Search content
Sort by

Showing 20 of 130 results by MarinoBuia
Post
Topic
Board Exchanges
Re: This transaction is a fraud
by
MarinoBuia
on 08/07/2019, 04:04:02 UTC
here the list of ports

http://www.portchecktool.com/

which one to check to verify suspect violation if my IP?
Post
Topic
Board Exchanges
Re: This transaction is a fraud
by
MarinoBuia
on 05/07/2019, 16:22:49 UTC
i scanned with malwarebytes, spyhunter, eset, hitmanpro... nothing of suspect found!!!
is it time to be quiet?

Perhaps the credentials you used for your Yahoo and kraken account were both leaked in some database for another website you registered for?

Or, the adware was, as blankcode described, enough already for an attacker to keylog your pc or your browser.

You can check some databases with your email here, https://haveibeenpwned.com to see if that's the culprit.

If not, it might be smart to completely format your harddrive. (It might be smart to do that anyway.)

my yahoo was pwned time ago but now with a new pw and 2fa activated looks clean...
adware has gone with spyhunter and no remnants of malware hitmanpro found
Post
Topic
Board Exchanges
Re: This transaction is a fraud
by
MarinoBuia
on 05/07/2019, 15:47:50 UTC
i scanned with malwarebytes, spyhunter, eset, hitmanpro... nothing of suspect found!!!
is it time to be quiet?
Post
Topic
Board Exchanges
Re: This transaction is a fraud
by
MarinoBuia
on 02/07/2019, 04:02:49 UTC
I got Vonteera on my pc, is it enough to crack my credentials?
Post
Topic
Board Exchanges
Re: This transaction is a fraud
by
MarinoBuia
on 01/07/2019, 15:07:29 UTC
somebody hacked my yahoo account and kraken credentials
an unauthorized withdrawal was acceptad
i don't know how to recover my money but that's all!!!

That sucks. Sorry for your loss. Undecided

You should stop using Yahoo immediately. Billions of Yahoo accounts have been compromised in multiple hacks. I recommend a more secure email provider like Gmail.

Like others have said, the money is gone. At this point, you need to worry about securing your computer and accounts. I would follow TheWolf666's instructions regarding cleaning or formatting your PC. I would back up anything important and then format myself. Change your passwords, switch to a more secure email provider, and start using 2FA on your exchange accounts.
i use gmail also and not yet pwned... everything is under 2fa now where it is possible and every password is changed
my doubt not yet solved is why kraken noticed suspect movements and didn't stop any trade, it looks  a kind of complicity! they refuse to answer at that
Post
Topic
Board Exchanges
Re: This transaction is a fraud
by
MarinoBuia
on 30/06/2019, 18:35:04 UTC
kraken sent me a mail where they said to notice some suspect movements and disabled my account
support knows the facts but they investigate just on a law authorities contact

no answers on type of suspect movements i asked!!!
Post
Topic
Board Exchanges
Topic OP
This transaction is a fraud
by
MarinoBuia
on 30/06/2019, 18:07:28 UTC
somebody hacked my yahoo account and kraken credentials
an unauthorized withdrawal was acceptad
i don't know how to recover my money but that's all!!!

https://www.blockchain.com/btc/address/1EQRyqXKNoNKSisG98eL58xCYWyhdsTe3w

and

https://explorer.blockstream.com/tx/8eb173c14998770781aa60908f8511b7f3f02125aa2b5ae9d56c1dca739c2c1c?expand
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 18:31:42 UTC
Prova a postare quà l'errore, ma credo sia difficile che qualcuno si scomodi usando mezzi così sofisticati per poche centinaia di euro.

- System

  - Provider

   [ Name]  Microsoft-Windows-Kernel-EventTracing
   [ Guid]  {b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}
 
   EventID 3
 
   Version 1
 
   Level 2
 
   Task 2
 
   Opcode 14
 
   Keywords 0x8000000000000010
 
  - TimeCreated

   [ SystemTime]  2019-06-29T08:49:56.452822000Z
 
   EventRecordID 373
 
   Correlation
 
  - Execution

   [ ProcessID]  4
   [ ThreadID]  1240
 
   Channel Microsoft-Windows-Kernel-EventTracing/Admin
 
   Computer MooreBond
 
  - Security

   [ UserID]  S-1-5-18
 

- EventData

  SessionName Circular Kernel Context Logger
  FileName C:\WINDOWS\system32\WDI\LogFiles\ShutdownCKCL.etl
  ErrorCode 3221225864
  LoggingMode 41943168
  FailureReason 0
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 17:39:46 UTC
ma chi mi dice che anche il cambio delle credenziali non sia stato spiato senza che un antivirus se ne sia accorto?

Ecco, a quei livelli li parliamo di un rootkit con completo accesso della macchina (quindi keylog, probabilmente anche log dei movimenti del mouse, ecc...)

Possibilissimo soprattutto con macchine windows
visto che parli di rootkit è possibile che l'errore che da qualche tempo noto nell'event viewer e che ha origine nel kernel event tracing sia in qualche modo collegato? mi dice che il circular kernel context logger ha raggiunto la dimensione massima e che la sessione viene pertanto interrotta... non sono mai riuscito a capire di cosa stiano parlando!
certo è che se si sono impadroniti del mio pc lo posso sempre buttare ma i miei dati sensibili continueranno a risiedere nel web e qualcuno può farne uso a piacimento, quella è la cosa particolarmente grave
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 10:33:11 UTC
ma chi mi dice che anche il cambio delle credenziali non sia stato spiato senza che un antivirus se ne sia accorto?
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 10:08:39 UTC
ora bisogna vedere se questo qualcuno si accontenta degli spicci raccattati su kraken o se con le mie credenziali può imbastire impunemente delle scorrerie sul web
tra l'altro ho anche altri conti che a questo punto considero a rischio senza tirare in ballo ciò che può combinare in un deep web a nome mio...
non sono tranquillo e non lo nascondo

Secondo me ti stai facendo delle menate inutilmente.
Capisco (ovviamente) la rabbia per quel che  è capitato, ma per evitare quel che ho evidenziato in grassetto non è sufficiente cambiare le credenziali per gli altri conti ? (cosa che peraltro hai già fatto)

Per rispondere al tuo successivo dubbio: il punto non è se un keylogger possa o meno lasciare traccie nei registri e/o possa essere identificato da antivirus. Devi SEMPRE tenere presente che la sicurezza assoluta in informatica non esiste: è una continua rincorsa tra guardie e ladri.
Qualcuno ha sviluppato un keylogger A che si nasconde, dopo qualche tempo qualche azienda che si occupa di antivirus troverà il modo di scovarlo. Poi qualcun altro scriverà un keylogger B più "furbo" di A che riuscirà a sfuggire al primo antivirus, e così via in una rincorsa senza fine.
Vale ovviamente sia per Win che per Linux&affini  (anche se questi secondi sono molto più sicuri).
E' per questo motivo che si dice che la miglior sicurezza nasce dalle buone abitudini di utilizzo: stai alla larga da siti sospetti e già così riduci notevolmente il pericolo di infezioni. Poi altra regola d'oro che hai sperimentato sulla tua pelle: pwd mai facili e soprattutto MAI UGUALI su siti diversi.

Fai questo e non pensarci troppo......

Circa il fatto che qualcuno possa usare le tue credenziali nel deep web: se compro droga e mi spaccio ( gioco di parole facile  Grin ) per te, anche ammesso che qualche forza dell'ordine venga a farti qualche domanda non è che ti sbattono in galera solo perché qualcuno ha detto di chiamarsi come te..... nemmeno se produce una copia di un tuo documento !
Quindi tranquillizzati anche su questo fronte.....


questo discorso toglie ogni speranza al mondo cripto a meno che qualche compagnia assicuratrice non inventi un pacchetto di tutela che preveda dei risarcimenti in caso di frodi accertate
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 07:04:18 UTC
Allora non lo aveva cancellato dopo che ha spostato i fondi, tra l'altro li ha ancora li.

Gli altri indirizzi che vedi a sinistra sono gli indirizzi di Kraken in input che hanno usato per inviare fondi. Comunque niente di particolarmente utile a prima vista.
neanche per combinargli qualche scherzetto stile pan per focaccia?
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 04:59:19 UTC
qui un altro indirizzo della transazione incriminata, ci capisco sempre meno...

https://explorer.blockstream.com/tx/8eb173c14998770781aa60908f8511b7f3f02125aa2b5ae9d56c1dca739c2c1c?output:4&expand
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 04:28:49 UTC
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 29/06/2019, 04:23:54 UTC
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 28/06/2019, 13:21:20 UTC
ad esempio, se un keylogger attiva lo stealth non lascia tracce neanche nel registro di sistema?

per farla breve un buon antivirus dovrebbe accorgersi immediatamente che qualcosa che non riconosce sta leggendo o e' "in ascolto" sugli eventi della keyboard. Riguardo a tracce, non credo.
ma un antivirus è in grado di intercettare uno stealth?
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 27/06/2019, 20:22:05 UTC
ad esempio, se un keylogger attiva lo stealth non lascia tracce neanche nel registro di sistema?
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 27/06/2019, 20:15:43 UTC
Io non ho capito se ti interessa controllare che sia "pulito" il pc oppure l'accesso verso Kraken. Sono due cose molto diverse, sia da controllare sia come plausibilità della possibile infezione.

Per Kraken secondo me se hai cambiato mail + pwd + 2FA  direi che sei a posto: la sicurezza assoluta non esiste ma se ti blindano dopo aver cambiato queste tre cose (ovviamente mettendo pwd non banali) direi che.... era destino  Cheesy

Sul pc invece visto che:
1) hai formattato recentemente
2) fai gli aggiornamenti di Win
3) usi antivirus e affini
direi che - di nuovo - hai fatto quel che potevi.

Fare penetration testing da un altro pc è tutt'altro che banale: non rischi di far danni ma se non hai idea di come lo si faccia in modo serio non hai speranza di ricavare un ragno dal buco.
Ti segnalo che su alcune riviste (soprattutto nell'universo Linux) ogni tanto (3 o 4 anni) compaiono articoli che spiegano come fare qualche penetration test, ma quando compare l'articolo di solito si tratta già di roba vecchia. E in ogni caso anche la comprensione dell'articolo non è roba che sia digeribile dopo una sola lettura.
Per darti un termine di paragone posso dirti che nell'azienda per la quale lavoro (grossa) una volta all'anno viene fatto un penetration test: vengono quattro consulenti che stanno lì 3 o 4 settimane a cercare tutte le debolezze "note".
Per dire che non è una cosa proprio banale.....



riassumendo, qualcuno ha usato le mie credenziali per svuotarmi il conto su kraken
come ne sia venuto in possesso è questione irrisolta
ora bisogna vedere se questo qualcuno si accontenta degli spicci raccattati su kraken o se con le mie credenziali può imbastire impunemente delle scorrerie sul web
tra l'altro ho anche altri conti che a questo punto considero a rischio senza tirare in ballo ciò che può combinare in un deep web a nome mio...
non sono tranquillo e non lo nascondo
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 27/06/2019, 17:16:26 UTC
ora non rimane altro da fare che un autotest di sicurezza facendo finta di essere un esterno che prova a violare il mio pc
avete qualche programma in uso agli hackers da suggerire?

Ti consiglio di non far girare programmi "che usano gli hacker" a meno che tu sappia esattamente quello che fanno. Smiley

Immagino che se qualcuno ti entrasse nel pc, guarderebbe se trova qualcosa da usare tra: files con account e chiavi private, il registro di sitema e i cookies del browser (anch se non sono sicuro possano essere usati in qualche modo)

più che altro dubito che troveresti qualcosa. Se scarichi regolarmente gli aggiornamenti di sicurezza di Microsoft e non hai cose strane installate, scaricate da chissà dove, è difficile che quei tools trovino vulnerabilità note non patchate.
Altra cosa è se per caso ci fossero degli 0day per qualche applicazione che hai usato recentemente, prima che venisse eventualmente resa nota con il rilascio di una patch. Ad esempio una settimana fa ne è stato svelato uno per Firefox: https://thehackernews.com/2019/06/firefox-0day-vulnerability.html, in teoria non si può escludere che ce ne siano in circolazione anche per Chrome.
Io però fossi in te approfondirei di più la questione della password Yahoo: quanto era vecchia? Potrebbe essere stata oggetto di uno di quegli hack già riportati anni fa?
Yahoo è pwnato già da tempo ma una nuova pass e il 2fa dovrebbero rimetterlo in ordine... o almeno credo!
non ho cose strane installate, a gennaio avevo riformattato tutto, ciò che mi terrorizza è che uso si possa fare dei miei dati, a che conseguenze vado incontro e che fare per difendermi nel caso di un loro uso ''improprio''
Post
Topic
Board Trading, analisi e speculazione
Re: [TRADING] Kraken Exchange (discussione e problemi)
by
MarinoBuia
on 27/06/2019, 12:30:37 UTC

È un po troppo complicato in questo modo, dovresti partire dal presupposto che qualcuno sia già dentro, quindi già nel peggiore dei casi, secondo me.
tale presupposto implica che su kraken o altrove non ci metto più un centesimo visto che qualcuno usa la mia identità per muoversi in mia sostituzione
come prospettiva è una meraviglia!!!
qui si tratta di riconquistare l'integrità del mio profilo e non è una faccenda di secondaria importanza dal momento che uso i miei dati personali per molteplici attività
le password sono tutte cambiate, il 2fa attivato ovunque possibile... antivirus, antimalware, antiparassitari, anticrittogamici sparpagliati ovunque... resta il dubbio, sono io o qualcun altro?