Intrång i datorn!! Hjälp mig spåra idioterna!

Permalänk
Medlem

Intrång i datorn!! Hjälp mig spåra idioterna!

Vet inte var jag ska posta denna tråd så ja la den här under "Hela datorsystem" eftersom detta till stordel handlar om hela datorn i sig.

Min broder har nyligen råkat ut för något mycket märkligt.
Någon har registrerat ett konto på Tradera under hans namn och personnummer, och även hans tjej (som har ett konto på Tradera) har fått påminnelser nu om massa lagda bud på auktioner.
Det kostigaste med detta är att ALLTING har hänt från deras IP nummer! Detta va mycket förvånade eftersom en av tiderna då ett bud va lagt så va hans flickvänn hemma.

Nu undrar man ju såklart om det är möjligt för personer att:
1. Hacka sig in i en annan dator och surfa "genom" den?
2. Köra nåt program så man gömmer sig bakom ett annan IP nummer än sitt eget.

Vi undrar även om det finns något företag i Sverige som sysslar med IT säkerhet så man kanske kan kolla upp detta och spåra vad som hänt.
Eller måste det ha skett från hans lägenhet om hans IP nummer är använt?
Finns det kanske nån som kan ha scanat alla öppna portat genom hyretshusets nätverk och på nått sätt nässlat sig in där...?
Jag är förvirrad... verkar skumt det här...

Vad tror ni kan ha hänt?
För en sak är då säkert, ingen av de som bor i lägenheten har lagt buden de tider det är angivet.

Va tycker ni vi borde göra? Man är ju jävligt sugen på ta fast de som gjort detta... för det va inte så småa summor buden va lagt på.

EDIT: Kom just på att min broder har haft Windows brandväggen aktiverad hela tiden. Finns det någon log fil någonstans där man kan kolla om ett intrång skett?

Visa signatur

Been leveling up since 1983

Permalänk
Medlem

polis anmälan..

Permalänk
Medlem

kan tyvärr inte se något annat än att du kontaktar Tradera och förklarar läget, samt att du polisanmäler allt för att få sakerna strukna.

Permalänk
Medlem

Har släkt som råkat ut för samma , jag tycker du ska anmäla samt fixa en duktig brandvägg (inte windows egna) till din broder.

Permalänk
Medlem

Skulle föreslå en router + mjukvarubrandvägg Råkade ut för ungefär samma fast då tankade dom massa konstiga filer genom min lina :S Blev förbannad, köpte en router och blev glad

Visa signatur

#sweclockers.com

Permalänk

Skaffa en ordentlig brandvägg med spårnings funktion

Permalänk
Medlem

är iofs inget allvarligare än att nån reggat bror din på tradera...det ändå som händer är att det som lagt ut prylen på auktion blir lite sne då personen inte får några pengar...Hur gammal är din bror?

Visa signatur

Man får vad man betalar för...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ToTo
är iofs inget allvarligare än att nån reggat bror din på tradera...det ändå som händer är att det som lagt ut prylen på auktion blir lite sne då personen inte får några pengar...Hur gammal är din bror?

både skapande av kontot och de lagda buden kom till från broderns IP nummer. så nå mer än det har hänt. han är 26 tror ja...

Citat:

Ursprungligen inskrivet av The Unknown One
Skaffa en ordentlig brandvägg med spårnings funktion

vad för routrar har spårnings funktion?

Visa signatur

Been leveling up since 1983

Permalänk
Medlem

Vad jag förstår från vad du säger, så skulle jag gissa på att det handlar om en Trojan eller Spoof inkl DoS (Denial of Service) attack.

I båda alternativen så måste personen som gjort detta haft nån slags ihopkoppling med din brors dator.

I en Trojan attack så är det enkelt för personen som gjort det att kunna använda sig av din brors dator eftersom att det då bara är att koppla upp sig mot den och sen använda dn som en "gate" att gå igenom.

I en spoof inkl DoS attack så har personen helt enkelt "maskerat" sin IP adress till din brors, detta är mer komplicerat men effektivt.
Först måste han genomföra en DoS attack på din brors dator genom att skicka massviss med data mot just den porten som används för att koppla upp sig (eller den som används av tjänsten) mot nätet/tradera.

För att kunna förstå måste man kunna lite TCP/IP, jag ska snabbt förklara hur det funkar i det här fallet.

När man loggar in nånstans så måste man skicka en "request" mot servern, den svarar då med att skicka en nyckel till användaren, sen skickar man själv tillbaka sin nyckel för att bekräfta serverns nyckel. (Det man skickar tillbaka baseras då på serverns nyckel)
Servern skickar sen tillbaka med ett meddelande mo att man är uppkopplad.

För att genomföra attacken måste först personen skicka data mot servern för att fråga efter nån sorts nyckel/data att använda (t.ex för inloggning eller så), detta får han göra flera gånger för att kunna avgöra vilken sorts algoritm som servern använder sig av.
Efter det måste personen skicka data mot servern och säga vilken adress han har (som är din brors i det här fallet), servern kommer då att svara men skicka nyckeln/data mot din brors dator. (han kan då inte ta emot den eftersom att den porten är upptagen
Personen måste sen gissa vad för något som skickades til din brors dator, gissar han rätt så kommer en uppkoppling att uppstå och, woila, han kan göra vad han vill maskerad till din brors IP.

Av erfarenhet rekommenderar jag att din bror skaffar en brandvägg (mjukvara, går att hitta många bra gratis på Internet om man söker, b.la www.kerio.com under "personal firewall", den är gratis i 30 dar men man kan använda den efter det också)
och nån sorts router som fördelar trafiken på nätverket.

Pröva att köra många olika anti-virus programm också, eftersom att de också kan hitta Trojaner (prova t.ex www.free-av.com på tyska men funkar perfekt)

Polisanmäl även händelsen samt kontakta Tradera om händelsen.

Mer tips har jag inte just nu, kanske återkommer om jag kommer på något mer.

PS. Kom även på att personen MÅSTE ha nån slags uppkopppling mot din brors dator, trafiken kan vara sniffad (att man kollar all data med ett visst program) eller dylikt, eftersom att personen fått reda på hans namn och hans flickväns namn.

Han bör prova på att göra en Traceroute till Tradera för att se vilka olika ställen trafiken passerar.

En traceroute kan man göra i MS-dos eller Kommandotolken genom att skriva "tracert adressen" fast då utan "" och där adressen är www.tradera.se (tror jag det var)

Om man märker att trafiken går till nåt konstigt ställe, som t.ex nåt annat land eller dylikt, så vet man att något är fel och ungefär vad.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av rainor88
Vad jag förstår från vad du säger, så skulle jag gissa på att det handlar om en Trojan eller Spoof inkl DoS (Denial of Service) attack.

I båda alternativen så måste personen som gjort detta haft nån slags ihopkoppling med din brors dator.

I en Trojan attack så är det enkelt för personen som gjort det att kunna använda sig av din brors dator eftersom att det då bara är att koppla upp sig mot den och sen använda dn som en "gate" att gå igenom.

I en spoof inkl DoS attack så har personen helt enkelt "maskerat" sin IP adress till din brors, detta är mer komplicerat men effektivt.
Först måste han genomföra en DoS attack på din brors dator genom att skicka massviss med data mot just den porten som används för att koppla upp sig (eller den som används av tjänsten) mot nätet/tradera.

För att kunna förstå måste man kunna lite TCP/IP, jag ska snabbt förklara hur det funkar i det här fallet.

När man loggar in nånstans så måste man skicka en "request" mot servern, den svarar då med att skicka en nyckel till användaren, sen skickar man själv tillbaka sin nyckel för att bekräfta serverns nyckel. (Det man skickar tillbaka baseras då på serverns nyckel)
Servern skickar sen tillbaka med ett meddelande mo att man är uppkopplad.

För att genomföra attacken måste först personen skicka data mot servern för att fråga efter nån sorts nyckel/data att använda (t.ex för inloggning eller så), detta får han göra flera gånger för att kunna avgöra vilken sorts algoritm som servern använder sig av.
Efter det måste personen skicka data mot servern och säga vilken adress han har (som är din brors i det här fallet), servern kommer då att svara men skicka nyckeln/data mot din brors dator. (han kan då inte ta emot den eftersom att den porten är upptagen
Personen måste sen gissa vad för något som skickades til din brors dator, gissar han rätt så kommer en uppkoppling att uppstå och, woila, han kan göra vad han vill maskerad till din brors IP.

Av erfarenhet rekommenderar jag att din bror skaffar en brandvägg (mjukvara, går att hitta många bra gratis på Internet om man söker, b.la www.kerio.com under "personal firewall", den är gratis i 30 dar men man kan använda den efter det också)
och nån sorts router som fördelar trafiken på nätverket.

Pröva att köra många olika anti-virus programm också, eftersom att de också kan hitta Trojaner (prova t.ex www.free-av.com på tyska men funkar perfekt)

Polisanmäl även händelsen samt kontakta Tradera om händelsen.

Mer tips har jag inte just nu, kanske återkommer om jag kommer på något mer.

PS. Kom även på att personen MÅSTE ha nån slags uppkopppling mot din brors dator, trafiken kan vara sniffad (att man kollar all data med ett visst program) eller dylikt, eftersom att personen fått reda på hans namn och hans flickväns namn.

Han bör prova på att göra en Traceroute till Tradera för att se vilka olika ställen trafiken passerar.

En traceroute kan man göra i MS-dos eller Kommandotolken genom att skriva "tracert adressen" fast då utan "" och där adressen är www.tradera.se (tror jag det var)

Om man märker att trafiken går till nåt konstigt ställe, som t.ex nåt annat land eller dylikt, så vet man att något är fel och ungefär vad.

Tack för all info.

Men ger det nåt att ha en router om man bara har en dator i hemmet...?

Alltså, menar du att köra en traceroute till traderas server...? Men hur kan det tala om om någon annan ligger ivägen? Då måste vell den personen vara inkopplad just under tiden han kör kollen?

Om personen har en uppkoppling mot datorn, kan man se det med en trace då?

Sen som jag frågade så undrar jag om windows brandvägg har nån logg fil så man kan se olika saker som kan indikera på ett intrång... har den det?

Visa signatur

Been leveling up since 1983

Permalänk
Medlem

Ladda hem Ad-Aware och kolla efter spionprogram. Finns att ladda hem gratis.
http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-802...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av NiQ
Tack för all info.

Men ger det nåt att ha en router om man bara har en dator i hemmet...?

Alltså, menar du att köra en traceroute till traderas server...? Men hur kan det tala om om någon annan ligger ivägen? Då måste vell den personen vara inkopplad just under tiden han kör kollen?

Om personen har en uppkoppling mot datorn, kan man se det med en trace då?

Sen som jag frågade så undrar jag om windows brandvägg har nån logg fil så man kan se olika saker som kan indikera på ett intrång... har den det?

Om du har en router så blir trafiken svårare att sniffa eftersom att adressen som du skickar data från blir annorlunda, beror lite på vad du använder för router då.
Vissa routrer fördelar IP adresser till alla som sitter bakom den och på det sättet blir den olika för vilken port du kopplar in i. (Så är det iaf med min router, den fördelar IP olika hela tiden, den delar även ut ny IP lite då och då)
du kan även prova att kontakta ISPn som din bror har, t.ex telia eller bredbandsbolaget och prata med dom om vad dom tror att det kan vara.

Det var inte riktigt så jag menade, med en traceroute ser du vilken väg din data (med data menar jag den information du skickar, t.ex text eller att du vill hämta hem http:// för just den sidan) tar när du skickar det nånstans.

Om du t.ex skickar data mot www.tradera.se så kommer den att passera olika noder (en nod är en dator som funkar som en gate, den skickar vidare din information) för att till slut komma fram.
Den kommer blandannat att passera din ISP (Internet Service Provider) och sen flera andra nodes innan den kommer fram.
Om man då utför en traceroute som kommer man att se om den går igenom nånstans den inte ska till.

Så här kan en traceroute se ut i MS-DOS.

tracert www.tradera.se

Spårar väg till www.tradera.com [202.112.179.10]
över ett maximalt antal av 30 hopp:

1 27 ms 29 ms 48 ms 10.244.130.241
2 26 ms 26 ms 68 ms 10.244.130.241
3 30 ms 34 ms 21 ms vlan231.dr4.se.telia.com [195.51.104.23]

4 21 ms 45 ms 34 ms ge0.cr2.sv5.se.telia.com [195.51.119.157]

5 21 ms 45 ms 34 ms p0s6.df2.sv5.se.telia.com [195.51.129.32]

6 21 ms 45 ms 34 ms lo0.cr2.sv5.se.telia.com [195.51.89.124]

7 21 ms 45 ms 34 ms tenga1.cd34.sv5.se.telia.com [195.51.156.134]

8 21 ms 45 ms 34 ms netnod-ix-ge-a-sth.ip-only.net [194.68.123.92]
9 * * * Begäran gjorde time-out.
10 *

Här ser man vilken väg datan har tagit för att komma fram till www.tradera.se.

Om nån skulle sniffa trafiken skulle man troligen lägga programet på nån av de noder som är mellan dig och tradera, men personen kan även gjort så att alla data passerar hans också.
Då kan en traceroute se ut så här.

tracert www.tradera.se

Spårar väg till www.tradera.com [202.112.179.10]
över ett maximalt antal av 30 hopp:

1 27 ms 29 ms 48 ms 10.240.123.241
2 26 ms 26 ms 68 ms 10.240.123.241
3 30 ms 34 ms 21 ms vlan231.dr4.se.telia.com [195.51.104.23]

4 21 ms 45 ms 34 ms ge0.cr2.sv5.se.telia.com [195.51.119.157]

5 67 ms 89 ms 74 ms cr2-dtr.bredband.denemark.dk [94.124.244.34]

6 21 ms 45 ms 34 ms p0s6.df2.sv5.se.telia.com [195.51.129.32]

7 21 ms 45 ms 34 ms lo0.cr2.sv5.se.telia.com [195.51.89.124]

8 21 ms 45 ms 34 ms tenga1.cd34.sv5.se.telia.com [195.51.156.134]

9 21 ms 45 ms 34 ms netnod-ix-ge-a-sth.ip-only.net [194.68.123.92]
10 * * * Begäran gjorde time-out.

Här ser du det jag markerat med tjock text, en nod där datan passerar och som verkar ganska misstänktsamt, eftersom att adressen ligger i danmark.

För att kolla vilka uppkopplingar som är uppe på datorn just för tillfället så kan du skriva "netstat -a" (fast utan "")i kommandotolken, den kommer då att visa vilka uppkopplingar som är aktiva för tillfället.

Tyvärr är nog inte Windows brandvägg tillräckligt avancerad för att det ska kunna finnas en logg, jag har den inte själv så jag vet tyvärr inte. Rekommenderar att du skaffar en ny brandvägg iaf.