Virüs girdikten sonra tüm hesaplar çalındı

Katılım
27 Ağustos 2022
Mesajlar
635
Çözümler
4
Selamlar, bugün sabah saatlerinde yanlışlıkla bir şey indirip kurban oldum.

1755456064149.png


Başta anlam veremedim ama Görev Yöneticisi'ni açtığım gibi kapanıyor ve arka planda programı ilk açtığımda cızırtı tarzında sesler çıkıyordu. O andan kaynaklı sanırım biraz şaşırdım ve bilgisayarı biraz açık tuttum, sonrasında hemen kapatıp formatlamak için başka bir bilgisayardan ISO yazdırdım.

ISO yazıldıktan sonra kurulum için bilgisayarı yeniden açtım vs. son kez bir kontrol ettim. Sonrasında bir ara telefonuma Epic Games ile alakalı bir doğrulama kodu geldi ve o an s*çıp sıvadığımın farkına vardım ama geç kalmıştım.

1755456235995.png


Mail adresimin spam klasörünü kontrol ettiğimde bunlara rastladım, ama bana bunlar neden bildirim düşürmedi hala anlamıyorum.

Tüm hesaplarımın şifrelerini değiştim ama anlayamadığım bir konu olduğu için ve buraya sormak istedim, bu adam benim mailime düşen kodlara nereden erişiyordu.
Ve şu an hala erişimi olabilir mi? Tüm epostalarımın şifresini değiştirdim, biraz araştırdım clipbanker adlı trojanın bunu yaptığını öğrendim ama ne kadar doğru olduğunu bilmiyorum, formatladıktan sonra hala risk teşkil eder mi?

Son olarak, tüm hesaplar için ilgili destek birimlerine başvurdum.
Bana önerileriniz varsa dinlemek isterim, şunu sil/bunu yap vs. iyi sosyaller.
 
İçinizin rahat etmesi için çerezleri falan siler misiniz hocam. Ubisoft hesabınızı kurtarabilirseniz nasıl aldığınız hakkında bir yol gösterirseniz sevinirim benim de bu hafta başında çaldılar, hesaptaki 2FA'i falan kaldırdılar destekleri de sürekli aynı şeyleri sayıklıyordu.
 
İçinizin rahat etmesi için çerezleri falan siler misiniz hocam. Ubisoft hesabınızı kurtarabilirseniz nasıl aldığınız hakkında bir yol gösterirseniz sevinirim benim de bu hafta başında çaldılar, hesaptaki 2FA'i falan kaldırdılar destekleri de sürekli aynı şeyleri sayıklıyordu.

Ubisoft hesabımı geri alamadım.

Maalesef, söz konusu hesabın sahibi olduğunuzu doğrulayamadık.

Tarzında bir yanıt aldım.

Geçmiş olsun. Windows Defender mı kullanıyorsun?

Evet, o an Defender kullanıyordum.
 
Ubisoft hesabımı geri alamadım.

Maalesef, söz konusu hesabın sahibi olduğunuzu doğrulayamadık.

Tarzında bir yanıt aldım.



Evet, o an Defender kullanıyordum.
"Maalesef, söz konusu hesabın sahibi olduğunuzu doğrulayamadık." çalan kişiler hesabımın epostasını ve telefonunu değiştirmişler dedim bana da aynı şekilde yanıt verdiler gerçekten beş para etmez şirket, umarım bir an önce batarlar.
 
Geçmiş olsun hocam, Yapman gerekenleri zaten yapmışsın. Maile düşen kodlara erişme yöntemi kullanılan zararlıya göre değişir. Stealer gibi bir şey kullanıldıysa tarayıcı çerezlerinizi çalarak hali hazırda giriş yapılmış hesabına erişilebilir. RAT gibi bir şeyse HVNC ile sistemde gizli bir masaüstü oluşturarak tarayıcıyı klonlayıp erişebilir. Ama mailin şifresini değiştirip temiz kurulum yaptığına göre şu anda bir problem yok. Bir dahakine internetten dosya indirirken antivirüsler temiz dese dahi önce sanal makinede çalıştır. Ayrıca bir gariplik olduğunu anladığın an interneti kesseydin yine kurtarma şansın olabilirdi. Umarım hesaplarını geri alabilirsin.
 
Ubisoft hesabımı geri alamadım.

Maalesef, söz konusu hesabın sahibi olduğunuzu doğrulayamadık.

Tarzında bir yanıt aldım.



Evet, o an Defender kullanıyordum.
Yapman gerekenleri yapmışsın zaten. Ben sonrası için tavsiye vereyim. Bundan sonra gerçek bir Anti Virüs kullan, ESET gibi. Defender'ın kendine hayrı yok.
 
Aklıma bir şey takıldığı için tekrardan konuyu hortlatmaya karar verdim.

Ben dediğim programı saat 15.40 civarında çalıştırdım, 15.46'da bilgisayarı kapattım.
Ondan sonra farklı bir bilgisayardan ISO yazdırdım ve formatlamak için son kez bilgisayarı açtım saat 17.55 civarıydı. Formatlamadan sonra saat 19.19'da ilk Epic Games hesabım çalındı mailime düşen koda erişip yapmışlar ama bu nasıl oluyor? Halen güvende değil miyim?

Ufak bir araştırma yaptım, eski oturum çerezlerini kullanarak giriş yapılabildiğini öğrendim. Bununla alakası olabilir mi? Şifreyi değiştikten sonra hiçbir hesabıma giremedi zaten, sanırım olay buymuş.
 
Selam, millet.
Roblox hesabımdan böyle bir bildirim aldım, giremedi çünkü e-postama erişimi yok. Roblox hesabımın şifresini değiştim, başka bir şey yapmam gerekiyor mu? Google Şifre Yöneticisinden veri çektiklerini düşünüyorum, sanırım tek tek önemli olabilecek hesapları deniyorlar.
Formatladıktan sonra Discord, Google, Steam, Epic Games, EA, Ubisoft vs. Hesapların şifresini değiştim.
Roblox'u unutmuşum, başka önemli olarak bilinen site ne var? Amazon da değiştirdim.

1756067444280.png


Güncelleme, tüm hesaplarımı geri aldım. Beni en çok uğraştıran Ubisoft oldu. Üç ay içerisinde gönderdiğim sayısız talepler sonucunda hesabımın güvende olmadığını anlayabilmişler :D.

@IceSh0ck sizde durum nedir hocam?
 
Son düzenleme:

Technopat Haberler

Geri
Yukarı