Discussione Team cracker puntato

Stato
Discussione chiusa ad ulteriori risposte.
avevate ragione voi, la seconda lettera inizia come la prima "Hey. I have bad news for you!" vogliono 1100 dollari sullo stesso wallet, adesso mi resta solamente di accusare il colpo, dell'azienda, dei miei dati e della mia famiglia, finche ci saranno in giro questo tipo di persone il mondo resterà una merd*! Adesso ho pagato il primo riscatto e se denuncio?

PS: il root mi serve, poi installo solo app certificate, e rischioso? Gli sms di phishing li evito....
 
avevate ragione voi, la seconda lettera inizia come la prima "Hey. I have bad news for you!" vogliono 1100 dollari sullo stesso wallet, adesso mi resta solamente di accusare il colpo, dell'azienda, dei miei dati e della mia famiglia, finche ci saranno in giro questo tipo di persone il mondo resterà una merd*! Adesso ho pagato il primo riscatto e se denuncio?

PS: il root mi serve, poi installo solo app certificate, e rischioso? Gli sms di phishing li evito....
Se posso chiedere.. a cosa ti serve il root?
Comunque formatta tutto qualsiasi dispositivo hai. A questo punto farei anche un reset del router, che per caso non ci siano delle porte aperte in ascolto utilizzate da loro
 
Brutta storia mi dispiace, spero tu possa risolvere quanto prima!
L'ho contratta in seguito ad un redirect nefasto, mentre navigavo su internet. Mi costò la formattazione del telefono.
Di solito sui dispositivi cellulari android i malware non si trasmettono tramite app infette o tramite aggiornamenti infetti di app?
Quando hai infettato il telefono con quel redirect lo stavi usando come root user?
 
Brutta storia mi dispiace, spero tu possa risolvere quanto prima!

Di solito sui dispositivi cellulari android i malware non si trasmettono tramite app infette o tramite aggiornamenti infetti di app?
Quando hai infettato il telefono con quel redirect lo stavi usando come root user?
Esistono anche degli exploit da browser, solitamente quelli proprietari preinstallati
 
Ultima modifica:
aggiorno il 3d, sono andato alla postale per denunciare, mi hanno chiesto di non formattare il pc (gia fatto) per capire da dove sono entrati, ma non potevo tenermi un pc infetto ancora a lungo poi lo avevo già formattato 2 volte, anzi mi sono accorto prima delle e-mail che qualcosa non andava.. scheda di rete al massimo e rallentamenti molto strani ed evidenti per i9, ho dato la colpa al zone alarm dato che per windows 11 non e stato ancora scritto, ma vabè questa è un altra storia, morale la PP mi ha detto di denunciare ai carabinieri, sono andato in caserma ed ho fatto l'esposto, poi all'ufficio postale per riesumare carte e conto, li mi hanno detto che per le vittime racket mi rimborseranno tutto, e questa e una buona notizia, ma il count-down sta per scadere e mi sto cagando addosso, anche se per certo non so i dati in loro possesso a parte le psw + user, quelle si le hanno...
Almeno se qualcuno si vuole divertire con le mie credenziali ho sempre la denuncia in mano.... I carabinieri e la PP mi hanno detto entrambe che questi sono professionisti, e ci sono reati a non finire per quello che mi hanno fatto, e di prenderli... si sono messi a ridere...

PS, il root mi serve mica lo ho messo cosi per dire, sto piu attento con il telefono che con il pc a non prendere malware...

Ciao ai prossimi sviluppi

Come fanno a contattarti per il ricatto?

Mi hanno contattato da un a fake mail di Yahoo, con allegate solamente le psw senza le login, e uno screen-shoot prima che prova l'intrusione del mio desktop, e poi hanno messo questo Messaggio in eng:

Ehi. Ho brutte notizie per te!
!S0E:XF_4
14.12.2022-In questo giorno, ho violato il sistema operativo del tuo dispositivo e ho ottenuto l'accesso completo al tuo account. sono stato
osservandoti da vicino per molto tempo.
$QBvH*
Ho installato un virus sul tuo sistema che mi permette di controllare tutti i tuoi dispositivi.
Il software antivirus mi dà accesso a tutti i controller dei tuoi dispositivi (microfono, videocamera, tastiera,
Schermo). Ho caricato tutte le tue informazioni, dati, foto, cronologia di navigazione sui miei server. Ho accesso a tutto
i tuoi messenger, i social network, la posta elettronica, la sincronizzazione, la cronologia chat e l'elenco dei contatti.
h9k/
Ho imparato molto su di te!
Hl?,
Ho pensato cosa posso fare con questi dati...
Di recente mi è venuta un'idea interessante: creare un videoclip in cui ti masturbi in una parte del
schermo e guarda un sito porno nell'altro, tali video sono ora all'apice della popolarità!
Quello che è successo mi ha stupito!
jdLx
Con un clic, posso inviare questo video a tutti i tuoi amici tramite e-mail, social network e messaggistica istantanea. posso anche
pubblica l'accesso a tutte le tue e-mail e messaggistica istantanea che utilizzi.
Inoltre, ho trovato molte cose interessanti che ho potuto pubblicare su Internet e inviare agli amici.
wQ,
Se non vuoi che lo faccia, mandami XXXX $ (dollaro USA) nel mio portafoglio bitcoin.
L'indirizzo del mio portafoglio bitcoin:
bc1q7cuXXXXXXXXXXXXXXXXXXXXXXXXcuey79
Se non sai come ricaricare un tale portafoglio, utilizza il motore di ricerca di Google. Non c'è niente di difficile in questo.
Non appena arriveranno i fondi, lo vedrò e rimuoverò immediatamente tutta questa spazzatura. Dopo di che ci dimenticheremo ciascuno
Altro. Prometto inoltre di disattivare e rimuovere tutti i malware dai tuoi dispositivi. Fidati di me, mantengo la mia parola. È una fiera
affare e il prezzo è piuttosto basso considerando che sto controllando il tuo profilo e il traffico da un po'.
sm
Do esattamente due giorni (48 ore) dal momento dell'apertura di questa lettera per il pagamento.
Dopo questo periodo, se non ricevo da te l'importo specificato, invierò a tutti l'accesso ai tuoi account
e siti visitati, dati personali e video modificati senza preavviso.
Ricorda, non commetto errori, non ti consiglio di scherzare con me, ho molte opportunità.
Non ha senso lamentarsi di me perché non riescono a trovarmi. Formattazione dell'unità o distruzione del dispositivo
non sarà d'aiuto perché ho già i tuoi dati.
Non ha senso rispondermi: non scrivo dalla posta personale e non guardo le risposte.
O%+O%+
Buona fortuna e non arrabbiarti!
Ognuno ha il proprio lavoro, oggi sei stato sfortunato.
X
P.S. In futuro, ti consiglio di seguire le regole di sicurezza su Internet e di non visitare siti dubbi.

E' una lettera pre scritta che prova che non hanno tutte le informazioni dato che solo io so come mi comporto al e davanti PC, le psw quuelle si azz sono giuste...

Avvisa di questo fatto amici, parenti e colleghi, digli che eventauli email o messaggi sui social da parte tua devono ignorarli, per gli hacker tu sei il piccolo nodo di una rete, e le persone a te vicine sono altri nodi a te collegati, una volta che hanno compromesso te cercheranno di compromettere anche gli altri nodi più vicini.
OK grazie
 
E' una lettera pre scritta che prova che non hanno tutte le informazioni dato che solo io so come mi comporto al e davanti PC, le psw quuelle si azz sono giuste...
Infatti sembra una mail di phishing generica.
tienici aggiornati e facci sapere se riesci a resettare le password dei tuoi account
 
mi ha inculato account di Facebook, a altri che non sono neanche miei, ma tenevo le psw per sicurezza, questa sotria la vedo male, il cellulare è rottato, adesso metto su il Kaspersky, ho lasciato delle porte aperte vero l'esterno, eppure mi reputo abbastanza smanettone, certe cose posso succedere a tutti?
è successo pure a mia madre, c'era scritto ti abbiamo hackerato l'account, abbiamo notato che guardi molti video por**.
Inoltre hanno postato sul suo account un video pedo, tutto ciò successo circa 1 settimana fa.
La prima cosa che ti consiglio è come detto da altri utenti è quella di cambiare password, se ti posso dare un consiglio cambia anche la mail dell'account è una sicurezza in più.
ah stai attento anche alla mail le avevano pure preso quella.
 
per la cronaca 21.00 non hanno pubblicato niente. Mi chiedevo ma sull'hosting dove i buontemponi andranno a caricare, e possibile in un quualmodo fare rimuovere i file? Dove pubblicano i cracker su quali hosting di solito?
 
Io credo che non abbiano nulla in realtà, a parte alcuni account. A me tempo fa arrivarono un paio di mail simili, nel mio caso però avevo visto che i miei account erano safe e non avevo notato movimenti strani, e quindi le ignorai e basta.

Non esiste un sito di hosting solo per i cracker o roba simile.
 
Ultima modifica:
mi immagino che pubblichino mega, file hosting roba simile no?
Messaggio unito automaticamente:

Ecco la denuncia cosi ci schiariamo le idee, per ora non hanno ancora pubblicato niente e siamo oltre le 48 ore:
Legione Carabinieri Sardegna
Stazione di
Tel.
VERBALE di ricezione querela orale sporta da:
nato a , cittadinanza: Italiana, di
sesso maschile, residente a
identificato mediante carta identita' elettron. nr. rilasciata in data
14/08/ da Comune di e relativa a ESTORSIONE INFORMATICA
Il giorno 29/12/2022 alle ore 12:16, negli uffici del comando in intestazione, il sottoscritto Ufficiale
di Polizia Giudiziaria Mar.Ord. effettivo al suddetto Reparto dà atto che è presente la
persona in epigrafe compiutamente generalizzata, la quale denuncia quanto segue: ---// |
"In data 27/12/2022 alle ore 20:46 ricevevo sulla mia casella di posta elettronica
"@gmail.com" una e-mail proveniente dall'indirizzo "[email protected]"
che conteneva parte delle password che erano salvate nel mio Personal Computer e in particolare
nel Gestore Password di Google Chrome; tali password ad esempio erano relative a siti generici di
E-commerce, Social Network, Servizi Bancari e Postali, Giornali Online, ecc.. anche se ora non
ricordo di preciso a quali siti ognuna fosse associata. Preciso che venivano inviate solo le password
prive del relative username; tale e-mail è stato inoltrata - oltre che ad altre e-mail di mia proprietà -
anche a numerosialtri contatti della mia rubrica di posta elettronica. |
In allegato a tale e-mail erano presenti due file: .
- uno screenshot effettuato sul desktop del mio personal computer mentre io stavo navigando su
Google Chrome alle ore 21:34 del 21/12/2022;

- un file pdf datato 12/12/2022 scritto in lingua inglese dove sostanzialmente mi veniva riferito che
ignote persone avevano fatto accesso al mio computer ed erano entrati in possesso di video, backup
di account, archivi vari, foto, dati, cronologia dei miei server, messaggi, social network, email, lista
contatti ecc... Mi veniva quindi riferito che, qualora non avessi pagato 800 Dollari in bit coin a
favore dell'indirizzo BTC bcxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxd, avrebbero pubblicato i
sopracitati a tutti i contatti della mia rubrica. Mi dava quindi un termine di 48 ore.
lo spaventato da ciò e convinto della veridicità delle informazioni in suo possesso decidevo di
effettuare il citato pagamento in Bitcoin di 800 Dollari dalla mia carta PostePay nr.
, mediante l'utilizzo dell'exchanger Binance, che praticamente è un sito che si usa per
comprare criptovalute.
Successivamente |
provavo ad inviare delle email alla casella "sym.ph" per
informare dell'avvenuto pagamento ma rileggendo il pdf che mi era stato inviato precedentemente
mi
accorgevo che c'era scritto che era inutile rispondere alla email in quanto non era controllata e
che, solamente dopo che sarebbero trascorse le 48 ore, avrebbero effettuato il controllo della
ricezione del pagamento.
In data odierna alle ore 07:34 mi arrivava sulla mia casella di posta elettronica un altra e-mail
Pagina 1 del verbale dall'indirizzo "p@om" contenente un messaggio del tutto similare a quello del
27/12/2022 con la sola differenza che nel file pdf allegato era datato 14/12/2022 e mi era stato
richiesto un pagamento di 1.150,00 Dollari in Bitcoin da versare a favore del wallet
"bcXXXXXXXXXXXXXXXX79". Stavolta non effettuavo il pagamento e
immediatamente bloccava la carta PostePay e la relativa carta BancoPosta avente
01, perché oramai temevo che i malfattori potessero essere entrati in possesso anche di tali
dati.
Preciso che già il 27/12/2022, prima di ricevere la prima email, mi ero accorto di alcuni
rallentamenti al PC ed inoltre che qualcuno era entrato nel mio account di Amazon e aveva
acquistato nr. 2 Gift Card per PlayStation, per un totale di € 48,00. Io mi accorgevo di ciò e
contattavo telefonicamente il servizio clienti di Amazon e facevo annullare i predetti acquisti,
restituendomi quindi l'intera cifra.
Alla presente querela si allegano i due messaggi ricevuti via mail (con rispettivi allegati), lo
screenshot del pagamento effettuato su Binance.
Mi riservo di consegnarvi anche l'estratto conto della mia carta PostePay utilizzata per il
pagamento." ---//
Posso fornire le seguenti informazioni circa gli oggetti e le persone coinvolte: ---//
Sono stato vittima di ESTORSIONE tra il giorno 27/12/2022 e il giorno 29/12/2022. ---//
ACCESSO ABUSIVO A SISTEMA INFORMATICO / TELEMATICO tra il giorno 27/12/2022 e il
giorno 29/12/2022. ---//
DETENZ./DIFFUS. ABUSIVA CODICI ACCESSO A SIST. INFOR. /TELEM. tra il giorno
27/12/2022 e il giorno 29/12/2022. ---//
A.D.R.: Non ho altro da aggiungere né da modificare.---//
A.D.R.: Non sono in grado di riconoscere i rei.---//
Per quanto precede sporgo formale denuncia/querela nei confronti dei responsabili dei reati che si
possono ravvisare nei fatti esposti e ne chiedo la punizione.---//
Si dà atto che la
persona offesa dal reato è stata resa edotta delle informazioni, facoltà e diritti di cui -
all'art. 90 bis del C.P.P..---//
A norma dell'art. 107 delle norme di attuazione del C.P.P. (D.L.G. 28.07.1989 n. 271), si rilascia
copia della presente per gli usi consentiti dalla legge.---//
Le operazioni si sono. concluse alle ore 13:55 del 29/12/2022 coincidenti con la chiusura del
verbale. ---//
"Fatto, riletto, confermato e sottoscritto in data e luogo di cui sopra. ---//
Il denunciante £ --L’Ufficiale/Agente di
Messaggio unito automaticamente:

61 ore non si fanno sentire
 
Mamma mia che ansia 😨
Ma questo malware l’hai davvero preso scaricando file da Emule oppure potrebbe esserci stata una sorta di “vendetta”? Perché utilizzando social, chat, giochi in rete ed altro a “contatto diretto” bisogna sempre stare attenti a non inimicarci gente sconosciuta.
Se si tratta di malware preso sul computer attraverso i file scaricati da Emule, come mai antivirus o antimalware non sono intervenuti? Io non scarico più da Emule da diverso tempo ma ricordo perfettamente che i vari software facevano la scansione in tempo reale e subito scattava l’allert.
Comunque leggendo la mail che ti hanno inviato sembra la classica mail generica utilizzata per la pesca a strascico, i dati in possesso probabilmente erano quelli estrapolati dalle tue mail (io non so se sei uno che via via elimina le mail inviate/ricevute o se le tieni lì per anni) quindi la quantità e la qualità di dati più o meno sensibili dipende da ciò che hai ancora lì.
Una cosa che non ho capito è come questo malware dal Pc sia passato al cellulare (oppure ho capito male io?).
Spero tu possa risolvere definitivamente la questione nella maniera più pulita possibile.
 
