Hallo lieber Besucher - Meld Dich kostenlos an und mach mit!
Offroad Forum :: Deutschlands größtes markenübergreifendes und werbefreies Allradforum
Login:    
Trojanische Pferde der Neuzeit - Die Ohnmacht gegen Viren

Gehe zu Seite 1, 2, 3  Weiter =>

 
Neues Thema eröffnen   Neue Antwort erstellen    Offroad Forum Foren-Übersicht -> User für User - Hilfen und Erfahrungsaustausch Beiträge seit dem letzten Besuch anzeigen
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


...und hat diesen Thread vor 5339 Tagen gestartet!


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 15.12.2010 16:43:16    Titel: Trojanische Pferde der Neuzeit - Die Ohnmacht gegen Viren
 Antworten mit Zitat  

Es gibt ja Leute, die mich für einen "IT Professional" halten und in gewisser Weise stimmt das auch. Allerdings bezieht sich das nicht auf die Verwendung und Administration meiner eigenen Computer...Zum Glück, so kann ich wenigsten drüber schreiben ohne Schmach.

Worum gehts?

Ich wollte mich heute Vormittag mal bei meiner Bank, der Berliner Sparkasse, einloggen und schauen, wie die Millionen von Euros an meinen Beinen runterlaufen. (kleiner Scherz). Doch nach dem Login öffnet sich mit einem mal ein Infolayer und will 20 TAN Nummern von mir haben. Obskur

Wphl gemerkt - Im geschützten Bereich der Bank und als Teil der Webseite. Ein Blick in den Quelltex bestätigte: Da stehen einige Kilobyte Code, die da nicht hingehören.

Normalerweise würde man denken, die Sparkasse wurde gehackt. Aber an der Stelle beginnt mein Wissen um Internet-Technologien und das sagte mir, das Firefox nicht den echten Quelltext anzeigt, sondern das, was im Browser an der rendering Engine ankommt. Ich schloss also mal die Sparkasse aus und begann bei mir selbst mit der Suche nach Viren. Aktuell setzte ich Avira Antivir Premium ein. Das fand nichts. Dann installierte ich Kaspersky Internet Security...Nichts gefunden.

Inzwischen bemerkte ich, dass ich mich bei meinem Firmenkonto bei der Volksbank nicht mehr einloggen kann. Anruf beim Kundenservice brachte Sicherheit: Phishing Attacke bemerkt, PIN und TAN gesperrt.

Kurze Ratlosigkeit meinerseits. Was tun, wenn nichtmal Virenscaner was finden? Auch Tools wie hijackthis oder der russische AVZ Scanner versagten... Unsicher

Selbst ist der Mann. Ich begann meine Systemordner nach neuen Dateien zu durchsuchen. Und ich fand eine, die gestern Nachmittag zu einer Zeit dazu gekommen war, wo ich keine Software installiert hab. Nach googlen des namens kam heraus, dass es malware sei und mehr als neu. Existiert bekannt seit "gestern" und nur in Deutschland. Sie nennt sich autodctr.dll (DLL sind unter Windows dynamische Bibliotheken, zu vergleichen mit .so shared Objects unter Linux). Ich isolierte sie und ET voila, die Code Injection war weg.

Habe den Virus dann direkt ans Kasperky Lab geschickt und bekam als Hinweis die Info, dass man gerade dran sei.

Die Essenz daraus: Auch mit vermeindlich hoch aktuellem Virenschutz, mit aktuellen Scannern, ner dichten Firewall, neuestem Browserupdate etc -> Man ist nicht sicher. Es reicht, wenn eine (Beispiel) Browserkomponente eine Sicherheitslücke hat und schwups, fängt man sich so ein Biest ein. Wahrscheinlich werden die meisten Antivierenanbieter mit dem nächsten Signaturupdate entsprechend handeln. Aber die Zeit dazwischen reicht aus, dass Mist passiert.

Bei der Sparkasse war es als relativ plump zu erkennen, da Nutzeraktion nötig. Bei der Volksbank war nichts zu sehen und das Programm hat selbst etwas unternommen, das die VB Sicherheit das Konto gesperrt hat. Könnte aber auch schlimmer kommen...

Mein Tipp: Obacht! (oder nen Mac nehmen...grins)

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Eljot
benachbarter Haubenpopper
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Bayern


Fahrzeuge
1. 90er TD5 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Discovery 3 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Audi A3 2.0TDI quattro Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
4. Audi A4 2.0TDI Allroad Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. ZAR57 Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 15.12.2010 16:50:22    Titel:
 Antworten mit Zitat  

uiuiuiui!! Nee, oder?

ärgerlich wärs aber nur gekommen wenn du TAN's eingegeben hättest, oder? Unsicher

ansonsten wär deinen millionen nix passiert oder seh ich das falsch??? Unsicher

_________________
...wer ohne Narrheit lebt ist nicht so weise wie er glaubt!! :-)

..............................
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


...und hat diesen Thread vor 5339 Tagen gestartet!


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 15.12.2010 16:56:09    Titel:
 Antworten mit Zitat  

Ja...Glimpflich. Ist halt sehr auffällig, wenn die Bank nach dem Login tabellarisch TANs haben will und was von "Anti-Schummelmaßnahmen" spricht.

Nur bei der Volksbank wie gesagt war nix zu sehen, da hat der Virus irgendwas allein versucht bzw. was an "seinen" Herren übertragen. Der hatte sich wohl eingeloggt und wurde vom VB Sicherheitssystem rausgeschmissen und das Onlinebanking gesperrt. Da geht natürlich auch nichts ohne ne TAN.

Mich kotzt das nur sprichwörtlich an. Weil ich jetzt jeden Tag zur VB laufen darf um am Kontoauszugsdrucker zu kucken, wer noch seine Kalender bezahlt hat...Und das, nachdem ich die letzten drei Tage im Bett lag mit irgend einer Magen-Darm-Sache Obskur

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen

Club der Ehemaligen



Status: Immer da - Ehrlich
Du bist daheim :-)


BeitragVerfasst am: 15.12.2010 17:02:46    Titel:
 Antworten mit Zitat  

z.Z. sind einige so dll-Biester unterwegs.. Wut hatte gerade am Wochenende wieder eins erwischt. Virenscanner hat nichts gefunden oder angezeigt, obwohl immer auf neuem Stand. Malwarescanner hat zwei so Biester beim Systemscan endeckt und gleich getötet.. YES

Mir is es aufgefallen, dass irgendwie was nicht stimmte und das System so komisch lief, Browser zickte auch bissel rum, teilweise langsam usw...dann wieder verdammt schnell.. Ja


also passt auf und zieht auch noch ein malware-programm etc. aus einer seriösen Quelle runter und scannt eure Systeme Winke Winke
Nach oben
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


...und hat diesen Thread vor 5339 Tagen gestartet!


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 15.12.2010 17:06:25    Titel:
 Antworten mit Zitat  

Welche Malwarescanner verwendest Du? Würde ich gerne mal testen auf das aktuelle Ding. Ja

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Hirschauer
Ma muse m´amuse
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Yucca Valley, CA
Status: Verschollen


Fahrzeuge
1. Jeep TJ Rubicon
BeitragVerfasst am: 15.12.2010 17:15:46    Titel:
 Antworten mit Zitat  

Sandman hat folgendes geschrieben:
Mir is es aufgefallen, dass irgendwie was nicht stimmte und das System so komisch lief, Browser zickte auch bissel rum, teilweise langsam usw...dann wieder verdammt schnell.. Ja

also passt auf und zieht auch noch ein malware-programm etc. aus einer seriösen Quelle runter und scannt eure Systeme Winke Winke


Genau das beobachte ich auf meinem Laptop auch - IE ist mal schnell mal langsam und manchmal kann ein neu eroeffneter Tab keine Verbindung herstellen, obwohl der Seite erreichbar ist.

Waere um eine gute und serioese Malware-Scanner Tip dankbar Perfekt

_________________
That’s quite enough!
Der Hirschauer
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden

Club der Ehemaligen



Status: Immer da - Ehrlich
Du bist daheim :-)


BeitragVerfasst am: 15.12.2010 17:22:30    Titel:
 Antworten mit Zitat  

flashman hat folgendes geschrieben:
Welche Malwarescanner verwendest Du? Würde ich gerne mal testen auf das aktuelle Ding. Ja



das hab ich mir runtergeladen am Wochenende..dann "upgedatet" und dann zum Angriff (Systemscan) übergegangen Supi

hat einiges gefunden, obwohl aktueller Virenscanner etc. drauf is Obskur wurde aber alles gleich gekillt YES

http://www.computerbild.de/download/Ad-Aware-Free-Internet-Security-908347.html

is Freeware Winke Winke


Zuletzt bearbeitet von am 15.12.2010 17:25, insgesamt einmal bearbeitet
Nach oben

Club der Ehemaligen



Status: Immer da - Ehrlich
Du bist daheim :-)


BeitragVerfasst am: 15.12.2010 17:23:14    Titel:
 Antworten mit Zitat  

*Hust, hust*

rotfl

Auf dem, nochmal hust, Windows-PC der besten Frau von allen hatte sich letztens auch so Zeug eingenistet. Bin da schier dran verzweifelt, weil ich den mit keinem Programm sauber bekam. Hab einen Tipp zu diesem hier bekommen:

http://www.escanav.com/english/content/products/MWAV/escan_mwav.asp

Der hat die olle Windows-Eule richtig aufgeräumt, ich war sehr angetan.

Aber bald ist ja Weihnachten Grins
Nach oben
Redneck
Offroader
Offroader


Mit dabei seit Ende 2010
Wohnort: Weiden (Oberpfalz)
Status: Verschollen


Fahrzeuge
1. Toyota Hilux XtraCab
2. Jeep Wrangler JK
BeitragVerfasst am: 15.12.2010 18:10:19    Titel:
 Antworten mit Zitat  

Servus!

Ist ja der Wahnsinn, was es alles gibt! Für mich als ziemlichen PC-Nuller hauts natürlich beim Text ganz oben die Fragezeichen reihenweise raus!

Also meine Millionen wären wohl weg gewesen...

Hab den größten Respekt vor Leuten, die sich mit sowas perfekt auskennen! Respekt

Viele Grüße von einem, der gerade noch Smilies in den Text kriegt...

Gruß, Jürgen

_________________
Fehlende Leistung wird durch Wahnsinn ausgeglichen!!!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Team-Wildsau
Abenteurer
Abenteurer


Mit dabei seit Mitte 2008
Wohnort: Hochborn
Status: Offline


Fahrzeuge
1. MAN G90, Nissan Y61, div. Suzukis, Subaru WRX
BeitragVerfasst am: 15.12.2010 18:10:30    Titel:
 Antworten mit Zitat  

Mit dem Mac kann mir sowas nicht passieren?
Eigentlich ist ja ohne Passwort keine Installation möglich. Aber ich kenne mich da nicht gut so aus.

_________________
Owner of the "Bastelbudenfred"
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


...und hat diesen Thread vor 5339 Tagen gestartet!


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 15.12.2010 18:18:32    Titel:
 Antworten mit Zitat  

Team-Wildsau hat folgendes geschrieben:
Mit dem Mac kann mir sowas nicht passieren?
Eigentlich ist ja ohne Passwort keine Installation möglich. Aber ich kenne mich da nicht gut so aus.


Es gibt auch Viren für Macs, aber es sind extrem wenige und das Konzept des macs sieht vor, dass es sehr schwer ist, Schadcode einzuschleusen. Ich muss dazu aber auch sagen, dass mein grundsätzlicher Fehler auch darin liegt, unter Windows permanent mit Admin-Rechten zu arbeiten. Wäre ich selbst nur eingeschränkter User, wie auch MS es vorsieht, wäre es dem Eindringlich wohl nicht möglich gewesen, sich ins System einzunisten.

