Naja, was heißt neue Masche, mir ist eher unklar, wie das technisch umzusetzen ist. Ich habe mich auch schon im Bereich der illegalen Software Entwicklung bewegt und weiß auch, wie entsprechende Webseiten funktionieren. Also ganz unwissend bin ich ja nicht. Wobei ich natürlich niemals jemanden damit geschadet habe.
Das ganze begann über die Kumpel-Schiene. Ich habe jmd im Matchmaking getroffen, der gut war und wir haben uns im Voicechat gut verstanden. Wir haben einige Tage zusammen gezockt. Heute hat mich dann sein Smurf geaddet. Er hatte auch seinen Main auf der FL.
Er meinte seine Kollegen seien nicht auf TS sondern kommunizieren über ein anderes Programm. Er hat mir das Programm genannt und auch die entsprechende Internetadresse. Gut, ich bin auf die Seite und das ganze sah auch seriös aus. Doch bevor man überhaupt überlegen kann, ob man downloaden will oder nicht hängt schon der Mauszeiger. Bei dem Punkt habe ich mich schon gewundert. Ich vermute, er hat eine Flash-Anwendung oder ähnliches eingebunden, um den Mauszeiger darauf zu triggern. Dadurch kann man nicht einfach das Fenster schließen. Dann muss irgendwie eine Datei auf meinen Rechner gelangt sein. Da ich nichts explizit geladen habe, muss das wohl verpackt temporär geladen worden sein. Keine 5 Sekunden später kommt schon die Email, die dich benachrichtigt, dass die Email-Adresse geändert wurde.
Ich habe mich dann unter dem infizierten System umgeschaut und da war deutlich mehr drin, als nur ein Steam-Account zu klauen. Mein Email-Account wurde geklaut und sogar in der Registry wurde rumgepfuscht. Ich konnte nicht auf steamcommunity.com zugreifen, da es zu einem SSL Fehler kam. Bevor ich mehr sehen konnte hat sich der Rechner heruntergefahren, schien mir ein einfacher shutdown Befehl zu sein, jedoch habe ich nicht schnell genug reagieren können, da das unerwartet kam. Und beim Hochfahren ging dann garnichts mehr. Da das komplette Ding eh infiziert war habe ich dann den Rechner neu aufgesetzt, was ein Fehler war. Ich hätte mich nämlich der gleichen Umgehung bedienen können wie er. Ich denke, dass er nachdem er Zugriff auf meinen Rechner erlangen konnte sich die entsprechenden Dateien aus dem Steam-Ordner kopiert hat, um so den Steam Guard beim Login zu umgehen. Hätte ich diese Dateien schnell auf einen Stick gezogen könnte ich jetzt noch rein. Leider habe ich dies nicht getan und somit stimmt zwar das Passwort noch, jedoch lässt mich der Steamguard nicht rein.
Insgesamt muss man sagen, dass der Typ einfach Ahnung hat und es schlau macht. Er macht sich zuerst Freunde und spielt mit diesen, sagt dann er kommuniziert über ein anderes Prorgamm und selbst wenn man vorsichtig ist, was downloads betrifft, hat man das Problem schon beim Seitenaufruf. Hier frage ich mich, wie er so schnell nach dem Seitenaufruf schon Zugriff auf den Rechner hat und das entsprechende Programm aufn Rechner überträgt. Außerdem hat er ohne Scharm Sachen verändert, für die man sogar als Administrator im normalen Betrieb 5x bestätigen muss, dass das wirklich gemacht werden soll. Den Zugriff auf Steamcommunity zu verweigern ist natürlich auch ne schlaue Sache, so kann der User seinen Account nicht schnell genug sperren. Die Dateien für den Steamguard schnell rüber und automatisiert eingefügt. Bezüglich den Accountdaten denke ich, dass er sie aus Firefox ausgelesen hat. Wie jeder faule Benutzer speicher auch ich meine Passwörter mit Firefox ab.... Unsicherer geht es wohl kaum. Wie er das mit dem Email Account gemacht hat weiß ich nicht, denn diesen habe ich nicht gespeichert, nur in Thunderbird und es wäre schon ein Zufall, wenn er genau diese Software ausspionieren würde.
Also bis auf 2-3 Sachen kann ich mir den Ablauf gut zusammenreimen, aber jeglichen Schutz und Zugriffsrechte so zu umgehen ist echt ne Leistung. Aber anstatt mit seinem Wissen Geld zu machen, räumt er eben lieber Leuten den Account leer.
So ist jetzt ein Karambit Night FT, Butterfly Vanilla FN, Cyrex mw und Vulcan mw weg. Und dazu noch 1k Stunden CS:S 1,2k CS:GO und LEM mit knapp 400 wins.