Hacker-Angriff auf unsere Seiten: Malware verteilt, Zugriff auf Daten

Wie lange dauert so ein Scan extern und ist das schwierig?

Kompletter Scan von CD dauert genauso lange, wie ein kompletter Scan unter Windows. Die eigentlichen Komponenten werden ja zuerst in den RAM geladen, von der CD wird später nicht mehr gearbeitet.


Ist bekannt, wo sich der Virus abgesetzt hat?
Ich hatte mit MSE nur 5 Treffer in C:\Users\*Name*\AppData\LocalLow\Sun\Java\Deployment\cache
Habe jetzt mal den kompletten cache-Ordner geschreddert - was meint ihr, habt ihr mitbekommen, dass der Mist sich noch anderswo absetzt, oder wars das vorerst?

Bislang hat kein User was anderes als den Java-Temp und den normalen TMP-Ordner gefunden.
Aber funktionierende Viren wollen ja auch nicht gefunden werden :schief:

Ich selbst habe gerade den Panda-Online-Scan durchlaufen lassen (weiß jemand, ob die schon drauf anspringen? Normalerweise ja recht gut und einer der wenigen, die einen Online-Komplett-Scan anbieten) und zumindest der hat nichts gefunden, obwohl sich die .exe ja nachweislich auf meinem System ausgeführt hat.


Frage nochmal: muss der virenscanner nicht jedesmal anschlagen, wenn der ausgeführt wird oder nur beim 1. Download - wie gesagt hab da echt keine Ahnung - nach diesem "Event" bin ich echt schlauer 

Einstellungsfrage (sofern vorhanden), die meisten kontrollieren standardmäßig alles, was reingeht und alles, was geladen wird.
Allerdings gilt das nur für Code, der sich unter Windows starten lässt. Ein Rootkit kann sich komplett verstecken, da muss die Live-CD ans Werk gehen.


Eine BartPe - CD sollte jeder Raid - Nutzer haben (müssen !!! :hail:)! Treiber für Raid könnte man hier finden: Downloads | DriverPacks.net oder halt die Original - .inf (das Ganze habe ich aber ca. vor 5 Jahren zum letzen Mal benutzt, da ich kein Raid mehr nutze)

Treiber unter Win-ähnlicher Umgebung sind kein Problem, aber da fehlt mir dann wiederum der Virenscanner.
Gibt es nirgendwo ein Image, dass die entsprechenden verbreiteten Treiber und die entsprechenden Scanner zusammenführt? Mir egal, ob win oder *nix.
 
Macht Sinn.

Wie schaut es denn bei den Ermittlungen aus?
Wäre super, wenn ihr bald nähere Infos hättet. Besonders würde mich interessieren, wie ins System eingebrochen werden konnte, und wie die Schadsoftware, falls noch auffindbar, aufgebaut ist bzw. eben war - würde einen ersten Rückschluss zulassen, ob hier Amateure am Werk waren, und sich einen "Spaß" erlaubt haben, und es bloß zufälligerweise Computec getroffen hat, oder ob da Profis dahinter stecken, und wir wirklich fürchten müssen, dass jemand tiefen Eingriff in die Systeme der User / Zugriff auf Daten hatten.. wegen ersterem würde ich nämlich nicht alle 50 Passwörter, die ich habe, neu machen, und das System neu aufsetzen - solche kleineren Begegnungen gibt's ja immer wieder. Bei Letzterem hingegen..
 
In dem Report stand was von wegen "niedrigem Schadenspotenzial". Würde sich ja dann mit meiner ersten Vermutung decken..
 
Treiber unter Win-ähnlicher Umgebung sind kein Problem, aber da fehlt mir dann wiederum der Virenscanner.
Gibt es nirgendwo ein Image, dass die entsprechenden verbreiteten Treiber und die entsprechenden Scanner zusammenführt? Mir egal, ob win oder *nix.

Nu2 Productions Website sollte helfen, dauert aber, das Image musst aber schon selbst erstellen ;)

Die kostenlosen Viren-Scanner lassen sich als Plug-in auf die CD (USB-Stick) packen, sobald ein WIN-Server festgestellt wird (also auf Festplatte - auch inaktiv) erscheint (eigentlich immer) eine Meldung: 'Bitte benutzen Sie die Server - Version' (welche richtig Asche kostet, RICHTIG ASCHE :daumen:)
 
Noch eine Verständnisfrage oben drauf: Ein Addon wie No-Script hätte dieses Problem nicht verhindern können, weil soweit ich das mitgekriegt habe, hat sich die Schadsoftware via dem pcgameshardware.de-Skript verbreitet hat - korrekt? Oder sind alle No-Script-User von dem Problem völlig verschont geblieben? Wenn ja, wie das?
 
Die Email von "Computec Newsletter" (welche über den Hackerangriff aufklärt) wird von den meisten Mailclients als Betrug markiert!
Es ist für die Mailclients auch nicht sehr hilfreich, dass die Links woanders hinzeigen, als ihr Name vermuten lässt (z.B. heise.de-Link zeigt auf computec.de/... wo man dann erst auf heise.de weitergeleitet wird.)

Da mir der Name Computec auch nichts sagte und ich aufgefordert wurde, dass Passwort sofort zu ändern und irgendwelche Software herunterzuladen (welche wie oben beschrieben auf dem ersten Blick scheinbar nicht von heise.de stammt), dachte ich auch erst, dass es sich um eine Betrugsmail handelt. :schief:
 
Hallo,

Bei Bitdefender gibt es einen Rettungsmodus.Dort wird es ja auch eigenständig gebootet.sprich kein Windows.Ist dies ähnlich vergleichbar wie eine Rescue CD?
Kurz: Ja.

Im Rettungsmodus wird (nach erfolgtem Reboot) ein spezielles Linux in den RAM geladen (und, wie bei einer Rescue-CD, nur dort ausgeführt), mit welchem man (u.a.) mit BitDefender nach Viren scannen kann. Allerdings sollte man vorher, unter Windows, ein Update durchführen, damit die Virensignaturen aktualisiert werden. Das geht theoretisch zwar auch im Rettungsmodus, aber je nach HW bzw Netzwerkumgebung kann es sein das dort dann keine Verbindung zum BD-Server hergestellt werden kann.

Normalerweise ist das aber nur erforderlich wenn unter Win Viren gefunden wurden, welche - warum auch immer - nicht entfernt werden können. Zumindest zeigt BD mir unter Win nichts von Dateien an die es nicht testen konnte. Und das Scannergebnis ist bei mir auch in beiden Fällen gleich (System - jetzt - sauber).

btw. Das der so genannte "On-Acces" Schutz nicht immer anschlägt ist nichts ungewöhnliches - und manchmal afaik sogar eher positiv zu werten. Wenn ein Schädling "irgendwie" (DL, ein Archiv entpackt usw) auf den Rechner kommt, dann ist er ja erstmal "nur" da. Wenn kein Zugriff auf diese Datei(en) stattfindet, dann schlägt der Virenschutz erst bei einem normalen Scan Alarm. Erst wenn irgendetwas auf den Schädling zugreift (irgendeine Anwendung, oder eben der User), dann sollte der "On-Access" Schutz eine Alarmmeldung ausgeben.

Dazu ist es nichtmal erforderlich das man versucht die Datei auszuführen. Ein einfacher Linksklick auf eine Virenverseuchte Datei reicht da schon aus, da Win dann (im Hintergrund) auf die Datei zugreift um die Datei-Informationen zu lesen. Das wird dann sofort vom "On-Access" Schutz bemerkt und angezeigt.
 
Zuletzt bearbeitet:
Ist ja krass. Wenn ihr das gleiche Passwort auch für die Email-Adresse von der Forum-Registrierung habt, dann unbedingt ändern! Besonders gerne werden Gmail, Yahoo, Hotmail etc. Accounts "ge-hijacked".
 
Eine Frage.
Ich habe vorhin die Mail über den Vorfall bekommen.

Wenn ich jetzt seit 2 Monaten hier nicht mehr eingeloggt war und die Website auch nicht besucht habe.


Bin ich dann überhaupt gefährdet?
Diese Frage steht nicht in den FAQ
 
Nope, bist du nicht. :)

Mein Laptop hat es mittlerweile übrigens komplett zerhauen. :D
Nach dem Vorfall Spybot und Bitdefender installiert, dann ging irgendwie gar nichts mehr.. selbst nach Neustart schaffe ich es nicht, in die Systemsteuerung zu kommen, um die Programme wieder runterzuschmeißen, weil es sich ständig aufhängt. Bin jetzt im AM und versuche zu retten was zu retten ist, danach wirds halt platt gemacht. Sind ja eh schon wieder 6 Monate.. :D

Frage ist halt nur, ob sich Windows verschluckt hat, oder ob da was böses Größeres im Hintergrund arbeitet..
 
Gut, dass die emails versendet wurden!!! Ich habe die News bisher komplett überlesen, und auch die Warnungen im Forum, falls es wirklich welche gab (jetzt seh ich nix davon), und dass obwohl ich jeden Tag hier bin und im Grunde von jeder News zumindest den Titel lesen. Blind :ugly:
BitDefender hat nichts gefunden, Avast hat aber vor ein paar Tagen mal angeschlagen und irgendwelche Webzugriffe geblockt, allerdings weiß ich nimmer wo ich mich da gerade rumgetrieben habe ;)
Morgen wird Desinfec't angeworfen und das Passwort geändert. Zum Glück hab ich auch bei Amazon seit Kurzem nicht mehr dasselbe. :D
 
Diese Mistkerle haben wohl nichts bessseres zu tun als Webseiten zu hacken.:daumen2: Was bringt denen das? Nichts.
Will denen am liebsten ein paar auf die Fresse geben einfach mal so Webseiten anzugreifen und sowas passiert immer Häufiger, was soll das denn? Wird es etwa zu einer neuen Sportart oder was ?:nene:
 
Naja, das kann immer passieren .... erklärt aber, warum eines der namenlosen Tools (*g* Kommis anner Uni) die bei mir im Hintergrund rattern vor kurzem bei euch ausschlug.


Scan mit 3 Engines durchrattern lassen + die Gewissheit dass dank Ad- und Flashblock eigentlich kaum was drauf gekommen sein kann (ganz exotischen Scheiss mal ausgenommen, aber das beherrschen die Wenigsten) haben dann auch direkt wieder beruhigt, grossangelegtes Passwörter ändern ist also nicht angesagt ... höchstens bei euch, wobei ich eigentlich angenommen hätte, dass ihr Passwörter zumindest nur im Hash vorliegen habt. Na, egal - done.
 
XeonB schrieb:
Also auch bei diesem schlägt der Scanner an, wenn er in Aktion treten sollte und unberechtigt zugreifen will?
Danke für die Geduld.

Bin mir echt unsicher oder versteh es nicht

Wenn schadsoftwaree mal drauf meldet sich der Scanner nicht mehr nur 1 mal beim Download, oder?
Dannnnkeeee
 
Wer auf nummer sicher gehen will das sein sydtem viren frei ist, geht heute zum zeitschriftenhändler seines vertrauens, investiert 5€ in die aktuelle ct und bekommt desinfect bootfähig mit 3 virenscannern bitdefender, avira , der dritte mag mir grad ned einfallen und hat dabei noch gute hardware unterstützung mein raid 1 und raid 0 wurden ohne probleme erkannt.....

Wer noch fragen hat soll google nutzen oder erst mal den pcgh artikel lesen....

Hallo!

Du bekommst diese E-Mail, da ein Account mit dieser Adresse auf einer Seite der Computec Media AG existiert. Es erfolgte in den letzten Tagen ein Hacker-Angriff auf unsere Seiten, den wir in Zusammenarbeit mit einem externen IT-Sicherheitsexperten vollständig analysiert haben. Als sofortige Gegenmaßnahme wurden zuerst die Downloads deaktiviert und entdeckte Lücken im System geschlossen, trotzdem ist eine Gefährdung des eigenen PC möglich.

Was ist passiert?


  1. Durch einen Angriff auf unsere Webseiten wurde Malware verteilt, die möglicherweise nicht von aktuellen Virenscannern erkannt wurde
  2. Passwörter wurden möglicherweise direkt auf den Servern oder auf dem eigenen PC gestohlen
  3. Die Angriffe fanden insbesondere an den letzten beiden Wochenenden statt (07.-08.04.12, 14.-15.04.12).
Nicht betroffen sind der Computec-Shop (shop.computec.de) sowie die Abonnenten-Daten.

Was muss ich tun?

  1. Das eigene System auf Malware überprüfen. Hier können Sie kostenlose Sicherheits-Tools nutzen, wie sie beispielsweise auf http://www.heise.de/download/f-secure-rescue-cd.html oder http://www.heise.de/download/bitdefender-rescue-cd.html verfügbar sind.
  2. Sie sollten sämtliche Passörter (insbesondere PayPal, Ebay, Facebook) ändern (dies empfiehlt sich auch auf Systemen, auf denen kein Virenalarm ausgelöst wird)
Schritt 1 (Virenscan) ist dabei unbedingt vor dem Ändern der Passwörter durchzuführen!
Seit Montag berichten wir regelmäßig und aktualisiert auf den Webseiten und im Forum. Zur Sicherheit verschicken wir diese Information auch E-Mail. Mehr Informationen finden sich auf PCGames.de, Buffed.de, Videogameszone.de, Gamesaktuell.de und PCGameshardware.de.

Wir bitten um Entschuldigung für die entstandenen Unannehmlichkeiten und werden den Vorfall selbstverständlich umfangreich aufarbeiten.

Das Computec-Team
eigendlich sollten spätestens mit der Mail von vor 7h alle Wünsche befriedigt sein ;)
 
Zuletzt bearbeitet:
Wer Passwörter in seiner Datenbank unverschlüsselt speichert, gehörtmit nassen Handtüchern erschlagen! Das ist unprofessionell!
 
Zurück