СРОЧНОЕ СООБЩЕНИЕ! Взломан мой скайп!
Mar. 21st, 2014 02:16 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Для тех, кто контактирует со мной через скайп.
Пока я восстанавливала контроль над своим ЖЖ, и беседовала через скайп с несколькими своими контактами, кто-то от моего имени беседовал в чате еще с одним контактом - вымогал деньги, а также требовал конфиденциальную информацию о Крымском сопротивлении!
Народ!
Будьте осторожны, проверяйте косвенными методами - общаетесь со мной или нет!
Подчеркиваю: я контроль не теряла ни над ЖЖ, ни над Яндексом, ни над скайпом - кто-то хозяйничает в моих аккаунтах ПАРАЛЛЕЛЬНО со мной!
КАК ЭТО ВОЗМОЖНО?!!!


По скайпу - если есть возможность - делайте звонок или видеозвонок.
Пока я восстанавливала контроль над своим ЖЖ, и беседовала через скайп с несколькими своими контактами, кто-то от моего имени беседовал в чате еще с одним контактом - вымогал деньги, а также требовал конфиденциальную информацию о Крымском сопротивлении!
Народ!
Будьте осторожны, проверяйте косвенными методами - общаетесь со мной или нет!
Подчеркиваю: я контроль не теряла ни над ЖЖ, ни над Яндексом, ни над скайпом - кто-то хозяйничает в моих аккаунтах ПАРАЛЛЕЛЬНО со мной!
КАК ЭТО ВОЗМОЖНО?!!!


По скайпу - если есть возможность - делайте звонок или видеозвонок.
(no subject)
Date: 2014-03-21 12:20 am (UTC)Имох.
ерунда это.
Date: 2014-03-21 06:31 am (UTC)скайп - это эстонская разработка.
куплена Майкрософтом. майкрософт тесно сотрудничает с АНБ.
мне продолжать?
(no subject)
From:Re: ерунда это.
From:(no subject)
Date: 2014-03-21 12:23 am (UTC)(no subject)
Date: 2014-03-21 01:01 am (UTC)У меня оказывается, стояла эта программа TeamViewer 6.
Она стояла изначально в подаренном мне ноуте, я не знала - что это. и не трогала. Сейчас снесла
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:это полумера
From:Re: это полумера
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:приятно общаться с человеком
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:не нагнетаайте
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Перебдеть лучше, чем недобдеть.
From:(no subject)
From:глючность сохраняется ради совместимости
From:вы так говорите
From:Re: вы так говорите
From:(no subject)
From:(no subject)
From:(no subject)
From:Мирослава, секундочку внимания
From:Re: Мирослава, секундочку внимания
From:Re: Мирослава, секундочку внимания
From:(no subject)
From:оффтоп! Борис, раз уж вы из Киева
From:Re: оффтоп! Борис, раз уж вы из Киева
From:(no subject)
Date: 2014-03-21 12:23 am (UTC)(no subject)
Date: 2014-03-21 01:35 pm (UTC)Но похоже, дело в воровстве не паролей, а кукисов. Сниффер стоит на соседней машине к примеру, может, кстати, вообще висеть на странице ЖЖ. Я не большой спец в этом, но думаю, нюхает кто-то траффик в локалке. Нужно обратиться за помощью на форумы хакерских сайтов.
На компе можно безопасно работать и с троянами, только фаервол нужно поставить, и запретить весь левый исходящий траффик (попутно выявятся и трояны с прочей вируснёй). На самом деле это не сложно, в фаерах есть режим обучения, и тогда он спрашивает что делать "по событию". К примеру, сидишь, печатаешь ответ в ЖЖ, вдруг писк и табличка: такая-то прога просит исходящее соединение по такому-то порту, для адресата по такому-то ИПу, на такой-то порт. Всё как на ладони, кто , где и в каком случае просит твою информацию. Про сегодняшние фаерволы ничего не скажу, раньше неплохим считался "Агнитум Аутпост". Опять же, лучше проконсультироваться с исследователями. Благо, что таких специалистов больше на нашей, политически правильной стороне.
