• 12-09-2012, 11:37:41
    #1
    Merhaba arkadaşlar,

    Olayı kısaca anlatacağım inanması güç ama biliyorum ben hala inamıyorum.
    Olayın özü şu dün biri msn'den ekledi kabul ettim siteme reklam vermek istedi nasıl bir reklam dedim örnek şu sitedeki gibi dedi tıkladım linke ve bir dosya indirmemi istedi anında modemin güç düğmesine bastım.

    10 Saniye geçmedi sonra 2 dk sonra pc'yi açıp norton ve eset virüs taraması yapıp interneti açtım msn'yi geri açıp çocuğa ne yapmaya çalışıyorsun dedim ve hiç bir şey yapmamış saf ayağına yattı ve beni 2-3 dk konuşturdu o ara ağımı ele geçirmiş ve inanması güç ama 2 android telefon 1 android tablet ve 2 pc'mi ele geçirdi.

    Yaptığım herşeyi görüyor bastığım her tuşu kayıt ediyor bilgisayarları yönetiyor ve tarayıcılardaki kayıtlı şifreleri ve bilgileri indiriyordu benim tabi hiç haberim yok beni konuşturup oyalıyordu ve bende anlaşmanın olmayacağını söyledim ve kapattım msn'yi ve ne göreyim sitemin footerine reklam kodlarını koymuş tabi ben hala pc'mi izlediğini bilmiyorum.

    Hemen kodları kaldırdım ve şifrelerimi değiştirmeye başladım ama yaptıkları gördüğü için yeni şifrelerimide biliyordu ben şifre değiştirdikçe oda değiştiriyordu keylogger tarzı bir şey sandım ve diğer pc'ye geçtim oradan şifreleri değiştiriyorum o yine şifrelerimi görüp değiştiyor anladımki iki pc'yide ele geçirmiş dedim tablet android onu hackleyemez heralde tablet'ten şifre değiştirmeye başladım ve tabletteki bütün sayfaları kapatı işlem yapma izin vermedi ve pc ekranında error şeklinde bir pencere açıldı ve msn aç diyordu.

    Öyle kala kaldım virüs taraması yapıyorum tarayıcı geçmişi siliyorum ama o engel oluyor.Msn açmaya çalıştım şifremi yazdım kabul etmedi şifremi değiştirmiş gene çünkü ve yine hata kodu şeklinde şifren şu diye pencere açıldı bende o şifre ile msn açtım.

    Bana reklam kodunu 2-3 gün ekle başka birşey istemiyorum diyip duruyordu karşılığında 2000 TL para vereceğim dedi.Kod ne işe yarıyor dedim gizli reklam tıklama dedi ama ben inanmadı java tabanlı bir kod ve bir dosya indirmeni istiyordu benim aklıma ilk gelen şu oldu siteye girenleri aynı bana yaptığı gibi pclerini ele geçirecekti ve başım derde girecekti o yüzden kodu yayınlamak istemiyordum.

    Beni hackleyip zaten kodu kendi koyabiliyor ama illa benden izin istiyordu bende iyice işkillendim kesin başıma bir dert açacaktı.Tam o ısra İHS'den mesaj geldi işlemi onaylamak için onay kodunuz şudur diye meğer arka plandan domainleri transfer etmeye çalışıyormuş direk ihs'ye girip mail attım hesabım çalındı hiç bir işlem yapmayın diye tabi bir yandan kardeşim oyalıyor konuşturuyor bir yandan bende hesapları kurtarıyorum ve tam o sıra Sayfa.NET'ten Engin bey oturum açtı saat 2 civarıydı uyumadığını görünce hemen aradım ve sunucunun fişini çektirdim.

    Paypal'dan tutun adsense'ye kadar bütün hesap şifrelerim elindeydi ve sitelerimde elindeydi.Kardeşim konuşturup oyalarken bende ihs + sunucuyu kapattırdım ve ağdışı bir bilgisayar ile şifrelerimi sıfırlayıp mobil onay ekledim.Hiç bir hesabıma mobil onaysız giriş yapılmıyor.Şimdi tek sorunum var siteyi açtığım anda hack girişimlerine mağruz kalacağım artı 12k ddos ve botnet saldırısı yapacağını söyledi.Yapabilirmi konusuna gelirsek bence yapabilir ama ben nasıl korunurum bilmiyorum.

    Ddos ve bot net saldırılarında nasıl korunabilirim ?Suç duyurusunda bulunmayı düşünüyorum ama bu seferde 2 PC 2 Telefon ve 1'de Tabletimi inceleme için alıp kim bilir kaç yıl sonra geri alacağım.

    Süper online kullanıyorum statik ip istedim böylece IP değişecek ve değiştiği için tekrar ağıma sızamaz diye düşünüyorum tabi telefonlar,tablet ve pc'lere format atacağım...Böyle birşeyi ilk kez gördüm ve daha önce hiç duymadım msn'den ağıma sızıp ağımdaki her cihazı yönetti pc neyse tableti ve telefonu nasıl yönetti anlamıyorum.
  • 12-09-2012, 11:48:25
    #2
    Modem admin panel şifrelerinizi değiştirin, imkan varsa modeminize yeni firmware atın, modeminizin portlarının kontrol edin açıksa kapatın. Bilgisayara sızma olabilirde tablete nasıl girmiş onu anlamadım. Ddos konusunda görüşebiliriz özelden.
  • 12-09-2012, 11:48:56
    #3
    Korkunç, geçmiş olsun.
  • 12-09-2012, 11:52:53
    #4
    Msn adresi nedir bu kişinin, ddos botnet atabilir modem portlarına girebilir tablete nasıl girdi diye düşündüm sanırım siz aynı ağ üzerinden tablete baglanıyordunuz wireless ile?
  • 12-09-2012, 11:54:09
    #5
    geçmiş olsun kardeş okuyunca bile insan sinir oluyor.
  • 12-09-2012, 11:55:11
    #6
    Açıkcası benimde tek aklımdaki soru o pc neyse daha önce gördüm duydum ama tabletimi nasıl yönetti anlamadı zaten tabletim kapanınca ağzım açık kaldı ve teslim olup oyalamaya başladım
  • 12-09-2012, 11:58:20
    #7
    Kurumsal PLUS
    gerçekten çok ilginç. Keşke kişinin msn adresini paylaşsaydınız başka kişilerinde başı ağrımasın
  • 12-09-2012, 12:21:52
    #8
    Crazy adlı üyeden alıntı: mesajı görüntüle
    Msn adresi nedir bu kişinin, ddos botnet atabilir modem portlarına girebilir tablete nasıl girdi diye düşündüm sanırım siz aynı ağ üzerinden tablete baglanıyordunuz wireless ile?
    Valla msn adreslerimin hepsini kapattım ve geri açmıyorum ama şu siteye'de aynı kodu eklemiş
    http://www.ogrenciyayinevi.com/
    [COLOR="Red"]NOT siteye girmeden önce bir kez daha düşünün ben girdim pc ele geçirildi [/COLOR] Tablet'te wifiden bağlıydı evet ağımdaki herşeyi yönetti işte

    savaskursun adlı üyeden alıntı: mesajı görüntüle
    geçmiş olsun kardeş okuyunca bile insan sinir oluyor.
    Sağolasın

    playturks adlı üyeden alıntı: mesajı görüntüle
    Korkunç, geçmiş olsun.
    Sağolasın

    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Modem admin panel şifrelerinizi değiştirin, imkan varsa modeminize yeni firmware atın, modeminizin portlarının kontrol edin açıksa kapatın. Bilgisayara sızma olabilirde tablete nasıl girmiş onu anlamadım. Ddos konusunda görüşebiliriz özelden.
    Süperonlineyi arayıp geçici olarak interneti kapattım.Süperonlie müdürünü bağladılar olayı anlatınca eve teknik servis gelip inceleyeceklermiş.Ddos'a gelince Engin bey bir çözüm bulamazsa dönüş yaparım size onunla bir görüşeyim

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:01:38 -->-> Daha önceki mesaj 11:00:19 --

    Msn adresini akşam eklerim şuan bu pc'yide riske atmak istemiyorum yaptıklarında sonra tırstım biraz

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:21:52 -->-> Daha önceki mesaj 11:01:38 --

    Flood olduğu için özür dilerim ama olayı çözdürdüm arkadaşlar sizleride uyarayım aynı hataya düşmeyin.

    Siteye girdiğiniz zaman tarayıcı bu site java çalıştırmak istiyor izin verilsinmi diyor evet dediğiniz an tarayıcıdaki tüm bilgileriniz o kişiye aktarılıyor ve haliyle bütün kayıtlı şifreler ve adresler gidiyor.Sonra msn'den onu ekleyip msn'den arka planda bir dosya gönderip ağına sızıyor ağa girdikten sonra ağdaki herşeyi yönetiyor ağda yapılan işlemleri takip ediyor.Şifreleride daha önce indirdiği için istediği gibi oynatıyor karşı tarafı.Bu kodu benim siteme ekletip aynı şekilde siteye girenlerin bilgilerini ele geçirecekti.Siz siz olan tarayıcılarda asla bilgi saklamayın ben bir daha saklarsam namerdim
  • 12-09-2012, 12:23:23
    #9
    Bu arada hangi antivirüsü kullanıyorsunuz, bilelimde onu kullanmayalım