Compte Paypal piraté

Compte Paypal piraté - Sécurité - Windows & Software

Marsh Posté le 15-12-2017 à 07:15:52    

Bonjour à tous.
 
Cela fait quelques matins maintenant en me levant que je vois que TeamViewer est démarré sur mon ordinateur (qui reste allumé pendant la nuit)
 
Au début je n'y prête pas forcement attention. Et puis ce matin, dans le doute je vais voir mon historique de navigation, et là le gros choc :  
 
vers 3h du mat, des visites sur des sites de fringues, mon mail, cdiscount, paypal.... Je commence a prendre peur!
 
Je vais sur mon compte paypal, et là deuxième choc : un achat fait sur cdiscount de 1529 euros, depuis mon compte bancaire..
 
Je vais voir sur mon compte bancaire, et je vois dans les opérations à venir un virement de 1529 euros....
 
J'ai déclaré le problème a paypal, et fait une demande à ma banque, mais j'ai très peur sachant qu'avec teamviewer tout a été fait depuis mon ordinateur :(
 
Auriez-vous des conseils a me donner, démarche à suivre...?
 
Merci!
 
Edit : Bon c'est encore plus grave je pensais avoir TeamViewer installé sur mon pc (je m'en servais il y a quelques années pour aider mes beaux parents..) mais impossible d'en retrouver la trace!!  
 
Ca veut dire que j'ai sur mon pc un logiciel installé à mon insu se faisant passer pour Teamviewer..


Message édité par tapasfajita le 15-12-2017 à 07:45:47
Reply

Marsh Posté le 15-12-2017 à 07:15:52   

Reply

Marsh Posté le 15-12-2017 à 07:43:29    

Bonjour,
tu es allé déposer plainte?


---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
Reply

Marsh Posté le 15-12-2017 à 08:52:47    

Citation :

Edit : Bon c'est encore plus grave je pensais avoir TeamViewer installé sur mon pc (je m'en servais il y a quelques années pour aider mes beaux parents..) mais impossible d'en retrouver la trace!!  
 
Ca veut dire que j'ai sur mon pc un logiciel installé à mon insu se faisant passer pour Teamviewer..


On peut imaginer aussi si tu es sûr de l'avoir désinstallé, que Team Viewer a été réinstallé par les pirates, ou qu'ils utilisent un autre programme de ce type.  
 
Tu peux très bien avoir encore sur le PC un programme malveillant sophistiqué de type trojan Rat et dans ce cas, je t'invite fortement à faire une anlayse poussée de ton PC en allant sur ce site par exemple.  
 
https://forum.malekal.com/viewforum [...] 6c0033180b
 
De plus, pense à changer de carte bleue et à vérifier régulièrement sur ton relevé de compte toutes les opérations de débit, mais la banque a dû t'en parler + et tous tes mots de passe de comptes sur internet et celui de connexion à Windows.

Message cité 2 fois
Message édité par monk521 le 15-12-2017 à 09:05:02
Reply

Marsh Posté le 15-12-2017 à 09:37:06    

monk521 a écrit :

Citation :

Edit : Bon c'est encore plus grave je pensais avoir TeamViewer installé sur mon pc (je m'en servais il y a quelques années pour aider mes beaux parents..) mais impossible d'en retrouver la trace!!  
 
Ca veut dire que j'ai sur mon pc un logiciel installé à mon insu se faisant passer pour Teamviewer..


 et tous tes mots de passe de comptes sur internet et celui de connexion à Windows.


je pense que tu voulai dire : change tout tes mots de passe  ^^
 
 
je rajouterai : depuis un ordinateur sur a 500% contre les virus, tablette ou téléphone portable sont souvent plus secure, ou encore linux portable


---------------
#mais-chut
Reply

Marsh Posté le 15-12-2017 à 18:13:20    

Merci de vos réponses et conseils !
 
Heureusement je m'en suis rendu compte assez vite, J'ai appelé ma banque qui a fait opposition au virement avant qu'il ne parte.. J'ai ouvert un litige sur Paypal et aucune nouvelle pour le moment. Quant à la police... Et bien ils avaient l'air de s'en f***** royalement de mon petit problème... Ils m'ont juste donné une feuille de déclaration a remplir et a donner à ma banque.
 
C'est assez intelligent comme méthode, en regardant dans les programmes installés, le dernier est Dropbox (que je n'utilise plus depuis bien longtemps..), et d'ailleurs aucune trace de dossier dropbox dans les dossiers Programmes..
 
Bref je ne m’embête même pas a faire une analyse je formate et réinstallation de Windows direct..
 
 

Reply

Marsh Posté le 15-12-2017 à 20:12:20    

monk521 a écrit :

Citation :

Edit : Bon c'est encore plus grave je pensais avoir TeamViewer installé sur mon pc (je m'en servais il y a quelques années pour aider mes beaux parents..) mais impossible d'en retrouver la trace!!  
 
Ca veut dire que j'ai sur mon pc un logiciel installé à mon insu se faisant passer pour Teamviewer..


On peut imaginer aussi si tu es sûr de l'avoir désinstallé, que Team Viewer a été réinstallé par les pirates, ou qu'ils utilisent un autre programme de ce type.  
 
Tu peux très bien avoir encore sur le PC un programme malveillant sophistiqué de type trojan Rat et dans ce cas, je t'invite fortement à faire une anlayse poussée de ton PC en allant sur ce site par exemple.  
 
https://forum.malekal.com/viewforum [...] 6c0033180b
 
De plus, pense à changer de carte bleue et à vérifier régulièrement sur ton relevé de compte toutes les opérations de débit, mais la banque a dû t'en parler + et tous tes mots de passe de comptes sur internet et celui de connexion à Windows.


les RATs ont tous une option de contrôle a distance,autrement plus discrète que l'encart Teamviewer bleu,en plus de permettre de visiter des urls de manière invisible et autres joyeusetés,si ce(s) pirate(s) ont installé un RAT ils sont vraiment très c** de s'embêter avec teamviewer...Ils sont peut-être arrivés sur ton pc grâce a Teamviewer.
Je sais que Teamviewer à récemment été victime d'une vulnérabilité permettant une exécution de code via injection de dll,mais pas dans notre contexte je crois.
 
Ou alors,une faille quelconque leur a permit d'entrer,et ils ont installé Teamviewer pour avoir un accès graphique.(c'est très visible,mais ce n'est pas considéré comme un virus par l'antivirus (normal,TeamViewer est parfaitement sain).Avec l'idle time du pc,ils en ont déduit que tu n'étais pas devant ton pc depuis un long moment,et donc que tu ne risquais pas de revenir de sitôt...
Quoi qu'il en soit,puisque tu réinstalles,change tes mots de passe comme préconisé par Z_cool,et ensuite eh bien,tu seras vacciné pour un long moment je pense vu la frayeur que ça a dû te faire  :jap:

Reply

Marsh Posté le 15-12-2017 à 20:30:22    

J'en tremble encore ^^
 
Petite question : Je fais des sauvegardes de certains docs (photos, vidéos, quelques fichiers word/excel/pdf que j'ai créés moi-même) y-a-t-il un risque qu'ils soient infectés?

Reply

Marsh Posté le 15-12-2017 à 21:37:40    

tapasfajita a écrit :


Bref je ne m’embête même pas a faire une analyse je formate et réinstallation de Windows direct..


Un rapport zhpdiag et frst64 t'auraient peut être permis de comprendre l'origine du problème, et donc d'éviter de le reproduire.
Utilisation à risque ? (crack, windows cracké, site à risque ??)

 

Pour TeamViewer, il ne faut pas l'installer. Le programme est portable.

Reply

Marsh Posté le 15-12-2017 à 22:27:17    

TeamViewer est à installer, si on veut que son pc soit contrôlable à distance. Pour contrôler un autre pc, on peut effectivement l'utiliser en portable. Mais si ce sont les pirates qui l'ont mis...

Reply

Marsh Posté le 15-12-2017 à 22:59:18    

Bonjour,
Je ne sais pas ce qu'est teamviewer et je n'utilise pas paypal mais j'ai eu plusieurs fois des messages de navigateur m'indiquant que j'avais un certificat paypal invalide. Comment est il arrivé là je n'en sais rien au niveau bancaire je fais trés peu d'opérations sur internet celà m'arrive mais rarement.  
Quand je fais des opérations confidentielles de ce type, je déplace les documents associés à ces opérations vers une clé usb externe, simplement en faisant une liste du répertoire contenant ces documents par la commande dir en invite de commande, de facon à pouvoir retrouver ces documents. Malgré les affirmations rassurantes des antivirus et système d'exploitation je bannis systématiquement les informations RIB ou IBAN de mon pc.  
Je ne sais pas comment faire pour éliminer ou mettre à jour les certificats paypal pour le cas ou je devrais m'en servir.

Reply

Marsh Posté le 15-12-2017 à 22:59:18   

Reply

Marsh Posté le 16-12-2017 à 02:48:25    

einderjam a écrit :

TeamViewer est à installer, si on veut que son pc soit contrôlable à distance. Pour contrôler un autre pc, on peut effectivement l'utiliser en portable. Mais si ce sont les pirates qui l'ont mis...


 
Non non.  
Pas besoin d'installer Teamviewer, Ni dans un sens ni dans l'autre, en tout cas pas avec la version actuelle.
Tu télécharges la version "standard" du programme (la version "set_up" et non pas la version portable), le lien direct :
 
http://www.majorgeeks.com/index.ph [...] =download&
 
tu lances le programme et tu coches les cases :
 
- Démarrer seulement
- Utilisation personnelle / non commerciale
 
 
 

Reply

Marsh Posté le 16-12-2017 à 03:01:50    

lucien19 a écrit :

Bonjour,
Je ne sais pas ce qu'est teamviewer et je n'utilise pas paypal mais j'ai eu plusieurs fois des messages de navigateur m'indiquant que j'avais un certificat paypal invalide. Comment est il arrivé là je n'en sais rien au niveau bancaire je fais trés peu d'opérations sur internet celà m'arrive mais rarement.  
Quand je fais des opérations confidentielles de ce type, je déplace les documents associés à ces opérations vers une clé usb externe, simplement en faisant une liste du répertoire contenant ces documents par la commande dir en invite de commande, de facon à pouvoir retrouver ces documents. Malgré les affirmations rassurantes des antivirus et système d'exploitation je bannis systématiquement les informations RIB ou IBAN de mon pc.  
Je ne sais pas comment faire pour éliminer ou mettre à jour les certificats paypal pour le cas ou je devrais m'en servir.


 
C'est tordu et ça ne sert à rien.
Si tu as un malware type keylogger (entre autre), tu peux mettre tes documents ou tu veux, quand tu tapes certaines infos confidentielles, le keylogger sera toujours en action.

Reply

Marsh Posté le 16-12-2017 à 07:59:43    

tapasfajita a écrit :

J'en tremble encore ^^
 
Petite question : Je fais des sauvegardes de certains docs (photos, vidéos, quelques fichiers word/excel/pdf que j'ai créés moi-même) y-a-t-il un risque qu'ils soient infectés?


Analyse ces fichiers avec ton antivirus pour lever tout doute.  

Reply

Marsh Posté le 16-12-2017 à 08:42:14    

Il a pas été découvert un exploit il y a quelques jour sur teamviewer ?

 


5 décembre : https://thehackernews.com/2017/12/t [...] -tool.html


Message édité par Z_cool le 16-12-2017 à 08:44:07

---------------
#mais-chut
Reply

Marsh Posté le 16-12-2017 à 09:18:23    

einderjam a écrit :


 
les RATs ont tous une option de contrôle a distance,autrement plus discrète que l'encart Teamviewer bleu,en plus de permettre de visiter des urls de manière invisible et autres joyeusetés,si ce(s) pirate(s) ont installé un RAT ils sont vraiment très c** de s'embêter avec teamviewer...Ils sont peut-être arrivés sur ton pc grâce a Teamviewer.
Je sais que Teamviewer à récemment été victime d'une vulnérabilité permettant une exécution de code via injection de dll,mais pas dans notre contexte je crois.


Déja évoqué,mais cette faille nécessite que la victime soit en train de contrôler le pc de l'attaquant,ce qui n'est apparemment pas le cas ici.

Reply

Marsh Posté le 16-12-2017 à 14:04:43    

leroimerlinbis a écrit :


 
Utilisation à risque ? (crack, windows cracké, site à risque ??)
 
 


 
 
Téléchargement d'une image W10 (mais provenant du site de Microsoft) et d'un logiciel (Rufus) pour rendre ma clé USB bootable...
 
Pas de site à risque (sauf si ma chérie est allée se faire un ptit p0rn  :pt1cable: )
 
Sur les derniers logiciels installés, je vois Dropbox... Que je n'ai pas utilisé depuis des années (et d'ailleurs n'a jamais été installé sur ce pc). Idem que pour TeamViewer, je n'ai pas vu de dossier d'installation dropbox...
 
C'est donc un logiciel qui se fait passer pour un autre qui lui même se prétend autre... Toute une histoire de poupées russes  :kaola:  
 
J'ai fait une analyse avec malwarebytes avant de formater (j'ai pas pensé à faire une capture pour vous montrer..) et effectivement y'avait du trojan et compagnie.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed