Neler Yeni

Format attıktan sonra bile devam eden siber saldırı

Katılım
2 Ağustos 2023
Mesajlar
8
Dahası  
Reaksiyon skoru
0
İsim
Kemal
İki gün önce YouTube'dan müzik indirmek için her zaman kullandığım bir siteyi kullanıyordum ve genelde bu site reklam alıyor. Neyse, sonra şarkının YT linkini yapıştırıp "dönüştür" dedim ve reklam olan siteye attı. Sonra o siteyi kapattım çünkü genelde siteler böyle yapar. Hiçbir şeye tıklamama rağmen bir EXE dosyası inmiş (sonradan fark ediyorum indiğini). İşim bittikten sonra sabah yeni uyanmıştım, biraz dalgındım ve yüklediğim ses dosyasını paylaşmak için dosyalar kısmına girdim. PC'de hiç bilmediğim bir EXE dosyası fark ettim. O anda, normalde crack bir şey indirmem asla ki indirmedim de bu zamana kadar. Dalgınlığıma geldi, "neymiş bu?" deyip açtım ve ekranda hiçbir şey çıkmadı, küçük imleçte bile çalıştığı görünmedi. O anda PC'ye virüs bulaştırdığımı anladım. İki saat içinde tanıdığım birinin yanına PC format attırmaya gittim. Orada hallettik, format attık. Neyse, eve geldim, her şey normal, PC formatlı ve temiz görünüyor.

Evvelsi gün oldu, saat 20.30 civarında Discord'uma girmişler ve herkese Steam community linki atmışlar (millete de başka yöntemle bulaştırmaya çalışıyorlar sanırım). 30 dakika sonra fark ettim olayı. Hemen Discord'daki arkadaşlarım yardımcı oldu, "token'in patlamıştır, tokenini değiştirmek için hemen şifreni değiştir" dediler. Hemen değiştirdim, zaten 2 adımlı doğrulama falan yoktu. Bir bununla kalırlar diye düşündüm kendi kendime. Neyse, sonra gece 23.30 suları oldu, aynı gün Steam hesabımdaki CS2'deki bütün skinlerimi satışa koymaya başladı biri iznim dışında. 6-7 tanesini satmış ama ondan sonrasında full onaylama geldi bana, "skinlerin satışa çıkıyor, onaylıyor musun?" diye. Hemen girdim Steam'e, şifreyi değiştirdim ama garip olan şu: Steam Guard aktif ve ben giriş konumunu onaylamadan nasıl giriş yaptı?

Kaspersky ve 2 farklı virüs tarama uygulaması ile tarama yaptım, ancak bir sorunla karşılaşmadılar. Aklım almıyor, formattan sonra nasıl böyle bir şey yaşadım? Sabahtan beri birçok forum okudum; yok RAT yemişsiniz, yok modeme sızmıştır, siz format atsanız bile kısır döngüye girer, modeme bağlanan herkese bulaşır vs.

Garip olan şeylerden bazılarını da ekliyorum:

  • Steam hesabım gittikten sonra hemen PC'yi açıp ne durumda diye bakayım dedim. Normalde format attıktan sonra Windows güvenlik duvarında bir problem yoktu ama açtığımda hep ünlem işareti vardı. Ancak dediğim gibi, arattığımda bir virüs çıkmadı.
  • PC'nin dış fan LED'leri ve egzoz fan LED'i, PC'nin dışından manuel olarak fan rengini değişmeme rağmen yanmadı. Ve bu sabah LED'ler kendi kendine geri geldi. Garip.

Kısaca anlatayım dedim ama direkt olayı anlattım. Bilen arkadaşlar yardımcı olursa sevinirim.
 

ReadyorNot

80+ Bronze
Katılım
17 Ocak 2024
Mesajlar
1,140
Dahası  
Reaksiyon skoru
362
İsim
An10im1i
Rkill raporunda tarayıcı eklentileri ne durumda acaba sistemi temizlemeden önce bilgileri kaçırmış olabilir.
Ram veya sürücülere sızmış olabilir.
Live disk Ile başlangıç taraması yapabilirsiniz.
Sistem kayıtlarına girmiş dahi olabilir.
Lakin daha önceden key toplamış görünüyor.
 

Strekeos

80+
Katılım
8 Ocak 2025
Mesajlar
155
Dahası  
Reaksiyon skoru
53
İsim
Arnold
Henüz format atmayı bilmeyen bir insanın bu problemi çözebileceğini hiç sanmıyorum. Biz ne anlatsak da sonuç çıkmaz.
 
Katılım
3 Kasım 2024
Mesajlar
302
Dahası  
Reaksiyon skoru
77
İsim
Alper Uğurcan
Guzel tezgaha gelmissin sorunu tam bilmemekle beraber benim basima gelse yapacaklarimi yaziyorum

Butun her seyiyle biosundan takili usblere kadar hersey hard format
Modem reset
Guvenli bir yerden steam ve discord girip hesabin acik oldugu cihazlari silip sifreleri degistirmek
 

1Abyss

80+
Katılım
14 Ağustos 2024
Mesajlar
74
Dahası  
Reaksiyon skoru
14
İsim
Talha Durdu
hocam rat yediğinizde belirli loglar düşüyor, tüm bilgileriniz bir dosyanin icinde; atiyorum internet kayitli sifreler
craftrise sifre
epostalar
masaustu
belgeler
resimler
bu şekilde dosyalar düsüyor eger rat yediyseniz siz format attiginizda geçmesi lazim(dosyalar adamlarin elinde kalcak şekilde)
 

man a man

80+ Bronze
Katılım
6 Haziran 2021
Mesajlar
836
Tahminimce ilk bulaştığında ne kadar token varsa çalmışlar. Sen formatlayınca virüs gitmiştir fakat token hayla ellerinde olduğu için hesaplarına erişebiliyorlar. Şifre değiştirmek fayda etmiyorsa mail atarak durumu anlat yardımcı olurlar umarım
 
Yeni mesajlar Yeni Konu Aç      

SON KONULAR

Forum istatistikleri

Konular
1,067,427
Mesajlar
9,595,827
Üyeler
169,568
Son üye
Orçun7777
Top Bottom