per la cronaca 21.00 non hanno pubblicato niente. Mi chiedevo ma sull'hosting dove i buontemponi andranno a caricare, e possibile in un quualmodo fare rimuovere i file? Dove pubblicano i cracker su quali hosting di solito?
Se non sai nemmeno dove hanno inserito il virus, figurati nel cercare i tuoi dati.... forse su darkweb e siti simili per poi esser caricati su onion...in pratica rivendono i tuoi dati e non rilasciano in modo free.... quindi difficile che rilasciano i tuoi dati pubblicamente su google.

Usare le tue carte significa rischiare a meno che non acquistano gli abbonamenti tipo dazn, netflix e servizi del genere ovviamente con i dati falsi per poi venderli.
 
Si mi sa che hai capito male, i telefoni sono gli unici dispositivi che non sono riusciti a violare, la maggior parte della colpa la do al ZoneAlarm, chattando con l'assistenza clienti mi hanno detto una soluzione per renderlo compatibile a Windows11, e mi hanno detto di stare tranquillo che avrei accusato rallentamenti strani dovuti alla poca compatibilità rilasciata nell'ultima versione, da li ho iniziato ad accusare molti rallentamenti strani da parte del mio i9, ma mi sono insospettito troppo tardi, stavano facendo upload di tutti i miei dati causando molti rallentamenti in fase di lettura e riproduzione dei miei FLAC...
In riferimento alla domanda dove postano i miei dati, vorrei capire come farebbero a mandare ad ogni singolo contatto della mia rubrica 80 giga di dati, perciò ho pensato che hostavano da qualche parte, per poi rimandare il link al download ad ogni singolo utente. In fine credo che siano entrati perlomeno dalle crack su disco, presenti nei videogiochi, non tengo molte crack, l'unica eccezione sono quelle, uso libre Office, foxit, tutti prog free...
 
Ma oltre all’antimalware dell’antivirus, non utilizzi altro? Non so, Malwarebytes? Chiaramente facendo attenzione che non vadano in conflitto tra loro.
Non so perché ma i vari tools presenti negli antivirus che dicono di fare tutto non mi hanno mai ispirato, preferisco un singolo software per ogni compito.
Certo però che se l’hai preso dal gioco scaricato da emule, e magari questo gioco è stato scaricato da altre 200 mila persone, ci deve essere dietro una bella organizzazione per raccogliere i frutti di questa pesca a strascico.
Per quanto riguarda la vendita dei tuoi dati non saprei (sempre che sia vero che abbiano tutto), l’unica cosa che puoi provare è monitorare se le tue mail sono presenti in qualche database e se prossimamente riceverai strane mail, telefonate ed altre anomalie rispetto al passato.
 
Ciao a tutti, sono due giorni che non dormo e non mangio, per colpa di un team di Cracker che mi ha preso di mira... notavo strane e-mail di allerta a riguardo della sicurezza, ma un po' le ignoravo. Grazie ai reset PSW sono entrati dappertutto e installato un trojan sulla mia macchina, mi hanno mandato anche degli screeshoot, adesso non saprei i dati esatti in loro possesso. Per ora si sono limitati ad inviare tutte le password ai miei contatti in rubrica, e sono quasi certo che il telefono non è stato compromesso dato che gli accessi ai siti con A2F non ci sono....
Adesso se avete esperienze in questo fatto sarei felice di sentirle. Mi hanno chiesto un riscatto di 800 euro, lo ho pagato al volo, spero che non tocchino le banche, ma penso che lo avrebbero già fatto a questo punto... Adesso sono allerta ed ho cambiato PSW dove potevo dato che no piu dui 200, stanno facendo acquisti in giro con le mie carte, come devo comportarmi adesso? Quale è la mossa migliore?

