Mi stanno bucando come un groviera

GraveKeeper

Utente Èlite
7,060
3,196
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
ma come funzionano queste sessioni? Nel senso, come ci si può tutelare e come si può capire se ti hanno clonato questa sessione? E una volta clonata questa sessione bisogna necessariamente formattare perché? E' tenuta in piedi da un malware? Le inventano proprio tutte. Tra l'altro non so se la colpa sia proprio di quell'eseguibile. Avrebbe bucato tutta la sicurezza di Windows come un coltello nel burro.

Ci si tutela non scaricando cagate, non ti entrano nel pc da soli e se non entrano non clonano la sessione. La sessione è clonabile perchè tieni l'accesso automatico sempre attivo su pc, e quindi è sempre attiva.

E' evitabile sloggandosi e loggandosi ogni volta insomma. E di norma cambiando password se te l'hanno clonata perchè resetta il token.

Per il per forza formattare... No, non per forza dipende quanto pesante è l'infezione, ma in caso dovresti andare a cambiare le password ovunque e se non hai un'idea precisa di cosa abbiano fatto, conviene.

Senza contare che in acsi rari ti puoi beccare un rootkit che in pratica s'installano nel firmware del pc e anche formattando non spariscono. In caso dai una controllatina con TDSSKiller se non già fatto, ma come ho detto sono casi rari.
 
  • Mi piace
Reazioni: Giorgio Stramaroni

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
Quel grandissimo figlio di una bagascia sta ancora cercando di accedere ai miei dati. Mi è arrivato un avviso di sicurezza critico sulla mail di mio padre in quanto ho inserito la mia mail come mail di recupero.
Stesso avviso dell'altro giorno "Qualcuno potrebbe aver eseguito l'accesso al tuo Account Google su uno dei tuoi dispositivi usando malware dannoso. Il tuo account è stato disconnesso sul dispositivo in questione per sicurezza."
Io non stavo facendo nessun accesso, perciò quel "su uno dei tuoi dispositivi" mi fa presagire che lo stronzo sia ancora collegato da una sessione del mio browser. Per fortuna Google ha bloccato l'accesso. Ho cambiato password anche lì e attivato verifica in due passaggi.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,290
7,061
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Non devi mai inserire email di recupero. Mai.
 

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
ma la mail di recupero serve per recuperare gli account in questi casi. Senza mail di recupero google non ti fa mai più accedere all'account. Io uso la principale che ha verifica in 2 passaggi, Google Authenticator, codici backup, è praticamente una cassaforte.
Infatti ora mi ritrovo due account che non riesco ad eliminare perché non avevano mail di recupero e google non mi fa entrare perché non mi ritiene legittimo nonostante io abbia mail e password
 

DispatchCode

Moderatore
Staff Forum
Utente Èlite
2,226
1,857
CPU
Intel I9-10900KF 3.75GHz 10x 125W
Dissipatore
Gigabyte Aorus Waterforce X360 ARGB
Scheda Madre
Asus 1200 TUF Z590-Plus Gaming ATX DDR4
HDD
1TB NVMe PCI 3.0 x4, 1TB 7200rpm 64MB SATA3
RAM
DDR4 32GB 3600MHz CL18 ARGB
GPU
Nvidia RTX 3080 10GB DDR6
Audio
Integrata 7.1 HD audio
Monitor
LG 34GN850
PSU
Gigabyte P850PM
Case
Phanteks Enthoo Evolv X ARGB
Periferiche
MSI Vigor GK30, mouse Logitech
Net
FTTH Aruba, 1Gb (effettivi: ~950Mb / ~480Mb)
OS
Windows 10 64bit / OpenSUSE Tumbleweed
ma come funzionano queste sessioni? Nel senso, come ci si può tutelare e come si può capire se ti hanno clonato questa sessione? E una volta clonata questa sessione bisogna necessariamente formattare perché? E' tenuta in piedi da un malware?

La sessione è un cookie che il tuo browser mantiene in locale; per usare un linguaggio semplice: grazie a questo cookie di sessione il server sa che sei loggato sul sito. Se questa sessione viene clonata, il server non distingue il vero te dal clone, in quanto la sessione è uguale.
Puoi anche dire "ricorda questo dispositivo" e così facendo rimarrai sempre collegato per un tot di tempo (spesso è di 30 giorni, dipende). La sessione può anche essere fatta scadere apposta dopo tot tempo; sui forum ad esempio non si fa questa cosa. Se fai il login qui, rimani collegato per almeno 1 mesetto. Dipende anche da quanto è delicato il servizio offerto, insomma.

Rimane una buona cosa fare il logout dai siti e impostare anche l'eliminazione dei cookies alla chiusura del browser.

Se ti clonano la sessione l'unica cosa che puoi fare è sperare di riuscire ad accedere al tuo account e cambiare immediatamente password, non serve formattare.

La formattazione è un passo ulteriore di "sicurezza": quando non sei sicuro di non avere del malware, formatti. Va da sè che se l'attaccante ha già la tua sessione e non ci sono malware sul pc, hai risolto il problema parzialmente; nel senso che se lui ha cambiato password all'account, tu rimani comunque fregato, la formattazione nella mgliore delle ipotesi in questo caso rimuove del malware e impedisce "furti futuri".

Questo discorso è speculare sia per PC che per smartphone, quindi presta le medesime attenzioni anche quando navighi da telefono.


Le inventano proprio tutte. Tra l'altro non so se la colpa sia proprio di quell'eseguibile. Avrebbe bucato tutta la sicurezza di Windows come un coltello nel burro.

Non so se hai scaricato qualcosa o hai del materiale crackato sul tuo PC (o meglio: avevi, visto che hai formattato); nel dubbio tieni presente che può essere un potenziale veicolo di infezione.

Occhio anche a dove clicchi, a dove inserisci i dati: valgono poi i soliti accorgimenti di non aprire mail e stare attento che le mail che apri siano originali, che non siano "imitazioni".
 

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
La sessione è un cookie che il tuo browser mantiene in locale; per usare un linguaggio semplice: grazie a questo cookie di sessione il server sa che sei loggato sul sito. Se questa sessione viene clonata, il server non distingue il vero te dal clone, in quanto la sessione è uguale.
Puoi anche dire "ricorda questo dispositivo" e così facendo rimarrai sempre collegato per un tot di tempo (spesso è di 30 giorni, dipende). La sessione può anche essere fatta scadere apposta dopo tot tempo; sui forum ad esempio non si fa questa cosa. Se fai il login qui, rimani collegato per almeno 1 mesetto. Dipende anche da quanto è delicato il servizio offerto, insomma.

Rimane una buona cosa fare il logout dai siti e impostare anche l'eliminazione dei cookies alla chiusura del browser.

Se ti clonano la sessione l'unica cosa che puoi fare è sperare di riuscire ad accedere al tuo account e cambiare immediatamente password, non serve formattare.

La formattazione è un passo ulteriore di "sicurezza": quando non sei sicuro di non avere del malware, formatti. Va da sè che se l'attaccante ha già la tua sessione e non ci sono malware sul pc, hai risolto il problema parzialmente; nel senso che se lui ha cambiato password all'account, tu rimani comunque fregato, la formattazione nella mgliore delle ipotesi in questo caso rimuove del malware e impedisce "furti futuri".

Questo discorso è speculare sia per PC che per smartphone, quindi presta le medesime attenzioni anche quando navighi da telefono.




Non so se hai scaricato qualcosa o hai del materiale crackato sul tuo PC (o meglio: avevi, visto che hai formattato); nel dubbio tieni presente che può essere un potenziale veicolo di infezione.

Occhio anche a dove clicchi, a dove inserisci i dati: valgono poi i soliti accorgimenti di non aprire mail e stare attento che le mail che apri siano originali, che non siano "imitazioni".
Ciao DispatchCode. Infatti ho fatto sempre attenzione allo spam e al pishing e a dove inserisco le credenziali. Ho fatto troppo affidamento in Windows Security quando ho scaricato quell'eseguibile compresso. In genere mi segnala già la cartella quando scarico un programma potenzialmente pericoloso, qui non mi è stato segnalato nemmeno l'esecuzione del programma.
A preoccuparmi sono questi avvisi di google
1674144744136.png

1674144788035.png

Poi non so sulla base di cosa vengono inviati questi avvisi
 

sp3ctrum

Amministratore
Staff Forum
16,071
7,899
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ma se fai esamina e proteggi che dice?

Guarda anche la cronologia delle connessioni cosi vedi anche l'ip dell'intruso
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,290
7,061
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
ma la mail di recupero serve per recuperare gli account in questi casi. Senza mail di recupero google non ti fa mai più accedere all'account. Io uso la principale che ha verifica in 2 passaggi, Google Authenticator, codici backup, è praticamente una cassaforte.
Infatti ora mi ritrovo due account che non riesco ad eliminare perché non avevano mail di recupero e google non mi fa entrare perché non mi ritiene legittimo nonostante io abbia mail e password
Serve agli hacker a bypassare le tue protezioni. Perche' basta bucarti tramite l'account di recupero per aprire il tuo vaso di Pandora. Cioe' tutti i tuoi account a cascata.
 

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
Ma se fai esamina e proteggi che dice?

Guarda anche la cronologia delle connessioni cosi vedi anche l'ip dell'intruso
mi fa fare il classico giro di routine
1.png

2.png

3.png

4.png

5.png

E aprendo i consigli offre indicazioni su come procedere in caso di sistema infettato.
Di sicuro non ero io perché quando ho ricevuto la mail io non stavo cercando di accedere all'account di mio padre.
Inoltre le uniche estensioni presenti su Chrome sono Bitwarden e uBlock Origin che uso da anni.
Ho utilizzato anche questo strumento integrato in Chrome e non ha rilevato nulla chrome://settings/cleanup
 
Ultima modifica:

Italicus Magnus

Pater Patriae
Utente Èlite
18,290
7,061
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Stai usando Kaspersky o Bitdefender le versioni a pagamento? Oppure giri ancora col solo Windows Defender?
 

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
Stai usando Kaspersky o Bitdefender le versioni a pagamento? Oppure giri ancora col solo Windows Defender?
ho in prova hitman pro

sp3ctrum come faccio a verificare la cronologlia degli ip?
 

sp3ctrum

Amministratore
Staff Forum
16,071
7,899
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
Vai nella cronologia delle posizioni, magari da li lo vedi
Me la dà vuota. Non mostra nemmeno la mia
nella sezione "i tuoi dispositivi" vedo solo i miei accessi e non capisco perché risulto connesso da Castellammare di Stabia se abito a 1000 km di distanza
1674152544300.png

Pardon, quello è il mio account.

Questo è quello di mio padre.
1674152686263.png
 
Ultima modifica:

Italicus Magnus

Pater Patriae
Utente Èlite
18,290
7,061
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro

Giorgio Stramaroni

Utente Attivo
431
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili