А вот Teamviewer

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8125 раз

№ 0 Сообщение BadBlock » 02 июн 2016 11:48

СЕРВЕРЫ TEAMVIEWER УШЛИ В ОФФЛАЙН, ПОЛЬЗОВАТЕЛИ ПОСТРАДАЛИ ОТ МАССОВОГО ВЗЛОМА

Настоящая паника поднялась в стане пользователей TeamViewer в ночь с первого на второе июня. Серверы компании и официальный сайт были недоступны на протяжении нескольких часов, и одновременно с этим Reddit и социальные сети начали стремительно наполняться сообщениями от пользователей, которые писали о взломах и хищении денежных средств. Официальные представители TeamViewer уверяют, что компанию не ломали, а недоступность своих сервисов объясняют проблемами с DNS.

Достаточно зайти на r/teamviewer, чтобы оценить размах происходящего. Несколько первых страниц сабреддита полностью оккупированы темами формата «Меня взломали!», рядом с которыми идет бурное обсуждение случившегося.

https://xakep.ru/2016/06/02/teamviewer-panic/

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8125 раз

№ 1 Сообщение BadBlock » 02 июн 2016 11:50

А также подробности тут: https://habrahabr.ru/company/defconru/blog/302418/

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8125 раз

№ 2 Сообщение BadBlock » 02 июн 2016 11:59

TV всё отрицает
https://www.teamviewer.com/en/company/p ... on-potenti ... =social_tw

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 3 Сообщение Desperanto » 02 июн 2016 12:24

свои логи поднял - тишина была

Демиург
Аватара пользователя

№ 4 Сообщение Демиург » 02 июн 2016 18:40

3: Desperanto:

Вчера тимвьюер не работал, сейчас нормально.

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 5 Сообщение Desperanto » 12 дек 2016 10:32

И так!
После летнего взлома я сменил все пароли. Но это не помогло!
Копипастю с другого форума свою же месагу от 05 декабря:
05 декабря мне через TV подсунули шифровальщик...благо вовремя спалил его работу и потери не критичны.
Имелось: на домашнем компе (пароля на винде нет) TV был запущен и залогинен в учетку! В учетке у меня находятся рабочий ноут (был в сети) и родители (тоже были в сети). На ноуте ТВ тож был залогинен, на винде пароль и винда была заблокирована. У родителей ТВ не залогинен к учетке и пароля на винде нет.
Так вот, вечером погамал часик, вырубил игрулю и пошел на кухню, минут через 10 прихожу - лок скрин...странно...и хард очень активно шуршит...открываю диспетчер задач - а там aexplorer.exe херачит диск...сразу же его прибил...оказался падла шифровальщик...
Так же обратил внимание, что засран буфер памяти строками типа users\Tatiana, users\Anna и все такое...
Открыл лог ТВ, а там был неавторизованный доступ! Сразу все пароли сменил...файлы зашифровались в *.ACRYPT, в каждой папке создался .hta файл, в котором написано мол за расшифровку 0.50 биткоина или 20000р
Я сразу же нашел откуда автозапуск, грохнул, на всякий случай откат системы сделал...потом поиском нашел все зашиврованное говно и снес...потерял гигов 30 всего...да и не жалко их...хорошо, что шифровальщик застрял на папке с игрушками) их там много, файлов там овердофига, а он все шифровал) кстати все текстовые, офисные, всю графику - все шифровал... dll не трогал, в системные папки не лез, т.е. бил чисто по данным пользователя, чтоб не сломать систему
На работе и у родителей чисто, никаких следов.

я вот конечно тупанул, ехе файл убил...а надо было его схоронить где-нть, но я тогда капитально на измену подсел...первый раз за всю жизнь ловлю такую шнягу...антивирь Comodo кстати молчал
благо родителям тогда ничего не просочилось, утром же перед работой заехал к ним и убил TV из автозагрузки
после того случая я везде поставил пароли на винду и настроил автоблокировку по короткому бедействию...
а вот теперь месага сегодняшняя:
Опять ко мне цеплялись. Смена пароля не помогла... Благо я теперь везде TV держу выключенным, кроме работы, но там винда заблокирована.
В этот раз в субботу (10 декабря) в 8 и 11 вечера подключились к рабочему ноуту, посмотрели на экран блокировки Windows, попытались подобрать пароль - не вышло отключились ни с чем в этот раз окошко "спасибо за использование TV, оцените приложение" осталось висеть в системе
В выходные я до рабочего ноута не стучался, однако попытки подключиться, судя по логам, были...Смена всех паролей в TV не помогла, так что их серваки 100% наглухо скомпрометированы! Удаляйте его к чертям!
все логи я отправлял еще в прошлый раз, ТП молчит до сих пор...сносите эту хуету

PS: в настройках учетки на сайте ТВ, в разделе "сессии" все чисто, ничего левого нет.

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 34 раза

№ 6 Сообщение Wiz » 12 дек 2016 13:07

А radmin'ом пользоваться можно ?

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 7 Сообщение Desperanto » 12 дек 2016 13:31

6: Wiz:
можно, разрешаю

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 8 Сообщение Desperanto » 12 дек 2016 14:07

5: Desperanto:
забыл линки на куски логов.
Раз: https://yadi.sk/i/zE6_Etxw32GY2f - тот раз, когда шифровальщик подсунули
Два: https://yadi.sk/i/n3QRgoge33AAUB - доступ к рабочему ноуту в эти выходные...я на работу не стучался, а по логам есть доступ...по логам винды были попытки входа в систему...

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей