Закрыто Проблема с письмами от вымагателя

Статус
В этой теме нельзя размещать новые ответы.

Light_And_Dark

Новый пользователь
Сообщения
3
Симпатии
0
Баллы
1
#1
Неделю назад примерно стали приходить письма на один из ящиков, где в заголовке указывался мой пароль от почты. С уведомлением о том, что мой комп был взломан и вся личная информация скопирована и если я не заплачу, то ее выложат в паблик. Примерно так выглядит письмо:

Hello!

I'm a hacker who cracked your email and device a few months ago.
You entered a password on one of the sites you visited, and I intercepted it.
This is your password from info@haircolor.org.ua on moment of hack: ******

Of course you can will change it, or already changed it.
But it doesn't matter, my malware updated it every time.

Do not try to contact me or find me, it is impossible, since I sent you an email from your account.

Through your email, I uploaded malicious code to your Operation System.
I saved all of your contacts with friends, colleagues, relatives and a complete history of visits to the Internet resources.
Also I installed a Trojan on your device and long tome spying for you.

You are not my only victim, I usually lock computers and ask for a ransom.
But I was struck by the sites of intimate content that you often visit.

I am in shock of your fantasies! I've never seen anything like this!

So, when you had fun on piquant sites (you know what I mean!)
I made screenshot with using my program from your camera of yours device.
After that, I combined them to the content of the currently viewed site.

There will be laughter when I send these photos to your contacts!
BUT I'm sure you don't want it.

Therefore, I expect payment from you for my silence.
I think $823 is an acceptable price for it!

Pay with Bitcoin.
My BTC wallet: 1JTtwbvmM7ymByxPYCByVYCwasjH49J3Vj

If you do not know how to do this - enter into Google "how to transfer money to a bitcoin wallet". It is not difficult.
After receiving the specified amount, all your data will be immediately destroyed automatically. My virus will also remove itself from your operating system.

My Trojan have auto alert, after this email is read, I will be know it!

I give you 2 days (48 hours) to make a payment.
If this does not happen - all your contacts will get crazy shots from your dark secret life!
And so that you do not obstruct, your device will be blocked (also after 48 hours)

Do not be silly!
Police or friends won't help you for sure ...

p.s. I can give you advice for the future. Do not enter your passwords on unsafe sites.

I hope for your prudence.
Farewell.

По кошельку я поняла, что я не первая и не последняя. Но смущает момент, что пароли были вытянуты и менять их пока не будут вычищен комп их смысла нет. Хотелось бы что бы мне помогли вычистить комп от этой дряни.

Каких либо следов взлома я не замечала, но периодически знаю, что кто-то пытается попасть в мой gmail и его отлавливает защита Google. Поэтому основная проблема - это дыра через которую тянут мои пароли.
Сообщения объединены:
 

Вложения

Последнее редактирование модератором:

akok

Команда форума
Администратор
Сообщения
15,640
Симпатии
12,679
Баллы
2,203
#2
C:\Users\light\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat - ваше?
MinerGate - майнер сами устанавливали?

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
15,640
Симпатии
12,679
Баллы
2,203
#3
Поэтому основная проблема - это дыра через которую тянут мои пароли.
Самое смешное, что не тянут. Это массовая рассылка рассчитанная на доверчивого пользователя. Почту и пароль берут из открытых баз утечек:

https://safezone.cc/threads/nadezhno-li-zaschischen-vash-pochtovyj-jaschik.31074/ - пример подобного сервиса

Рассылка имеет массовый характер и отправляется как бы "самому себе" как бы из взломанного ящика, но это обычная подделка адреса, что легко проверить открыв исходный код сообщения.

Для упокоения души смените пароль и включите двухфакторную аутентификацию
 

Light_And_Dark

Новый пользователь
Сообщения
3
Симпатии
0
Баллы
1
#4
C:\Users\light\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat - ваше?
MinerGate - майнер сами устанавливали?

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
Благодарю за ответ.
Я поняла что разводняк так как мне написали, что завладели камерой, а у меня стационарка и камеры нет. Единственная камера в доме на смартфоне, за смартфон не было не слова. Просто хочется удостовериться, что там нет подводных камней на компе.

Да майнер ставила и удаляла кажись.

1 пункт пофиксила
2 пункт - приложила
 

Вложения

Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
15,640
Симпатии
12,679
Баллы
2,203
#5
Да майнер ставила и удаляла кажись.
По логам удаления не видно.

Повторите сканирование и удалите все найденного кроме mail.ru, если mail.ru не используете, то удаляйте все.

C:\Users\light\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat - ваше?
Если не знаете, то прикрепите файл в теме, посмотрим содержимое.
 

Light_And_Dark

Новый пользователь
Сообщения
3
Симпатии
0
Баллы
1
#6
По логам удаления не видно.

Повторите сканирование и удалите все найденного кроме mail.ru, если mail.ru не используете, то удаляйте все.


Если не знаете, то прикрепите файл в теме, посмотрим содержимое.
Я правильно вас поняла просканить еще раз Malwarebytes' Anti-Malware и в нем удалить все, что он найдет? У меня после скана просто есть кнопка карантина только Malwarebytes Бесплатная версия 3.6.1 (321 kb) закачан 25 октября 2018 г. Joxi Ее нажать?

Что да фаилика ZenMate.bat - заархивила его. Я проскнила весь диск С там я так понимаю - остатки этого майнера только остались типа ZenMate (123 kb) закачан 25 октября 2018 г. Joxi. Так как больше нет ничего.
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,640
Симпатии
12,679
Баллы
2,203
#7
Верно, это переместит файлы в карантин.
Что да фаилика ZenMate.bat - заархивила его
Это похоже запчасть от VPN. Используете?
Скачать бесплатный впн | ZenMate VPN | Быстро, надежно, анонимно
 

akok

Команда форума
Администратор
Сообщения
15,640
Симпатии
12,679
Баллы
2,203
#8
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу