Allt från Computex 2023

Kontot hackat, orsak?

Permalänk

Kontot hackat, orsak?

Tja, mitt battle.net konto blev hackat, och nu har jag fått tillbaka det. Det jag funderar över är hur det blev hackat. Blizzard supporten jag snackade med trodde att jag hade typ en keylogger, så jag virussökte datorn med tre olika antivirus program (nod32, adaware, malwarebytes antimalware)

Hittade ingenting. Jag har hört att det finns folk som sitter o random testar lösen när dom fått tag på ens mail, men jag tycker att jag har ett så pass svårt lösen så att det är näst intill omöjligt. Vad tror ni?

Visa signatur

Gigabyte GA-P55-USB3, i5-750 @ 3,4Ghz, 4gb RAM, Sapphire HD7950 Vapor-X OC, Corsair VX 550W, Crucial m4 64gb ssd, Corsair H50, Corsair Obsidian 650D

Permalänk
Medlem

Samma lösen på flera olika spel eller andra onlinekonton ?

Permalänk
Medlem

Skaffa en Authenticator. Det gör dig 99% o-hackbar.

Permalänk

Finns program som går igenom alla tänkbara lösen för att komma in på ens acc när dom fått tag på mailen.

Se bara till att byta lösen så lär det vara grönt sen

MVH

Visa signatur

Mobo: ASUS X58 SABERTOOTH, CPU: Core-i7 960, RAM: 3x2GB HyperX 1600MHz + 3x2GB XMS3 1600MHz, GPU: 2x ASUS RADEON HD6870 1GB Direct CU: SSD A-DATA SP900 256GB

Permalänk
Hedersmedlem

Har de din mail är det väl bara för dem att retrieva password och gå den vägen?

De bruteforcade knappast lösenordet, det skulle ta tusentals år, med tanke på hur långsam loginkollen är.
Keylogger är en bra gissning, de rackarna är lurigare än man tror, och klarar sig på att de gör så lite väsen av sig, att virusprogrammen inte ser eller vet om dem.

Jag skulle kört på som om inget hänt, men om det händer igen, så hade jag formaterat om hårddisken.

Visa signatur

CPU: Intel i5 2550K (NH D-14) GPU: Nvidia GTX 570 Mobo: Gigabyte GA-P67-UD7(B2) PSU: Cooler Master Silent Pro 700W

Visste du att om Du inte håller dig till reglerna varje dag, så kommer Arla-haren och skjuter dig i huvudet eller ibland i magen.

Permalänk
Hedersmedlem
Skrivet av InZ-Audio:

Finns program som går igenom alla tänkbara lösen för att komma in på ens acc när dom fått tag på mailen.

Se bara till att byta lösen så lär det vara grönt sen

MVH

Vad ska de med mailen till? Bara nyfiken, vet inte hundra hur systemet för det där ser ut längre.

Att bara bruteforca lösenorden är omöjligt, det tar för lång tid. Säg att de kan prova 100 lösenord i sekunden, så skulle det ta tusentals år att knäcka ens enklare lösenord.

Visa signatur

CPU: Intel i5 2550K (NH D-14) GPU: Nvidia GTX 570 Mobo: Gigabyte GA-P67-UD7(B2) PSU: Cooler Master Silent Pro 700W

Visste du att om Du inte håller dig till reglerna varje dag, så kommer Arla-haren och skjuter dig i huvudet eller ibland i magen.

Permalänk
Medlem

Authenticator

Visa signatur

Dator: Lian Li Q58 White | Seasonic Focus SGX 650W | ASUS ROG STRIX B450-I GAMING | AMD Ryzen 7 5700X | Gigabyte GeForce RTX 2080Ti 11GB Windforce 3 | EK-AIO 240 D-RGB | Corsair 32GB (2x16GB) DDR4 3600MHz CL18 | Seagate FireCuda 510 SSD 2TB M.2 | Kingston A2000 1TB M.2|

Permalänk

Är du säker att antivirusprogrammen sökte efter "pup"? Inte helt hundra på detta men keylogger kanske inte räknas som ett virus och då hittar inte virusprogrammen dem? Har hatt några PuP på min dator. Tänkte först det som virus men var tydligen inte det.

Visa signatur

Citera för svar :)

Kom ihåg att alltid avsluta mening med glad smiley :)
►Jag förbehåller mig rätten att ha helt upp åt väggarna fel◄

Permalänk
Medlem

Hade du samma pw på någon annan sida möjligtvis? Kan vara nån sida som inte ens vet att de blivit av med sin databas

Visa signatur

Intel i9 10900K | H150i PRO XT | Asus Rog Strix Z490-E Gaming | Asus Strix 3090 OC | G.Skill Trident Z Royal 4x8GB 3600MHZ CL17 | Corsair Force MP600 1TB | Asus Rog Swift PG278QE | EVGA Supernova T2 1600W

Permalänk
Medlem

Skaffa Authenticator,
Bæsta saken blizzard har.

Visa signatur

Stationära:[Fractal Design R2], [Asrock Fatal1ty Professional] , [Vengeance low profile 1600mhz]
[Intel Core i5 2500k 3.3 ghz (Kyld av Noctua nh-d14)], [ Referens XFX HD 6970],
[Corsair TX 650 watt], [ca 750 GB utrymme], [2x Gentletyphoon Utblås och 2x Fractal design inblås]

Permalänk
Medlem

Håller med de ovanstående som rekommenderar en Authenticator. Särskilt nu när du fick tillbaka ditt konto är det bara att ösa på med säkerhetsalternativ!

Visa signatur

Intel Core i7-4770K 3,5 GHz | Sapphire Radeon RX Vega 56 Pulse 8 GB | Asrock Z87 Extreme6 | EVGA Supernova 750 G2
16 GB Adata XPG 1600 MHz | Corsair Carbide Air 540 | Acer XF270HUA | Ducky Shine 3 | Logitech G305

Permalänk
Medlem

Authenticator är ju bra att ha, och finns som mobilautheticator, som inte kostar något. Sen jag brukar alltid kopiera och klistra lösenordet istället för att skriva det. Då kan åtminstone inte enklare keyloggers ta det.

Visa signatur

Intel i7 7700K, Sapphire RX 5600 XT Pulse 6 GB, 16 gb, EVGA G2 750w | Nikon D500 | Nikon D750 | Nikon Z6 | Nikon D7200

Permalänk
Skrivet av InZ-Audio:

Finns program som går igenom alla tänkbara lösen för att komma in på ens acc när dom fått tag på mailen.

Se bara till att byta lösen så lär det vara grönt sen

MVH

Skrivet av Leifson:

Har de din mail är det väl bara för dem att retrieva password och gå den vägen?

De bruteforcade knappast lösenordet, det skulle ta tusentals år, med tanke på hur långsam loginkollen är.
Keylogger är en bra gissning, de rackarna är lurigare än man tror, och klarar sig på att de gör så lite väsen av sig, att virusprogrammen inte ser eller vet om dem.

Jag skulle kört på som om inget hänt, men om det händer igen, så hade jag formaterat om hårddisken.

Precis, inte en chans att dom bruteforcade. Att kolla lösenordet är ju en process som tar flera sekunder så du hinner bara testa ett tusental lösenord på en dag. Ett lösenord med siffror, tecken, stora och små bokstäver blir hundratals miljoner kombinationer.

keylogger gissar jag på.

EDIT: Hundratals miljoner blir nog också många magnituder för lite.

Permalänk
Medlem
Skrivet av Zeuxlarsson:

Precis, inte en chans att dom bruteforcade. Att kolla lösenordet är ju en process som tar flera sekunder så du hinner bara testa ett tusental lösenord på en dag. Ett lösenord med siffror, tecken, stora och små bokstäver blir hundratals miljoner kombinationer.

keylogger gissar jag på.

EDIT: Hundratals miljoner blir nog också många magnituder för lite.

Tror inte wow gör skillnad på små och stora bokstäver, har blandat små och stora i min, men har för mig att även om jag använder bara små bokstäver så funkar det ändå.

Visa signatur

Intel i7 7700K, Sapphire RX 5600 XT Pulse 6 GB, 16 gb, EVGA G2 750w | Nikon D500 | Nikon D750 | Nikon Z6 | Nikon D7200

Permalänk
Hedersmedlem
Skrivet av zosma:

Tror inte wow gör skillnad på små och stora bokstäver, har blandat små och stora i min, men har för mig att även om jag använder bara små bokstäver så funkar det ändå.

Alldeles oavsett, tänk dig att du har ett 8 tecken lång lösenord med bokstaväerna A-Z (25st) och siffrorna 1-9 (9st), tillsammans 34 olika tecken att välja på. Eftersom lösenordet var 8 tecken långt så blir antalet möjliga kobinationer 34^8, eller 1 785 793 904 896 kombinationer.

Säg att man kan testa en kombination per sekund. Då skulle det tagit 56 626 år att garanterat knäcka lösenordet!

Visa signatur

CPU: Intel i5 2550K (NH D-14) GPU: Nvidia GTX 570 Mobo: Gigabyte GA-P67-UD7(B2) PSU: Cooler Master Silent Pro 700W

Visste du att om Du inte håller dig till reglerna varje dag, så kommer Arla-haren och skjuter dig i huvudet eller ibland i magen.

Permalänk
Hedersmedlem
Skrivet av Zeuxlarsson:

Precis, inte en chans att dom bruteforcade. Att kolla lösenordet är ju en process som tar flera sekunder så du hinner bara testa ett tusental lösenord på en dag. Ett lösenord med siffror, tecken, stora och små bokstäver blir hundratals miljoner kombinationer.

keylogger gissar jag på.

EDIT: Hundratals miljoner blir nog också många magnituder för lite.

Lite för lite, ja I inlägget ovan fick jag det till en biljon 700 miljarder kombinationer

Visa signatur

CPU: Intel i5 2550K (NH D-14) GPU: Nvidia GTX 570 Mobo: Gigabyte GA-P67-UD7(B2) PSU: Cooler Master Silent Pro 700W

Visste du att om Du inte håller dig till reglerna varje dag, så kommer Arla-haren och skjuter dig i huvudet eller ibland i magen.

Permalänk
Medlem

Skaffa en Authenticator. Hjälpte mig.

Visa signatur

Chassi: Corsair 4000D CPU: Intel i7 11700K RAM: 32Gb DDR4 Moderkort: ASUS Z590-F
Grafik: RTX 3070 Ti OS: W11 SSD: M.2 1TB snabb som tusan

Permalänk
Medlem
Skrivet av Leifson:

Alldeles oavsett, tänk dig att du har ett 8 tecken lång lösenord med bokstaväerna A-Z (25st) och siffrorna 1-9 (9st), tillsammans 34 olika tecken att välja på. Eftersom lösenordet var 8 tecken långt så blir antalet möjliga kobinationer 34^8, eller 1 785 793 904 896 kombinationer.

Säg att man kan testa en kombination per sekund. Då skulle det tagit 56 626 år att garanterat knäcka lösenordet!

Antalet kombination är inte riktigt relevant. Ofta så blir ett konto låst efter ett antal felaktiga försök. Man har kanske bara 3 chanser att gissa rätt.

Permalänk
Skrivet av zosma:

Tror inte wow gör skillnad på små och stora bokstäver, har blandat små och stora i min, men har för mig att även om jag använder bara små bokstäver så funkar det ändå.

Kanske, men kollar du på Leifsons inlägg så ser du att det ändå blir hundratals miljoner kombinationer så bruteforce är fortfarande icke-troligt.

Skrivet av ozo64:

Antalet kombination är inte riktigt relevant. Ofta så blir ett konto låst efter ett antal felaktiga försök. Man har kanske bara 3 chanser att gissa rätt.

Inte WoW.

Permalänk
Medlem
Skrivet av zosma:

Authenticator är ju bra att ha, och finns som mobilautheticator, som inte kostar något. Sen jag brukar alltid kopiera och klistra lösenordet istället för att skriva det. Då kan åtminstone inte enklare keyloggers ta det.

Tänk ifall du har en ny RAT som inte finns med i antimalware-företagens listor än då? Är ju tvärenkelt för nån att bara kolla igenom dina kataloger i lugn och ro då....

Permalänk
Skrivet av Thiesen:

Tänk ifall du har en ny RAT som inte finns med i antimalware-företagens listor än då? Är ju tvärenkelt för nån att bara kolla igenom dina kataloger i lugn och ro då....

Var är "RAT" för något? Ett virus som läser rena textfiler?

Permalänk
Medlem

är intressant när sånt där händer
blev haxxad ett tag också, och har ingen aning om hur det gick till.
hittade varken virus eller något som pekade på hur det gått till ;/

Sen när jag fick tillbaka kontot så var det chill. blev inte av med det igen iaf.
bör väl nämna att jag kollade över mina lösenord ^^

Är smart att byta lösen ibland, är dumt att köra samma lösenord på 300000000 sidor som kanske dessutom har samma "account"
namn som till spel eller liknande.

Permalänk
Medlem
Skrivet av Zeuxlarsson:

Var är "RAT" för något? Ett virus som läser rena textfiler?

Remote Administration Tool. Fjärrstyrningsprogram mao. TeamViewer är ett exempel. Alla VNC varianter är ett annat exempel. Och därifrån kan du veva igång din hemska elaka sida av dig själv och själv fundera ut vilka hemska illdåd man kan göra med denna kunskapen.

Permalänk
Medlem

Har för mig att wow har en secret question, det är ofta ett av de största säkerhetshålen ifall folk skriver ett korrekt svar.

Man får aldrig svara korrekt på dem, utan bara låtsas att det står password#2 password#3 etc.

Permalänk
Skrivet av Thiesen:

Remote Administration Tool. Fjärrstyrningsprogram mao. TeamViewer är ett exempel. Alla VNC varianter är ett annat exempel. Och därifrån kan du veva igång din hemska elaka sida av dig själv och själv fundera ut vilka hemska illdåd man kan göra med denna kunskapen.

Jaha. Ja det är jag mycket medveten om vad det är då jag själv använder netviewer en hel del i jobbet:)

Permalänk
Inaktiv
Skrivet av xzhaskd:

Blizzard är ett märkligt företag. Själv har jag aldrig haft något konto hos dem i hela mitt liv men det hindrade inte att de drog 350kr från mitt kontokort en dag som en blixt från klar himmel.

Jag ringde dem och det enda de ville säga var att kontot registrerats i göteborg, själv bor jag i stockholm, jag polisanmälde självklart och spärrade kortet och polisen la bara ned det hela, för lite pengar antar jag, de brydde sig inte ens om att ringa dem och be om ip addressen trots att jag talade om för dem att blizzard hade en ip address som de inte ville tala om för mig.

Jag vet att blizzard är ett relativt stort företag men de är inblandade i lite för mycket konstigheter tycker jag, jag fick dock tillbaka pengarna av dem efter ett par veckor men ändå, väldigt skumt hela grejen.

Riktigt skumt!