fredag den 2. maj 2014

Narret, fisket, nedlagt af virus -

Kære alle, som jeg har en mailadresse på - familie, venner, kolleger og mange flere -

I fik for nogle dage siden en mail fra mig, som var resultatet af et indbrud i min gmail.
Jeg sad ved computeren, da det skete, var ved at skrive nogle mails - da det pludselig væltede ind med mystiske mails, heriblandt returmeldinger på den spam-mail, som de fleste, der kender mig, kunne se var falsk.

Jeg gættede på hackerangreb og ville rette mit password - men for sent. Det var allerede rettet. 

Jeg beyndte at skrive en mail til jer fra Inges konto, og mens jeg gjorde det, blev min gmailkonto slettet. Og med den mine aktiviteter på google+, 7 års picasaalbum, min kalender, kontakter og google drive. Alt er væk. Oget forsøg på at gendanne kontoen med mine sikkerhedsspørgsmål, fx "Hvad var din mors pigenavn", første ikke til noget.

Jeg har backup af alt væsentligt, så skaden er begrænset, men det har været besværligt og tager tid, og picasaalbummene gendanner jeg ikke. Måske er det meget godt engang imellem at starte på en frisk.
Og jeg har fået kontakt med mange, jeg ikke har hørt fra i årevis, både mails til Inges gmail og mange telefonopringninger, også fra firmaer og Lægeforeningen fx. Ikke helt få var bekymrede for mine mulige problemer i Leeds - dog fortrinsvis folk, som jeg kun kender perifert.

Men tavlen er visket ren, og min email er nu jensjk@jensjk.dk , og jeg var vred på google.

Et døgns tid grublede jeg over, hvordan det kunne ske. For fandt jeg ingen løsning, kunne det jo ske igen. Jeg bruger Linux på alle mine computere, og Linux er overordentlig sjældent mål for virus. Jeg har en enkelt computer med en gammel Windows Vista, som jeg holder ved, fordi der (endnu) er enkelte ting, som Linux ikke kan - typisk forskellige gadgets, som der ikke er linuxdrivere til, fx mine droner. Og denne windows er sikret med opdateret Microsoft security. Jeg kikkede den efter, nylig scannet, ingen virus. Fornyet scanning, ingen virus.
Havde en eller anden i Rusland eller Nigeria hacket sig in live? Svært at tro på. Jeg havde også et maximalt stærkt password - små og store bogstaver, tal og specialtegn. Og jeg ikke besøgt obskure hjemmesider, al mistænkelig mail bliver uåbnet slettet. Ingen undelige links klikket.
Ingen vejledning at hente på nettet - eller hos google.

Så gik jeg ind i den linux, der også er på vistacomputeren, og scannede windows (og linux) derfra - hele computeren. Og nu var der gevinst:

/vista/Windows/Installer/{81063354-9060-42B2-A000-1EBE96778AA9}/iTunesIco.exe: Win.Trojan.Downloader-29047 FOUND
/vista/Users/jjk/AppData/Local/Temp/QuickTimeInstaller.exe: Win.Trojan.Chiton-130 FOUND

Altså en Trojan Horse indbygget i iTunes-setup, og i QuickTimeInstaller. Men Linuxdelen var ren.
Skæbnens ironi. Jeg bryder mig ikke om hverken Windows eller Apple, men købte så på vores cruise i vinter alligevel en iPad - for nu at se, om den er så god, som de siger. Det synes jeg ikke, den er. Noget er den fremragende til - andet ikke, og noget slet ikke. Men for en uges tid siden installerede jeg iTunes på Vistacomputeren, for at lette overførsel af visse ting til iPad-en - og deraf ulykken.

Så havde jeg holdt mig til Linux - eller have ladet være at købe iPad-en - var det aldrig sket.

Men tankevækkende, synes jeg, at iTunes kan være inficeret - og smutte igennem Microsoft security. Men Linux finder den.
Og jeg er ikke helt så sur på Google mere.
Men vil nok være mere forsigtig med produkter i skyen, der er linket op på et og samme password - 

Mange hilsner og tak for interessen - jj