Salutare
Am windows 10 Pro 64bit
De aici m-am infectat:
https://www.bicfic.com/easy-gif-animator-crack/
A downloadat, a incercat sa instaleze, nu s-a instalat nimic in fata dar pe c in program file a facut un folder in care a instalat virusul. Virus care rula in procese.
A banuit ca ceva nu e ok, a facut update imediat la antivirus si a scanat toate partitiile dar antivirusul nu a gasit nimic. Probabil ca initial i-a dat allow si la bagat la exceptii.
am si folderul care s-a instalat pe partitia c, am si arhiva descarcata in ziua respectiva. Apropo, surpriza acum se descarca de la alt linck iar progaramul e la fel structurat dar fisierele si iconitele sunt putin altfel(ma refer la ce instaleaza in program file). M-am reinfectat de test sa vad ce se intampla.
Am mai multe dovezi....dar nu stiu cum sa le incarc aici...
Mi-a adaugat adresele de pe care veneau emailurile de la siteurile unde aveam portofelele la adrese blocate in contul de google. Pentru a nu vedea cumva emailurile care veneau in timp ce el facea transerurile.
Mi-a sters email-urile cum s-a logat cum a transferat, cum a confirmat ca se logheaza de pe alt ip...tot, inclusiv cele venite in spam.
Aveam conturi pe: poloniex. kraken, binance, BitMash.....in toate s-a logat si mi-a verificat soldurile.
Pe undele din astea eram inregistrat cu adrese diferite de gmail.
Aveam mai multe conturi de google adaugate in crome.
Cred ca scriptul cumva a luat parola de la gmail si i-a trimiso. El s-a logat si de aici totul a fost simplu pt el.....parolele la siteuri erau tinute in google.
Exista posibilitatea sa poti citi parola de la contul de google din crome pe pc-ul care ai fost logat? Daca da e o bresa majora pt google, parola ar trebui sa se tina criptata.
Ma gandeam ca a folosit ceva remote, get team viewer dar totusi in wallet s-a conectat cu ip-uri din alte tari.
In plus pe unele din siteuri unde ai wallet din motive de siguranta daca incerci sa te loghezi de pe un ip diferit fata de ultima logare iti trimite email de confirmare cu un linck. Acest linck trebuie deschis din acelasi browser de unde ai incercat sa te conectezi. Deci e clar ca mi-a citit cumva parola din pc.
Daca nu cumva a copiat fisierul unde este cripata parola la el in pc.... variante sunt multe...
Pacat ca am strans 3 ani de zile, cate un dolar pe zi poate uneori....dimineata cand ma trezeam ma uitam prima data cum merge piata. Iar cu placile la minat nu e usor: se opresc, se blocheaza, suflale de praf...verificale zilnic care merg care nu, cine a minat stie. Macar daca luau de la unu care avea mai mult.