi star tranquillo.
I programmi che ti ho fatto scaricare lasciali e ogni settimana o due usali per pulire il pc.
 

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Ti ringrazio ancora, davvero tanto. Spero che questo post possa ritornare utile anche per altri utenti del forum.
 
  • Mi piace
Reazioni: sp3ctrum

sp3ctrum

Amministratore
Staff Forum
16,012
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ne stanno parlando anche su YT, con questa tecnica hanno rubato moltissimi account youtube da milioni di follower
 
  • Mi piace
Reazioni: Moffetta88

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Purtroppo sono stato davvero stupido, ma allo stesso tempo molto fortunato, ho perso un account di un videogame mentre steam sono riuscito a riprenderlo.
Sto facendo una faticaccia a cambiare tutte le password ma con quel manager che mi hai consigliato mi sto trovando davvero bene.
 
  • Mi piace
Reazioni: sp3ctrum

Modus Operandi

Utente Attivo
731
414
Male, mai salvare le password sul browser, basta che clonino la sessione del browser e hanno accesso su tutto.
Prima di tutto togli le pass dal browser e da Google.
Scusate la domanda stupida, ma vista la "elevata" frequenza con cui vengono penetrati accounts clonando queste benedette sessioni di Chrome, se si usasse un browser diverso come ad esempio Firefox sarebbe più sicuro in qualche modo? O non cambia nulla?
 

sp3ctrum

Amministratore
Staff Forum
16,012
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Non cambia nulla, il problema sta nel fatto che le password devono essere salvate in piattaforme diverse.

Se per caso ti prendi un malware che ti legge i dati del pc, con bitwarden non perdi nulla perché in locale non hai nulla e nel cloud sono criptate.

Il fatto di "rubare" la sessione del browser sta nel fatto che il pc dei ladri prende la stessa identità del tuo, in questo modo si ha accesso a tutto quello salvato nel browser.
 
  • Mi piace
Reazioni: Modus Operandi

Slammer22

Nuovo Utente
32
18
CPU
I7-10750H
RAM
16GB
GPU
RXT3060 mobile
Aggiornamento, il RedLine Stealer ha colpito ancora stanotte all 01:27 ha provato ad accedere al mio accounto google che ha immediatamente rilevato la minaccia e disconnesso il mio account google, ho immediatamente cambiato la password con il mio Iphone inserendone una crittografata.
Adesso cosa mi consigliate di fare? Formattare il pc con il programma di windows? (ripristino)
Saluti

086948CE-C370-4805-AFDD-30064D42A8B2.png
 
Ultima modifica da un moderatore:

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,556
12,946
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Da google avevi disattivato tutti i dispositivi associati?
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili