Annonce

Réduire
Aucune annonce.

Problème de DDoS et Hack

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Problème de DDoS et Hack

    Bonjour à tous,

    Je me présente, Shothari, je suis streamer sur la plateforme Twitch.tv, je stream du league of legends.
    Je me permet de venir ici afin de chercher de l'aide ou simplement des réponses à mes questions si cela est possible.

    Voici le problème.
    Lors d'un live mardi matin, j'ai eu un petit malin qui est venu sur mon chat en me disant bonjour directement avec mon vrai nom et prénom. Apparemment, ce dernier semblait en connaître beaucoup sur moi.

    Après quelques simples échangent, il à commencé à me parler de ma vie, de mon métier, de ma compagne... Pensant que cela était une simple plaisanterie, je n'y ai pas forcément prêter plus d'attention que nécessaire dans ce genre de cas, je discutais simplement avec mes viewers et lui répondait par la même occasion.

    Au fur et à mesure que la conversation se prolongeait, il m'à clairement fait comprendre qu'il pourrait faire ce qu'il voulait de mes informations. Il à réussi à trouver mon numéro de téléphone portable.
    Il semblerait qu'il ais trouvé mon IP grâce au site de twitch, à partir de la, il aurait fait une requête à mon FAI pour avoir mes informations. Une fois trouvé, il à simplement fait des recherches sur google, étant un musicien avec un "profile plutôt connu dans mon milieu" (ce n'est pas la folie non plus hein), il à trouvé mon site internet, et en fouillant un peu, à téléchargé mon dossier de presse ou il y à mon numéro personnel / professionnel.
    Suite à cela, il à commencé à me harceler en numéro masqué toute la journée de mardi. Puis à commencé ses attaques DDoS.
    Mardi, puis mercredi, Jeudi... Vendredi matin, il est revenu sur mon twitch lors d'un autre live pour se vanter de tout cela à nouveau et venir en rajouter une couche le tout en insultant allègrement.
    En passant, il à réussi sans avoir les droit à nous kick de notre ts les uns après les autres (alors que nous avons les droit de modérateur).

    Le problème commence à être largement gênant puisque nous sommes aujourd'hui samedi et il a passé sa journée à me DDoS... Je n'ai simplement pas pu avoir ma connexion jusqu'à 18h environ (depuis 10h).
    De plus, il communique mon numéro de téléphone sur des sites comme Coco.fr et j'en passe, du coup, j'ai des dizaine de personne qui m'envoient des texto ou qui m'appel.

    Voici les démarche que j'ai entrepris, Vendredi matin, je suis aller à la police afin de poser une main courant pour une éventuelle plainte en cas d'harcèlement prolongé. Mais aussi car mon opérateur étant Free, il me faut un document de la police pour que ces derniers daigne faire quoi que ce soit.
    Il se trouve, je pense que bon nombre d'entre vous le savent déjà, que l'IP chez Free est fixe et que je ne peux pas me mettre en IP dynamique. Je leur ai demandé de me la changer mais il faut que je leur envoie un courrier.
    Qui plus ait, le gars ayant déjà réussi à avoir mon IP une fois sans mal ne devrait pas avoir de mal à la retrouver si je la change.
    Le vrai problème de cette histoire, c'est que je ne peux pas avoir de VPN sur mon pc car ma connexion étant trop faible, cela m'est alors impossible de streamer ou bien même de jouer. J'ai alors plus de 300 ms de latence, et mon stream est horrible. (j'ai acheté un VNP hier soir, Cyberghost)

    Je ne suis pas en capacité de lui répondre ni de le DDoS en retour, j'avoue avoir assez peur des représailles qu'ils pourraient y avoir aussi.
    Aujourd'hui, je me sens dans l'obligation d'arrêter de faire ce qu'il me plaît à cause d'un gamin (ou pas) qui n'a rien d'autre à faire que de ruiner les journées des autres.

    Quelqu'un aurait une idée ?

    Merci d'avance
    Shothari

    ps : je pense avoir fais le tour, je crois...

  • #2
    Enfin une description complète d'un problème. C'est chose rare et appréciable.

    La première question que je me pose est de savoir si c'est une attaque Dos ou DDos.
    Si c'est une attaque Dos et dépendant du type de routeur que tu utilises, tu pourrais très bien bloquer l'ip et le tour est joué (pour ce problème là du moins).

    Si c'est une DDos, cela demande plus de configuration et je ne sais pas si un routeur de base le permet (mise en place d'un fail2ban par exemple).

    Un autre souci, c'est ta connexion car si l'attaque est trop massive, elle va pomper toute ta bande passante (qui est déjà très limitée apparement) et donc même la mise en place d'un bannissement automatique n'y changera rien vu que pour être rejetés, les paquets devraient quand même passer par ton routeur.

    Je pense donc que la meilleure solution est bien un blocage au niveau de ton FAI.
    Mais pour ça, il faut qu'ils acceptent de bouger.

    Pour ton site web, si il est sur un serveur qui t'appartient et que celui-ci est également attaqué, on peut t'aider à faire les réglages de firewall et de bannissement automatique si tu le souhaites.

    Pour ton portable, ton opérateur téléphonique ne peut t'il pas te faire en changer de numéro sans raisons préalables ?
    Je suis Belge et je sais que chez nous, cette opération est effectuée en moins de 24 heures.

    Concernant ton Twich, ne peux tu pas demander que l'utilisateur soit bloqué ?
    Je ne connais pas cette plateforme.

    Commentaire


    • #3
      Bon courage pour Twitch.tv Un bon site de streaming gamers, je suis sur que certains vont t'aiguiller et t'aider, tu es au bon endroit, il y a de vrais professionnels ici.

      Pour coco.fr, cela aurait pu être pire ^^ Un bon site de rencontre Hot en l'occurence.

      Juste pour info, du stream, une simple vidéo Youtube ou une file dl permet beaucoup de choses comme, par exemple, remonter sur l'IP du propriétaire .
      Dernière modification par DreAmuS, 16 janvier 2016, 21h04.

      Commentaire


      • #4
        Bonsoir,

        Ca fais vraiment plaisir de voir enfin une description propre et bien redigée de ton problème

        Avant toutes choses, je te souhaite bon courage, ça dois être vraiment très dur de retrouver toute sa vie étaler par un inconnu, de se faire harceler...

        Pour ce qui est des solutions, je ne m'y connais pas personnelement dans ce domaine, mais je pense que certaines personnes sur ce forum seront aptes à t'offrir quelques reponses...

        Bonne soirée, et bon courage pour la suite !

        @bioshock
        Twitter: @ContactBioshock
        Mail: [email protected]

        Commentaire


        • #5
          Bonjour à tous et merci pour vos réponses.

          Alors, il s'agit bien d'une attaque DDoS, ma connexion est effectivement surchargée.
          Concernant mon FAI, celui ci ne fera rien car je dois faire une demande à la police en premier. (déjà poser une main courante)
          Pour mon site web, il n'y a pas trop de problème pour le moment, mes informations sont en diffusion publique, bien que cela concerne uniquement les professionnels.

          Actuellement, il m'est impossible de changer mon numéro de portable car celui ci me sert professionnellement, et tout les programmateurs de festival on ce numéro. Il est clair que je ne peux pas le changer. C'est comme si tu demandais à ton oncle de changer le numéro de téléphone de sa boîte.

          Pour twitch.tv, faire ban l'utilisateur ne changera rien car ce petit malin change de pseudo à chaque fois, pour le moment, j'ai du référencer 5 ou 6 pseudo différent, il en à même créer un avec mon mot de passe Twitter qu'il à hack vendredi.

          Capture.jpg

          Qui plus est , il est très fortement probable que cette personne utilise un VNP, donc même si j'arrive à avoir une IP cela ne changera rien; je dois bien en avoir 2 ou 3 vu qu'il est venu sur notre Teamspeak pour spam.

          Commentaire


          • #6
            Bonjour,

            La situation doit être difficile.

            Ce qui m'interpelle, c'est la pertinence des informations qu'il a volé, à savoir mdp twitter. A ce stade, on ne peut plus penser à une simple recherche de traces sur internet de sa part, mais plutôt à une attaque par phishing, voir un virus sur ton ordinateur composé d'un keylogger (programme permettant d'enregistrer tout ce que tu tapes au clavier et de le renvoyer à l'attaquant).

            Si ce n'est déjà fait, essaie de l'enlever: http://www.pcworld.com/article/24381...indows_pc.html
            De plus, l'attaquant paraît prétentieux, peu discret, et immature. Je doute donc donc de ses réelles compétences techniques , et ça m'étonnerait que tu sois en compagnie d'un virus rootkit (virus qui se cache à tel point qu'il est indétectable par les anti-virus).

            Voilà c'est déjà pour arrêter la casse, mais ça ne résoudra pas les problèmes déjà causés.

            La police reste la meilleure solution selon moi. Espérons qu'elle pourra remonter jusqu'au délinquant (forensics).


            Bon courage et garde la tête froide,

            BilBoy
            Dernière modification par bilboy69, 17 janvier 2016, 19h46.

            Commentaire


            • #7
              Ça peut être une personne que tu connais déjà, qui a pu soit se connecter chez toi, ou voir même toi chez lui...

              Commentaire


              • #8
                Envoyé par fred Voir le message
                Ça peut être une personne que tu connais déjà
                Sûrement, vu le nombre d'info quelle semble posséder, et l'acharnement dont elle fait preuve... Ca va bien plus loin qu'un simple hater un peu vénère...
                Dernière modification par Bioshock, 17 janvier 2016, 22h21.
                @bioshock
                Twitter: @ContactBioshock
                Mail: [email protected]

                Commentaire


                • #9
                  Envoyé par bilboy69 Voir le message
                  Ce qui m'interpelle, c'est la pertinence des informations qu'il a volé, à savoir mdp twitter. A ce stade, on ne peut plus penser à une simple recherche de traces sur internet de sa part, mais plutôt à une attaque par phishing, voir un virus sur ton ordinateur composé d'un keylogger (programme permettant d'enregistrer tout ce que tu tapes au clavier et de le renvoyer à l'attaquant).

                  Merci encore pour vos réponses.

                  Petite question, est ce que si il y avait réellement un virus sur mon pc composé d'un Keylogger, ce se serait-il contenté simplement de mon twitter ? Ne s'en serait il pas pris aussi à mon/mes Mails, Facebook, twitch et j'en passe... Peut être même mes comptes bancaires, mon paypal.

                  Je vais suivre ta recommandation voir si il n'y a pas quelque choses sur mon pc au cas ou... Deux précautions valent mieux qu'une comme on dit.

                  @ Fred, personne ne s'est connecté chez moi, et moi chez lui... Qui plus est, j'ai la certitude que dans mon entourage, personne ne peux être autant mal intentionné.

                  Petite information supplémentaire, je n'étais pas en stream aujourd'hui mais connecté sur mon compte League of Legends. Aucun DDoS n'a été fait... Il semblerait que la personne en question soit passé sur le Stream d'un pote pour demandé si je streamerai aujourd'hui...
                  J'en déduis donc qu'il ne sait pas si je suis connecté sur mon PC ou pas, ais-je raison de penser ainsi ?
                  Dernière modification par Shothari, 18 janvier 2016, 01h21.

                  Commentaire


                  • #10
                    Perso, je pense pas un un virus je pencherais sur du phising, vue son état d'esprit il cherche à t'humilier il aurais déjà pris tout de ton pc pour le mettre un peu partout... Si vraiment free ne se bouge pas je peut que te conseiller de changer de FAI tu perds une semaine des sous, mais tu reste tranquille qui plus est avec un FAI plus réactifs. Car l'ip il la trouvera toujours donc si ton nouveau FAI peut faire cela sa arrangerais quelque problemes.

                    Voila je voit pas plus.

                    Commentaire


                    • #11
                      Salut,

                      Pour commencer, et je vais surtout essayer de rester le plus simple possible afin que tu comprennes comment et d’où vient ton souci alors ceux qui connaissent excuser moi par avance une présentation enfantine du problème.

                      Bien, ta plate-forme de streaming est une passoire à hackers. Tu n’es pas le seul et surtout ne sera pas le dernier à te faire pirater sur http://www.twitch.tv.

                      Déjà, le site aurait pu passer en HTTPS, cela limiterait un peu les problèmes réseaux.
                      Alors, lorsque tu vas te connecter sur cette plate-forme, tu passes sous un tunnel, tu te connectes avec ton IP, ainsi que d’autres compagnons qui te rejoignent également dans cette orgie streamesque.

                      Le problème est que n’ayant pas de mode dit invisible pour ton IP, le pirate qui partage ton tunnel peut sniffer ton IP facilement. C’est un peu comme faire entrer un type dans ton cercle d’amis et sur la table devant il y a ta carte d’identité, si le type est malveillant, il va regarder et en profiter.

                      Ensuite, il va simplement te soumettre à une attaque DDOS sur ton IP lors d'un flux en direct pour t’empêcher de streamer.
                      Résumons, il a ton IP, il a ton pseudonyme, des renseignements de ci de là, tu sais qu’il possède plusieurs pseudos. Un peu d’ingénierie sociale en s’approchant de toi pour connaître quelques renseignements supplémentaires.
                      Ensuite, il va entreprendre un travail de doxing poussé au cours duquel il va confronter les informations te concernant avec différentes techniques et moteurs de recherche ou script jusqu’à avoir un dossier te concernant : Numéro tel, nom, prénom,…
                      Chaque élément sera aussi utilisé pour pousser encore plus l’espionnage sur ta personne. On arrive à la fin, il trouve twitter, il teste des mots de passe et pouf trouve celui que tu as utilisé, simple, car tu n’as pas cherché la complication.
                      Il le teste sur tous tes comptes Facebook, tes courriels,….

                      Sur ce fait, il va venir te chercher, t’énerver, il jubile, car tu es sa proie, tu es à lui maintenant. Et toi tu te sens piéger dans ses griffes ne sachant que faire. Est je un virus ? Est je été infecté ? Peut-être ou pas un courriel dans lequel il t’a piégé et aurait pu aussi grabber des renseignements sur ton compte.
                      Que dois-tu faire à l’ordre d’aujourd’hui ? Porter plainte ? Oui, si tu veux, il n’aura rien, car la cyber crim de la gendarmerie basé sur Paris avance d’un pas pour 1000 que font les pirates.

                      Alors voilà ce que tu dois faire.
                      Comme l’a dit Twux changer de FAI ou alors demander plutôt au tien de changer ton IP. Cela ne prend pas beaucoup de temps surtout si tu leur expliques le problème.
                      Ensuite, changer les mots de passe (complexe) de tous tes comptes courriels, FB,…
                      https://www.random.org/
                      Prendre un VPN sérieux et compétent.
                      Demander à Twitch de supprimer ton compte en leur expliquant pourquoi et en refaire un autre avec ton VPN.
                      T’assurer d’avoir un bon Antivirus et un bon pare-feu afin de bloquer les réseaux d’entrées et de sorties source de DOS.
                      Et tout reprendre en essayant d’oublier cet incident.
                      J’espère que tu as compris l’essentiel et que tu suivras mes conseils, c’est malheureusement la seule chose à faire.

                      C’est ce que tous nous disons !
                      Dernière modification par DreAmuS, 18 janvier 2016, 14h33.

                      Commentaire


                      • #12
                        Merci @DreAmuS Pour cette explication plus que complète

                        @Shotari je crois que malheureusement DreAmuS a raison, il n'y a pas d'autre solution, je sais qu'il y aura des démarche et des sacrifices a faire, mais, si tu veux continuer à faire ce qui te plait, je crains que ce soit la seule chose envisageable, il faut se faire une raison

                        Bon courage pour la suite, bonne chance...
                        @bioshock
                        Twitter: @ContactBioshock
                        Mail: [email protected]

                        Commentaire


                        • #13
                          Merci à tous pour vos réponses.

                          Voila le résultat des votes.
                          Après beaucoup de réflexion et de discussion, j'ai décidé de changé de FAI, normal ... je passe donc en service pro chez Orange, l'avantage c'est qu'il semblerait d'après un pote qui y est déjà qu'il y ait une sorte de VPN intégré directement sur leur serveur. Du coup, l'IP publique que l'ont à n'est pas l'IP attribuée, de ce fait, plus de DDoS possible... j'espère.

                          Quand à mon numéro de téléphone portable, et bien bloquer tout les numéros inconnus en espérant que les professionnels me laissent des message et/ou me contacte par mail.
                          En espérant que le garçon se lasse.

                          Merci encore pour votre écoute et vos conseils !

                          Shothari

                          Commentaire


                          • #14
                            @shothari ce que tu a fait, c'est n'importe quoi... en réalité tu a du être infecté par un RAT (dans un email, une redirection, dans un support physique, une requête web etc etc...), vue son mode opératoire c'est sans doute un gamin qui fait joujou avec des stealers et des rats. Ensuite il ne faut pas raconter n'importe quoi, une attaque ddos sur une box FREE... c'est un routeur... c'est pas un serveur web, donc ca fait absolument "rien", a moins que la personne déploie un botnet, la peut être qu'on peut envisager quelques choses. La plupart du temps les gens interprète les lenteurs et les coupures de connexion comme des attaques (ddos comme ils aiment le dire a la télé ) alors qu'en réalité la plupart du temps c'est simplement une perte de synchronisation et des parasites qui perturbent le signal, c'est aléatoire. Autre petit detail chez free ils ont la possibilité de voir si un routeur est attaqué, il y a des logs, sincèrement faire tomber le routeur d'un FAI (sfr, free, bouygue, orange) en ddos, j'y crois pas du tout, dans la réalité, c'est une faille au niveau du routeur qui peut éventuellement aboutir a quelques choses, bref

                            sur ton ordinateur tu a la possibilité de voir tout les PC connecté au réseau, ca c'est la première choses a vérifier quand tu a un doute, ensuite il ya la commande "netstat" a utiliser sur ton invite de commande, c'est pour voir toutes les connexion entrante et sortantes de ton réseau (ex: netstat -nb ou netstat -ano)ensuite tu pouvez vérifier l'historique de tout les équipement qui ce sont raccordé au réseau, tu pouvez lire les logs windows (journal d’événement), vue l’incompétence du script kiddie je pense qu'il a du laisser beaucoup de trace, normalement c'est a ce moment la qu'il aurait fallu mettre en place un honeypot et créer des fichiers infecté en masse pour piégé le petit malin, bref au final une simple visite chez un informaticien, une petite décontamination viral ou une réinstallation complète et c'est terminé il reste plus qu'a changer tout les mots de passe et c'est parfait, au final tu en aurai eu pour 100€ de réparation... contrairement a ce que tu viens de faire, abonnement pro, bienvenue chez Orange, penchez vous...
                            Dernière modification par pl3x, 16 mars 2016, 00h17.

                            Commentaire

                            Chargement...
                            X