Poi Google mi ha avvisato che e stato rilevato un trojan sul mio account, come è possibile, io utilizzo Thunderbird per la posta, sono, molto preoccupato per l'avvenire, mi hanno minacciato di pubblicare, perso che se ci sono le mia psw in giro a questo punto potrei essere preso di mira da altri cracker, meglio pagare il riscatto no?
Schema molto vecchio usato dai cracker, non devi pagare, se tu cambi tutte le password non possono arrivare quasi a nulla.
Formatta il PC e cambia tutte le password.
Probabilmente ti sei beccato uno stealer, hanno rubato i tuoi dati, e manipolandoti ti hanno chiesto il riscatto, facendo appunto leva sulla tua paura.
Ricorda che anche se avessero accesso a dati bancari, cavare soldi da una banca al giorno d'oggi non è per niente facile, sono sicure.
Anche un Paypal col sistema di AI che si ritrova non manderà mai un grosso pagamento a tuo nome, a meno che non ti sei beccato un HVNC, in caso le fingerprint passerebbero pulite.
Spero ti sia di aiuto.
Aggiornaci!
 
Scusate una cosa ho bisogno di una conferma, mi hanno scritto questa mattina con la solita modalità però AZZ*, la mail proveniva dalla mia casella, nonostante il tipo abbia incollato, nella e-mail di phishing una password vecchia, provante che la sapeva, che però ormai ho cambiato. Provenendo dalla mia e-mail e dato per scontato che abbiano il pieno accesso i bastardoni di nuovo alla casella? Oppuire sussite ancora il fatto che le mie psw siano solo vendute al migliore offerente dentro un database? Che preciso ormai e obsoleto perche ho cambiato tutto...
 
Scusate una cosa ho bisogno di una conferma, mi hanno scritto questa mattina con la solita modalità però AZZ*, la mail proveniva dalla mia casella, nonostante il tipo abbia incollato, nella e-mail di phishing una password vecchia, provante che la sapeva, che però ormai ho cambiato. Provenendo dalla mia e-mail e dato per scontato che abbiano il pieno accesso i bastardoni di nuovo alla casella? Oppuire sussite ancora il fatto che le mie psw siano solo vendute al migliore offerente dentro un database? Che preciso ormai e obsoleto perche ho cambiato tutto...
Due domande:
1) La password della casella email l'hai cambiata?
2) Sei sicuro che la mail che ti hanno mandato provenga effettivamente dal tuo account? Non è che magari hanno solo spoofato il sender?
 
Ultima modifica:
La psw si e vecchia, come la capisco dello Spoffing?
 
Fine della storia, credo sia finita ad un mesetto ed un natale passato in malo modo, ho avuto due dinieghi di rimborso, uno da poste italiane, perché gli spostamenti di denaro nella compravendita di crypto, sono stati eseguiti tramite codice di autorizzazione (quindi da me), e uno dal ministero dell'interno, causa... non ho agito come impresa, perché il fondo è dedicato solamente a vittime di racket offese come commercianti, imprese, locali commerciali vittime di pizzo ecc... Se sapete qualche associazione che può difendermi in qualche maniera sarei felide di conoscerla.. Ad ogni modo sono stato un po' troppo precipitoso a pagare, sono entrato a due piedi dentro la prima mail di phishing come un pollo, non sapendo bene come funzionassero questi sistemi, dato che poi le chiavi le hanno rivendute ugualmente... forse al migliore offerente sulla darknet, perché mi trovo ancora oggi tentativi di accesso alle banche, con alert via e-mail che mi comunicano "inserimento errato della password" previo tempestivo cambiamento della mia...

Spero di essere stato di aiuto a chi dovrebbe cascarci in questi casini... leggete molto bene i mie vari 3d, e non prendete decisioni affrettate vi saluto, alla prossima su inforge, ciao
Bene almeno si è risolta, comunque ti consiglio di cambiare email giusto per non avere più rotture
 
Consiglio anche di disconnettersi manualmente da tutti gli account con login automatico altrimenti tramite cookie riescono a loggarsi comunque
Anche se ho cambiato tutte le psw? Per adesso sono riuscito a cambiarle il 98%, ma non ho sloggato niente...
 
Stato
Discussione chiusa ad ulteriori risposte.