DDoS aanval op mijn netwerk, wat te doen?

Moderators: NadjaNadja, Essie73, Polly, Muiz, Telpeva, ynskek, Ladybird

Toevoegen aan eigen berichten
 
 
Stephanie

Berichten: 11654
Geregistreerd: 29-11-03
Woonplaats: Groningen

DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst door de TopicStarter : 04-02-09 03:48

Ik ben nog steeds in shock van wat er vandaag bij mij thuis is gebeurd.
Ik heb vandaag een Distributed Denial of Service (DDoS) aanval op mijn netwerk gehad.

Ik zal even bij het begin beginnen:
Ik heb sinds een korte periode een nieuwe laptop, ben er zeer tevreden mee en hij is ook nog vrij snel. Ik speel hierop ook een RPG: Silkroad Online.

doormiddel van multiclient kan ik meerdere keren dit spel opstarten. en met gemak 5x. echter had ik vandaag heel veel last van 'lag'. zelfs al bij 3 clients. de pc werd zo traag dat ik geen eens een internetpagina erbij op kon starten. Wat ik daarom ook maar niet geprobeerd heb.

Eigenwijs als ik was heb ik niet gedacht aan virussen of iets wat daar op lijkt. Ik heb daarom de pc ook niet gescanned (immers download ik nooit wat). vervolgens kreeg ik ongeveer een 50-100 explorer errors. (wat eigelijk onmogelijk was ik gebruik geen explorer en had zowieso al geen internet pagina gestart). op dit moment liep mijn pc zo traag dat ik niet kon doen. alles wat ik aanklikte moest zeker een minuut laden voordat het kwam. Dit was om 1 uur smiddags.

Ook had ik even geen internet wat er tot leidde dat alle karakters die ik op betreffende spel had ingelogt 'gedisconnect' waren. Deze moest ik dus opnieuw inloggen. door een volle server en een beetje geluk was ik mijn hacker voor geweest.

om 5 uur vanmiddag kreeg mijn pc ineens allerlei errors en is ons hele internet gecrashed. Met dat al het internet wegvalt word ik gebeld door mijn vriend die hetzelfde spel ook speelt. Hij vertelde me dat iemand anders op mijn accounts zat die dus daar afloop ook geheel leeg waren.

Het banketstaaf is dat ik hier echt geld in gestoken heb en dat de 'items' en 'gold' wat ik er had een waarde hebben van pak 'm beet $1000,-. (dan praat ik over ebay prijzen).

nadat ik weer internet had ben ik geen praten naar mijn andere account waar die hacker dus nog opzet en die mij dood leuk kon vertellen wie ik ben, hoe ik eruit zie, wat voor pc ik heb etc. etc. kortom deze creep heeft op mijn laptop zitten neuzelen. Mijn broertje zat ondertussen op mijn laptop te kijken en had al gauw bestandjes gevonden die goed verstopt zaten. ook draaide mijn CPU 100% terwijl er verder niets aanstond.

nu komt het de vreemde kant:
degene waarmee ik praatte bleek een belg te zijn die in had gelogt met mijn gegevens op dat spel. maar dat de hacker echter iemand uit australie is. Dit zou een vriend van hem zijn. hij vertelde me dat ons netwerk was platgelegt door een DDoS. Dit zou hem wat meer tijd geven.... achteraf blijkt dat hij eerst door een smurf-aanval mijn cpu heeft lopen omhoogjagen en daarna dus inderdaad een netwerk time-out heeft veroorzaakt door SYN-Floods. Verder vertelde hij mij dat ik van warez.bb iets had gedownload (jawel vriendlief had een zipje en die geopend moest worden en heeft winrar voor mij gedownload op mijn laptop, helaas zat hier dus een exe file in die er niet thuis hoorde. ook kwam naar voren dat geen van beide het spel echt spelen en het inprincipe dus alleen om verkoop gaat op ebay.
Hoewel ik natuurlijk niet weet hoeveel waarheid dit gesprek bezat ben ik er toch wel zeker van dat die DDoS is uitgevoerd.

Ook ben ik ontzettend bang dat hij iets met mijn paypal/bankaccount kan. ik heb daarstraks werkelijk alle paswoorden van alle dingen waar ik paswoorden van had veranderd. en ben ook zeker van plan om morgen paypal te bellen en naar de bank te gaan om dat zeker veilig te stellen.

De periode tussen de download van de winrar en vandaag is namelijk zeker een maand. De log die ik op mijn pc heb kunnen vinden logt echter alleen alles wat tussen 1-5 smiddags is gebeurd. weet iemand of deze periode ook schadelijk voor mij is geweest :=
ik heb een file die Server2.exe heet van mijn pc af verwijderd. ook heb ik onmiddelijk winrar gedeïnstalleerd. Toch ben ik van plan morgen de pc opnieuw te installeren om zekerheid voorop te stellen.

Naar mijn weten is een DDoS plegen illegaal. maar tot hoever kan ik hier iets mee doen?
ik kan me herinneren dat de dader die dit op geenstijl heeft uitgevoerd een bezoekje gevangenis kreeg.
maar in hoeverre zit er verschil in een normaal huishouden en een website/server?

Ik heb mijn provider al gebeld en daar had ik 2 aan de telefoon die volgens mij niet eens precies wisten wat een DDoS aanval is. Volgens mijn vriend zou de provider (mits ze het goed voorelkaar hebben) het IP kunnen vinden vanwaar de DDoS plaats heeft gevonden. Echter ben ik doorverwezen naar een formuliertje die ik braaf heb ingevult. Maar ik ben van plan morgen overdag te bellen en iets nuttigere mensen aan de telefoon te krijgen die me beter kunnen helpen.

Ik voel me echt onveilig en mijn laptop voelt zelfs creepy. Het idee dat iemand rustig mijn fotos heeft zitten bekijken etc. vind ik gewoon weg eng. Ik besef goed dat het hele gedoe omtrent dat spel zeer waarschijnlijk verloren zaak is en dat niemand mij hierin tegemoed zal komen. Toch voel ik me onveilig in mijn eigen huis.

heeft iemand tips, ervaringen of iets waar ik misschien wat aan heb := ?
Ik ben echt misselijk op de maag en kan er nog steeds niet van slapen.
Ik weet gewoon weg niet meer wat ik moet doen. Y;(

(het is al laat en heb nog steeds niet alles op 1 rijtje wellicht heb ik details gemist maar als het nodig is zullen die nog wel toegevoegd worden)

Stephanie

Berichten: 11654
Geregistreerd: 29-11-03
Woonplaats: Groningen

Link naar dit bericht Geplaatst door de TopicStarter : 04-02-09 14:11

ondertussen heb ik contact met provider, politie en bank gehad.

bank is safe nu. Provider zoekt IP's voor me uit (als het goed is, ze deden nogal moeilijk aangezien dit niet in hun procedure staat). politie wacht op gegevens om een aangifte te kunnen accepteren.

ik heb hiervoor IPs nodig van ziggo als van het spel. ik heb nog niet echt reactie's terug en zit nu dus alleen maar te wachten :=

Anoniem

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst: 04-02-09 18:50

Ik geloof niet in hackers op computers van mensen die niet een bedrijf hebben.
Ik denk eerder dat je spel jou computer over zijn nek laat gaan waardoor je errors krijgt en vastlopers, ik tem wel even niet zo slim op de naam van dit spel hier te noemen!
Succes met de afloop zou gewoon stoppen met dat spel.

Stephanie

Berichten: 11654
Geregistreerd: 29-11-03
Woonplaats: Groningen

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst door de TopicStarter : 04-02-09 19:01

Als je er geen verstand van hebt moet je vooral niet reageren.

ik weet niet wat jij onder een hacker verstaat maar dit is niet iets waar je een discussie over kan hebben of het wel of niet bestaat. Het feit is er dat mensen met bepaalde kennis en vaardigheid het leven van een ander zuur kunnen maken.

http://en.wikipedia.org/wiki/Keystroke_logging

http://en.wikipedia.org/wiki/DDoS#Distributed_attack

overigens snap ik niet waarom je hierom moet temmen?
waarom zou ik dit niet mogen posten?
ik zet niemand in zwart daglicht.

highwaykind

Berichten: 4180
Geregistreerd: 21-03-02
Woonplaats: Drenthe

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst: 04-02-09 19:07

Had je eigenlijk antivirus en firewall software aan staan, en sloeg die geen alarm?
(Wel handig voor mensen die hetzelfde spel, of een andere online RPG, spelen.)

Heb er verder geen verstand van, maar veel succes!

Anoniem

Link naar dit bericht Geplaatst: 04-02-09 19:16

Stephanie schreef:
Als je er geen verstand van hebt moet je vooral niet reageren.


Zo lekker vriendelijk :D Mijn mening en ervaring is dat ik vrij snel zie dat mensen denken dat ze gehacked zijn naar mijn inziens wordt deze naam te snel misbruikt, geloof eerder in een cracker.
Hackers is meer iets voor internationale banken en bedrijven niet voor een particulier, daar kost het teveel tijd voor en wat valt er te halen, niets toch.

Goed begrijp dat die discussie hier niet over gaat, maar wilde je hier toch voor waarschuwen,
dat het allemaal wel meevalt.

Stephanie schreef:
overigens snap ik niet waarom je hierom moet temmen?
waarom zou ik dit niet mogen posten?
ik zet niemand in zwart daglicht.


Ms even lezen waarom ik tem? Omdat de naam van het spel wordt genoemd, an sich niet zo prettig als mensen hun nieuwsgierigheid niet kunnen bedwingen en straks tegen dezelfde problemen oplopen als jij en je kennis nu meemaken, hoog CPU ed....spel staat immers vermeld.

Dus vandaar dat ik even tem, zwart daglicht heeft er niet veel mee te maken.

frankiej
Berichten: 4151
Geregistreerd: 02-06-07

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst: 04-02-09 21:23

je schrijft dat je geen scan gedaan had. zit er sowieso geen virusscanner en antispyware prog op? ook al download je niks, zo gauw je pc met het netwerk en dus internet is verbonden, is ie gevoelig voor al die oliebol. windows installeren bijvoorbeeld kun je het beste doen met de utp stekker of wlan eruit anders heb je al kans op een virus nog voordat je kans hebt gezien om een scanner te installeren. van dat spellengebeuren heb ik overigens geen verstand.

Stephanie

Berichten: 11654
Geregistreerd: 29-11-03
Woonplaats: Groningen

Link naar dit bericht Geplaatst door de TopicStarter : 05-02-09 01:19

begrijp me niet verkeerd met het spel zelf is niets mis.
het word gebruikt door duizenden gebruikers met succes.

ik denk ook zeker niet dat het probleem vanuit het spel komt maar eerder bij iemand die er buiten staat.

dat ik het woord hacker gebruik is omdat er een aanval op mijn thuisnetwerk is gedaan. dit is heel ongebruikelijk en word normalitair alleen bij grote site's gedaan van inderdaad banken etc. ik denk daarom ook niet dat het door een amateur is gedaan.

ik bedoel er is niet een een procudure voor bij de helpdesk van mijn provider. ik neem aan dat, dat al zegt hoe zeldzaam het eigenlijk is.

Misschien was ik niet helemaal aardig maar ik vond je kort door de bocht en had niet het idee dat je goed gelezen had of iig weet wat een DDoS is.

--

en nee ik heb niets doorgehad. de keylogger is via de achterdeur naar binnengeslopen.

--
frankiej het probleem is geweest dat de install al op mijn pc stond. en mijn virusscanner is platgelegd. hierdoor kon diegene ongemerkt op mijn pc komen. ik vrees eigenlijk dat ik hoe dan ook niets had kunnen doen. behalve dat ik het geweten had! en dat mijn gegevens zeer waarschijnlijk niet gelogt waren.
ik kan wel zien dat de tijd ervoor genomen is. er zijn logs en data die al om 10uur sochtends beginnen terwijl de smurd-atack pas om 1u plaats vond. en de Syn-flood pas om 5u. Je ziet wel dat diegene er zichtbaar al een halve dag mee bezig is geweest. en wie weet wat er vooraf gegaan is (naar mijn pc connecten virusscan platleggen ...)

frankiej
Berichten: 4151
Geregistreerd: 02-06-07

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst: 05-02-09 21:16

ah ok nu snap ik de volgorde. das idd een professionele aanpak geweest. al aangifte gedaan?

Anoniem

Link naar dit bericht Geplaatst: 05-02-09 22:57

Stephanie schreef:
ik denk ook zeker niet dat het probleem vanuit het spel komt maar eerder bij iemand die er buiten staat


dus indirect wel met het spel? Als ik je verhaal zo lees hebben zowel jij als je kennis problemen sinds dat spel, kan je begrijpen dat ik hier dan wel van schrik? mss toch beter als de naam van het spel dan even verwijderd wordt voordat er meer mensen problemen krijgen?

Nuage

Berichten: 16585
Geregistreerd: 29-12-01
Woonplaats: Assendelft

Link naar dit bericht Geplaatst: 06-02-09 16:00

Chiqa volgens mij heeft de naam van het spel hier compleet niks mee te maken. Snap ook je TEM niet sorry.
Denk dat TS gehackt is omdat haar account voor dat spel geld waard is.

Vind het een zeer bijzonder verhaal en het lijkt me enorm eng om mee te maken. Hopelijk blijft het hierbij en ga je er niet nog meer last van krijgen.

The_Stig
Berichten: 887
Geregistreerd: 29-04-06

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst: 06-02-09 16:10

DDOS wordt niet gebruikt om pc's te hacken maar om sites/servers plat te leggen, lijkt mij een sterk verhaal.

highwaykind

Berichten: 4180
Geregistreerd: 21-03-02
Woonplaats: Drenthe

Link naar dit bericht Geplaatst: 06-02-09 16:55

Ik snap de TEM ook niet zo goed, het leek mij juist handig om de naam van het spel er wél bij te zetten.
Er staat ook niets vervelends over het spel zelf in de post (en als dat wel zo zou zijn zie ik nog niet wat het probleem is) en andere spelers zijn nu misschien wat meer op hun hoede.

Hoop dat je hacker/dief gepakt wordt, en je je 'credits' terugkrijgt op je account!
(Neem aan dat de hacker dat bij ontdekking niet netjes teruggegeven heeft...)

Anoniem

Re: DDoS aanval op mijn netwerk, wat te doen?

Link naar dit bericht Geplaatst: 06-02-09 21:28

Moderatoropmerking:
Na enig overleg hebben wij besloten de naam van het spel idd te laten staan. Graag nu weer terug ontopic naar het probleem van de TS :)

Stephanie

Berichten: 11654
Geregistreerd: 29-11-03
Woonplaats: Groningen

Link naar dit bericht Geplaatst door de TopicStarter : 09-02-09 12:26

weetergeen schreef:
DDOS wordt niet gebruikt om pc's te hacken maar om sites/servers plat te leggen, lijkt mij een sterk verhaal.

Zoals ik al had uitgelegd is het heel ongebruikelijk.
DDoS is ook niet gebruikt om mijn netwerk te hacken!
Ik had namelijk een keylogger op mijn pc

De DDoS is gebruikt om mij van het internet af te krijgen zodat ze te kust en te keur konden gaan met mijn eigendommen op het internet.

highwaykind schreef:
Ik snap de TEM ook niet zo goed, het leek mij juist handig om de naam van het spel er wél bij te zetten.
Er staat ook niets vervelends over het spel zelf in de post (en als dat wel zo zou zijn zie ik nog niet wat het probleem is) en andere spelers zijn nu misschien wat meer op hun hoede.

Hoop dat je hacker/dief gepakt wordt, en je je 'credits' terugkrijgt op je account!
(Neem aan dat de hacker dat bij ontdekking niet netjes teruggegeven heeft...)

nee er is niets terug gegeven :)


inmiddels heb ik een backup van mijn laptop bij de politie ingeleverd. Ik heb een aangifte gedaan en er word naar gekeken.
Heb ergens weinig hoop omdat het internet een zeer moeilijke issue is. Toch geeft het mij een beetje vertrouwen dat de agent waar ik mijn aangifte deed best geïnteresseerd was in de komende gang van zaken omdat het een 'uniek' geval is. ik krijg over zo'n 3 week antwoord. en als het mee zit heeft dan de provider uitgezocht wat het juiste IP is. echter krijg ik van het spel zelf geen antwoord. wat ik erg jammer vind. Het is een koreaans spel dus de tijden verschillen nog al wat contact per telefoon wat moeilijk maakt. ik wacht dus nog steeds op een antwoord van hun kant. en hoop echt dat ze mij hierbij kunnen helpen.

inmiddels heb ik mijn laptop weer in gebruik moet wel zeggen dat ik nog steeds wat van slag ben en m'n lapje eigenlijk een beetje eng vind. Ik merk dat het echt een inslag op mijn privacy heeft gedaan.