Daher ja meine Einleitung mit "bin in dem Bereich kein Fachmann (mehr)". Auf jeden Fall werd ich meinen Account runterstufen.

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
grafe
Behind Flashi in Morocco


Mit dabei seit Mitte 2005
Wohnort: F&G Customs Headquarter Sachsen


Fahrzeuge
1. Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder? LandRover Disco 2 TD5
2. Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern. RallyePatrol Version2.0
3. Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ? Opel Monty 3,2 V6
4. Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern. kleines Wiesel LR110 S2B
5. Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ? Polaris 500HO
6. Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern. F+G Customs MAU 2.0 Magirus Deutz 170D11
7. Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern. Brennabor C4/20
BeitragVerfasst am: 15.12.2010 18:20:06    Titel:
 Antworten mit Zitat  

flashman hat folgendes geschrieben:
Auf jeden Fall werd ich meinen Account runterstufen.


Ausgezeichnet

das wollte ich schon lange mal mit dir machen.
einfach dich mal runterstufen.

Ausgezeichnet

_________________
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
HPF
müder holznagel fetischist
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Hückeswagen
Status: Verschollen


Fahrzeuge
1. BJ 42 (verkauft :( )
2. Subaru Forster BJ 1998
BeitragVerfasst am: 15.12.2010 18:34:05    Titel:
 Antworten mit Zitat  

flashman hat folgendes geschrieben:
Ich muss dazu aber auch sagen, dass mein grundsätzlicher Fehler auch darin liegt, unter Windows permanent mit Admin-Rechten zu arbeiten.


Ist das nicht ein üblicher Fehler den Windoof-User machen (ich eingeschlossen)?

Ich kenne kaum einen Windows-User dein nicht als Admin unterwegs ist...

Ich glaube, ich muß das auch mal ändern...

_________________
http://www.landy-treff.de/
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


...und hat diesen Thread vor 5339 Tagen gestartet!


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 15.12.2010 18:46:30    Titel:
 Antworten mit Zitat  

Ja, dass ist keine Seltenheit. Ja

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
kingoftf
MÖLF Trainer
Abenteurer


Mit dabei seit Anfang 2006
Wohnort: Soto del Barco
Status: Verschollen


Fahrzeuge
1. e-MTB Orbea Keram Max
BeitragVerfasst am: 15.12.2010 20:20:19    Titel:
 Antworten mit Zitat  

Komisch, ich geb bei den xxx E-Mails, die ich von Banken bekomme, bei denen ich gar kein Konto habe, immer brav ein paar TAN ein und selbstverständlich auch die PINs, die Jungs sollen ja belohnt werden für die Arbeit, die sie sich mit den Fälschungen machen.
Mein Konto läuft dann immer auf den Namen Bill Gates und die PIN und TAN sprudeln nur so aus mir raus.


Aber beim Real-Life Onlinebanking ist, OS X sei Dank, seit 2005 nie was schiefgegangen

_________________
Saludos desde Tenerife,

Michael

Hätte einen Mördergag für meine Einäscherung!
Alles hängt davon ab, ob ich es schaffe, kurz vor meinem Tod 3 Kg Maiskörner zu essen


Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Offroad Forum Foren-Übersicht -> User für User - Hilfen und Erfahrungsaustausch Gehe zu Seite 1, 2, 3  Weiter =>
Seite 1 von 3 Beiträge seit dem letzten Besuch anzeigen || Nach oben
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum posten
Du kannst Dateien in diesem Forum herunterladen


Forensicherheit

2.470156400247E+19 Angriffe abgewehrt

Zeit für Seitenerstellung: 0.318  Sekunden 

Software: phpBB © phpBB Group :: Extensions: flashman.TV :: Impressum + Rechtliches :: Datenschutzerklärung :: Das Team im Überblick :: Filter- und PN-Ignorier-Einstellungen