(no subject)
Date: 2014-03-21 12:25 am (UTC)Сейчас не знаю, может исправили
(no subject)
Date: 2014-03-21 03:21 am (UTC)(no subject)
From:это так они на начальном этапе организовывали
From:Re: это так они на начальном этапе организовывали
From:Re: Проблема не в самой функции
From:(no subject)
Date: 2014-03-21 12:25 am (UTC)Возможно, нужно переустановить систему на компьютере. Или почистить. Или поставить какой-нибудь дружественную линукс-систему (она менее дырявая, чем виндовс).
Там, где есть возможность авторизации с пом. телефона (смс) -- включите эту опцию.
Выход в интернет через какой-нибудь платный прокси-сервер с шифрованным соединением.
Всё зависит от того, на каком уровне произошёл взлом: аккаунт, программа, операционная система, перехват по сети и т.п. Лучше закрыть по-максимуму все возможности доступа.
(no subject)
Date: 2014-03-21 01:01 am (UTC)(no subject)
From:(no subject)
From:Копия винта.
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 12:31 am (UTC)менять пароли нужно только после полной чистки и проверки всех своих устройств. Желательно не пользоваться публичными сетями, не вбивать свои пароли на чужих смартфонах, планшетах и компьютерах.
(no subject)
Date: 2014-03-21 12:32 am (UTC)у вас воруют персональные данные ...
меняйте хоть сто раз .. вирус украдет новые.
мой совет переустанока всего копма.
зы.
я когда с телефона андроида читаю ваш жж у меня постоянно что то постоянно лезет усонавливаться и предлагает кучу мусора - может както связанно (на стационарном я не замечал такого поведения -7винда + стоят блокировшики протекторы и тд )
(no subject)
Date: 2014-03-21 12:44 am (UTC)"Немедленно создайте новый контакт" не поможет - вирус украдет новые.
надо чистить и лечить
(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 12:33 am (UTC)это как минимум
Date: 2014-03-21 07:00 am (UTC)боюсь, что хозяйке блога придется срочно осваивать Linux и портить себе кровь с нерезидентными операционными системами.
кстати, последнее можно сделать хоть сейчас. для этого в компьютере должен быть DVD-дисковод и в BIOS при запуске вариант пуска машины с DVD должен стоять первым в очереди.
у меня "одноклассники" такое выдали
Date: 2014-03-21 12:38 am (UTC)захожу туда редко. но иногда перепосты кидаю.
(no subject)
Date: 2014-03-21 12:39 am (UTC)Немедленно меняйте _все_ пароли - аккаунтов, скайпа, почтовые. Новые пароли должны быть уникальные для каждого аккаунта/ящика. Не запоминайте новые пароли в браузере, вводите их каждый раз заново - скажем, храните на флэшке в текстовом файле. Пароли должны быть сложные, не менее 12 знаков, а лучше больше. Они не должны быть хоть сколько-нибудь осмысленными - воспользуйтесь или программой, генерирующей пароли, или какой-нибудь случайной книгой и парой игральных костей.
Это необходимый минимум предосторожностей
(no subject)
Date: 2014-03-21 12:52 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 12:40 am (UTC)Лучше всего, имхо, форматнуть винт и поставить систему заново. И поменять все пароли.
Можно конечно винт и не форматировать.. но так надежнее.
(no subject)
Date: 2014-03-21 01:03 am (UTC)(no subject)
Date: 2014-03-21 12:47 am (UTC)(no subject)
Date: 2014-03-21 12:51 am (UTC)(no subject)
From:(no subject)
Date: 2014-03-21 12:49 am (UTC)(no subject)
Date: 2014-03-21 12:56 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Офф-топ
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 12:56 am (UTC)вариантов масса.
чистка не факт, что поможет.
смена паролей тоже, хороший руткит хрен выведешь, и ваш пароль уйдет злоумышленнику :)
лучше переустановка системы, в идеале установка не WIN, например https://tails.boum.org/index.en.html
набор начинающего GPG, Tails, OTR, TrueCrypt, BleachBit
читайте https://www.pgpru.com/biblioteka/statji
хотя, догадываюсь вам и без этого самообразования есть чем заняться
но информационные войны дело такое...
тянут деньги - это не плохо, вас пока не государство ломануло. :)
удачи
(no subject)
Date: 2014-03-21 01:07 am (UTC)Просто тот кто взломал не менял пароль, видимо чтобы позже заметили.
Регулярно меняйте пароли, если есть возможность настройте доступ с одного айпи, и аутентификацию через мобильный, поставьте хороший антивирус (напр. Kaspersky Internet Security), каждый день обновляйте базы и регулярно сканируйте комп на вирусы. Что-то большее могут вероятно подсказать специалисты, например как лучше настроить брандмауэр и пр.
(no subject)
Date: 2014-03-21 06:58 am (UTC)(no subject)
From:(no subject)
Date: 2014-03-21 01:22 am (UTC)(no subject)
Date: 2014-03-21 04:44 pm (UTC)он ей поможет - а потом ради дешевой славыы всю её почту выложит в инет, как делал с другими знаменитостями
(no subject)
Date: 2014-03-21 01:57 am (UTC)Ещё, от греха подальше, почистите кэш браузера, удалите все куки. Но после удаления кук Вам всюду придётся залогиниваться заново.
Для максимальной зачистки следов программы TeamViewer 6 проще всего прежде инсталлировать программу Ashampoo Uninstaller, желательно не портабельную, с пиратским ключом или креком (она не дешёвая). Запустить её, включить её монитор, установить TeamViewer 6 со скачанного из Интернета инсталлятора (Интернет лучше временно отключить). Затем открыть программу Ashampoo Uninstaller, в списке установленных программ найти TeamViewer 6 и деинсталлировать её с помощью Ashampoo Uninstaller. Если и другие программы впредь устанавливать, предварительно запустив Ashampoo Uninstaller, то их деинсталляция из меню этой программы будет практически полной. Для программ, которые устанавливались без контроля со стороны Ashampoo Uninstaller, эта программа помочь не сможет.
(no subject)
Date: 2014-03-21 03:06 am (UTC)Сам взлом с TeamViewer никак не связан. Подключение с его помощью сразу становится заметно.
А пиратский анинсталлер - способ получить ещё немного вирусов себе на комп.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 04:38 am (UTC)(no subject)
Date: 2014-03-21 04:58 am (UTC)(no subject)
Date: 2014-03-21 05:27 am (UTC)(no subject)
From:(no subject)
Date: 2014-03-21 05:23 am (UTC)И вообще интересно, не пора ли переносить куда-то сайт с киевского хостинга? В России с этим как-то сложно и мутно, в Европе - непонятно, поможет ли, в Азиии вообще свои порядки...
Успехов в борьбе с врагами.
(no subject)
Date: 2014-03-21 07:51 am (UTC)(no subject)
From:(no subject)
Date: 2014-03-21 05:24 am (UTC)UPD. Тут выше Марина Булатова пишет, что смена паролей может не помочь. Так что на всякий пожарный лучше сменить аккаунт.
(no subject)
Date: 2014-03-21 05:57 am (UTC)1. Заменить телефон на любой старый с принципиальной невозможностью выхода в интернет. Симку можно не менять, но вообще-то для полной безопасности надо бы.
2. Купить/занять/попросить попользоваться у доверенного человека гаджетом для работы/выхода в интернет. Симку для интернета купить отдельно и без паспорта. Если есть возможность, через третьи руки. Проконсультироваться со специалистами по поводу безопасных способов выхода в интернет.
3. Отнести этот новый гаджет доверенному специалисту, который поставит все необходимые заслоны безопасности. Принципиально не доверять временщикам и "дядям Мишам" из объявлений - эти продадут без колебаний.
4. Все свои существующие гаджеты (телефоны, планшеты, ноутбуки, домашний ПК) отдать на проверку и "лечение" тому же доверенному специалисту. Т.к. возможен полный снос всей информации вместе с системой, все необходимые документы и файлы с них свалить в одну папку, но пока никуда не копировать и не сохранять. Возможно, заражено всё. Пусть специалист сам в Вашем присутствии сохранит эту папку, предварительно проведя дезинфекцию, на свежекупленный третьим лицом носитель.
Это может показаться излишним и обременительным, но мне кажется, что лучше перебдеть, чем недобдеть.
(no subject)
Date: 2014-03-21 07:14 am (UTC)карты покупать только предоплатные, интернет на них блокировать сразу же
телефон для звонков - лучше иметь доисторический
для смартофона с интернетом - устанавливать файерволлы, чтобы лишние программы не ломились самопроизвольно
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 06:45 am (UTC)- человека грамотного
- которому доверяете
Всё остальное - бред. Это всё равно что "специалистов" по пилотированию самолёта домохозяйкой, которая обнаружила, что за штурвалом никого нет: всё равно не разберётесь и если изначально не понимаете ничего, то совет "почистить реестр" можно воспринимать как издевательский. Касперские эти всякие, "не работать под админом" - детский сад с барабаном. Это как современное киевское "правительство", которое управляется "советами знающих людей".
(no subject)
Date: 2014-03-21 07:41 am (UTC)Ваши конкретные предложения и советы.
Я нп представляла, что мой скромный блог у заинтересованных персонажей вызовет такой интеерс.
не то, чтобы у вас была заниженная
From:Re: не то, чтобы у вас была заниженная
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-03-21 07:50 am (UTC)Без полного сноса системы боюсь не обойдется. Но и тогда могут быть варианты...
Вообще-то, я бы сделал в следующей последовательности:
1. Зашел с абсолютно чужого компьютера (с другим IP) в свои учетки и поменял всюду пароли
2. НЕ ВХОДЯ В СЕТЬ снес систему и установил заново с заведомо чистых дистрибутивов
3. Тщательно проверил оставшиеся файлы (тестовые, экселевские и т.п.) антивирусами (несколькими!)
4. после этого можно пробовать работать дальше.
А вообще-то, готовьтесь, что ваш "доброжелатель" закроет вам аккаунты. Раз вы уже обнаружили взлом, то дальше не интересно. Впрочем, его цели неведомы, может и дальше будет "играть", чтобы вывести вас из себя и сбить с толку ваших читателей
немного наивно, но направление верно
Date: 2014-03-21 08:00 am (UTC)тут нужна серьезная работа, не на час и не на день.
а времеи-то на реальную активность как раз мало.
вероятно, именно на это и идет расчет: пока хозяйка блога будет сквородкой бить тараканов в ЖЖ и скайпе, у нее не будет времени на реальную активность. которая для кого-то может быть сочтена более опасной, чем создание компрометирующих хунту текстов.
Re: немного наивно, но направление верно
From:(no subject)
Date: 2014-03-21 08:06 am (UTC)Есть довольно смешные способы избежать контроля над передаваемой текстовой информацией, но вам это будет не интересно (слишком специфично).
Т.о. совершенно неважно кто взял контроль над вашим ЖЖ: достаточно иметь контроль над ближайшим перед ЖЖ роутером и тупо выгребать обращения на varyag-2007. А поскольку контроль был совершенно необязателен, следовательно это была исключительно показательная акция в стиле "большой брат следит за тобой": Оруэлл 1984 в полный рост встал спустя 30 от предполагаемых книгой лет, с Империей Добра в главной роли.
(no subject)
Date: 2014-03-21 08:21 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:этого достаточно
From:Re: этого достаточно
From:Это так, но не совсем
From:Re: Это так, но не совсем
From:Re: Это так, но не совсем
From:Re: Это так, но не совсем
From:Re: Это так, но не совсем
From:Re: Это так, но не совсем
From:Re: Это так, но не совсем
From: