Tlemcen Car electronics

Tlemcen Car electronics (https://www.tlemcen-electronic.com/forum/)
-   Café du forum (https://www.tlemcen-electronic.com/forum/forum3/)
-   -   Alerte !! virus !! (https://www.tlemcen-electronic.com/forum/caf-du-forum/106771-alerte-virus.html)

Amine-TE 18/01/2023 14h15

Citation:

Envoyé par phil1 (Message 965433)
slt amine

perso il sont pas prêt de m avoir

j ai mis la date ou mon compte bancaire était créditeur pour la dernière fois

vu que c était dans une autre vie ..suis tranquille...lol


Ben non,

Les pirates sont de plus en plus a jour,

Je suis en train de vérifier si vraiment la base du forum été piraté, ou encore une injection sql qui permet au pirate de prendre le hash md5 du mot de passe d'utilisateur, ou alors que vraiment un program malveillant prend la main du pc pour utiliser les ressources (depuis ce forum) pour faire de la publicité pour leurs trojan de merde !

nowen 18/01/2023 15h02

Salut,
Attention ils modifient également la signature des membres qui ont été piratés en y mettant un lien mal sein :33:
:50:

nowen 18/01/2023 15h09

1 pièce(s) jointe(s)
En fait c'est tout le profil qui est corrompu :47:

voici un exemple pour le pauvre yann3 qui a été piraté

Amine-TE 18/01/2023 15h10

Citation:

Envoyé par nowen (Message 965448)
En fait c'est tout le profil qui est corrompu :47:

voici un exemple pour le pauvre yann3 qui a été piraté

Oui, c'est normale, c'est des bot programmé pour un vbulletin et ça passe pour tout modifier, ce n'est pas le plus important,

mais je dois voir déjà comment ils pénètrent ...

ggvaniou 18/01/2023 15h21

Salut
Même Yann a été infecté !!!!?
Le mieux c est pas de déconnecté pour le moment ?

Amine-TE 18/01/2023 15h25

@ggvaniou

pour l'instant je pense que si tu as pas cliqué sur les liens de spam, tu ne risques rien.

un changement de mot de passe est bien aussi pour la sécurité.

mawoussiboris 18/01/2023 15h35

Cc, je crois que le mieux c'est de ne même pas cliquer sur les liens bizarres. Perso j'utilise tapatalk je sais pas si ça aide mais faites gaffe aux liens

Amine-TE 18/01/2023 15h38

Je viens d'installer une vérification Captcha pour les nouvelles discussions, ça va réduire le risque le temps de chercher le probleme.

POCOYO 18/01/2023 16h00

Citation:

Envoyé par mawoussiboris (Message 965459)
Cc, je crois que le mieux c'est de ne même pas cliquer sur les liens bizarres. Perso j'utilise tapatalk je sais pas si ça aide mais faites gaffe aux liens


Salam les utilisateurs taptalk sont pas toucher apparemment c’est lié au navigateur internet

ecutech 18/01/2023 22h39

Citation:

Envoyé par POCOYO (Message 965465)
Salam les utilisateurs taptalk sont pas toucher apparemment c’est lié au navigateur internet

Slt On c'est syncro j'ai penser pareil pourtant j'ai un MDP même un enfant le trouve .mais jamais de forum directement uniquement sur téléphone. Donc ce qui sont vérolé faut arrêter de télécharger les DaVinci craquer [emoji1787][emoji1787]

Envoyé de mon SM-S908B en utilisant Tapatalk

Amine-TE 18/01/2023 23h35

Pour finir la grosse journée, depuis le matin je suis sur le forum, le serveur,

aucune intrusion, aucune prise de donnés depuis le forum,

Le piratage de compte d'utilisateur été en externe,

J'ai installé un système ReCaptcha pour ouvrir une nouvelle discussion.

J'ai complétement banni l'adresse ip de l'attaquant ...

Je compte sur vous pour le changement de vos mots de passe.

damiano59 19/01/2023 09h01

Citation:

Envoyé par Amine-TE (Message 965434)
c'est un lien ou il ne faut pas cliquer !!

le hacker passe par des membres de confiance pour poster des liens, ou tu va peut être cliquer, il te chope,

faut surtout ne pas cliquer ...


apparement je suis passé a travers donc ca va :blah:


Merci pour ta réactivité c'est au top ! :hail:

VroumVroum 19/01/2023 10h36

Bonjour Amine,
C'est un trou de sécurité de Vbulletin avec la collaboration d'un type de navigateur ?
Il ne prends donc pas la main de ton compte mais exécute un script sur ton navigateur qui créer des posts tout seul ? c'est fort çà ...

karimus 19/01/2023 10h39

1 pièce(s) jointe(s)
Citation:

Envoyé par Amine-TE (Message 965539)
Pour finir la grosse journée, depuis le matin je suis sur le forum, le serveur,

aucune intrusion, aucune prise de donnés depuis le forum,

Le piratage de compte d'utilisateur été en externe,

J'ai installé un système ReCaptcha pour ouvrir une nouvelle discussion.

J'ai complétement banni l'adresse ip de l'attaquant ...

Je compte sur vous pour le changement de vos mots de passe.

Bonjour Amine,
J'ai voulu à l'instant créer un post ''Test Captcha'' pour voir à quoi ressemble le système sauf que, comme tu peux le constater sur la capture, le champs ''Image de vérification'' est vide et je n'ai pas la main pour introduire quoi que ce soit en plus du fait d'avoir le message d'erreur (voir la capture) en validant quand-même. Une idée ?
Salutations.

Amine-TE 19/01/2023 10h40

Citation:

Envoyé par VroumVroum (Message 965558)
Bonjour Amine,
C'est un trou de sécurité de Vbulletin avec la collaboration d'un type de navigateur ?
Il ne prends donc pas la main de ton compte mais exécute un script sur ton navigateur qui créer des posts tout seul ? c'est fort çà ...

Non, aucune vulnérabilité pour vBulletin,

lorsqu'un bot (script) est fait pour utiliser une structure, il fera quelques sois X, vBulletin ou le soft de la Nasa, pareillement.

il doit avoir plusieurs protocole car j'ai vue, PHPBB aussi touché et d'autres CMS.

Le souci c'est l'utilisateur et non pas le script forum.


Fuseau horaire GMT +1. Il est actuellement 22h59.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Version française #23 par l'association vBulletin francophone
Search Engine Optimisation provided by DragonByte SEO (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Tlemcen-electronic © All right reserved