Эти потоки не уходят в никуда. ОП никогда не предоставляют достаточно информации, и тот же вперед и назад вопросы задают в каждом потоке. ФП никогда не кажется, дают достаточно информации, чтобы выяснить, что случилось.
теперь достаточно, что это в интересах каждого Это общепринятая принять стандартный шаблон / сценарий, каким образом "Я был взломан" нить должна выглядеть, и что информация должны быть включены в ОП каждом из этих потоков. Я не эксперт по вопросам безопасности на всех, но я буду принимать грубый удар при запуске его:
Обязательная информация:
Снимок экрана бумажника показывая несанкционированные сделки, а те, до и после него
Адрес (адрес), где BTC был украден из
Адрес (а), где украденный BTC был передан
Список всех мест, на которых wallet.dat хранились, в том числе:
OS машины, версия, разрядность (32/64 бит), и т.д.
Любой программный брандмауэр на машине? Какую политику на месте?
Является ли машина за маршрутизатором с аппаратным брандмауэром? Если да, то опишите меры безопасности в политике место / брандмауэра.
Хранится в виде обычного текста / TrueCrypt / защищенный почтовый / зашифрованный диск / и т.д.?
Является ли машина ВМ?
Опишите настройки программного обеспечения безопасности машины (AV, проактивный и т.д.). Являются ли эти услуги делают защиту в реальном времени?
Какой браузер (ы) вы используете? Какие меры безопасности принимаются для просмотра (NoScript, Adblock, режим приватного просмотра, и т.д.)?
Какие файлы были загружены в последнее время? (Обратите внимание, что это, вероятно, бесполезный вопрос, потому что ваша машина может быть скомпрометирована задолго до того, вы попали в Bitcoin)
Был ли взломан бумажник никогда не были сохранены в облаке (Dropbox, Google Docs, переведен с помощью любого сервиса электронной почты, и т.д.)?
Являются ли пароли для любого из машин, или облачных сервисов, на которых кошелек никогда не были сохранены совместно с любым из ваших паролей?
Насколько сильны пароли? Описать обугленную длину, и что смесь символов используются
Был взломан компьютер на когда хак состоялся?
Вы можете проверить Bitcoin журналы клиента отладки для получения дополнительной информации?
Вы можете проверить журналы маршрутизатора / брандмауэра для любого подозрительного трафика?
Я сомневаюсь, что у меня будет время, чтобы поддержать это, так что я был бы признателен, если кто-то хотел бы взять на себя создание & поддержание стандарта "Я был взломан" после шаблона.