Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 17.06.2021, 11:31   #1
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Hallo Forum,

nachdem einer meiner PCs über eine Kette von Internetprovidern und Behörden als angeblich von einem bestimmten Trojaner befallen identifiziert wurde, der angeblich betrügerische Aktivitäten auf Handelsplattformen im Web vorgenommen hat, ist der PC nun von der Polizei beschlagnahmt worden.

Der PC befand sich zum Tatzeitpunkt in einem Firmen-WLAN, und es liegen Traffic-Mitschnitte vor (besuchte Webseiten bzw. IP-Adressen), die auf die fraglichen betrügerischen Aktivitäten hinzuweisen scheinen.

Ich bin gerade dabei, ein (nach den Vorfällen gezogenes) Image der Systemplatte mit diversen Tools zu scannen, wobei Microsoft Defender schonmal exakt null Bedrohungen bzw. verdächtige Dateien findet. Im Moment läuft gerade Trendmicro HouseCall durch das Systemimage. Sämtliche seit kurz vor dem Vorfall hinzugekommenen oder geänderten ausführbaren Dateien https://de.wikipedia.org/wiki/Ausf%C3%BChrbare_Datei#Windows sind lt. VirusTotal 100% sauber.

Nun ist mir eingefallen, dass möglicherweise Wardriving https://de.wikipedia.org/wiki/Wardriving dahinter stecken könnte, dass also jemand meinen PC-Namen und meine Mac-Adresse und/oder IP-Adresse aus dem WLAN gezogen und dort vor Ort für diese betrügerischen Aktivitäten verwendet hat. Es muss wohl auf jeden Fall vor Ort gewesen sein, da die Logdateien der Firma sowie des Internetproviders neben einer Signatur des fraglichen Trojaners auch die Firmen-IP und den Namen meines PCs enthalten. Oder lässt sich das alles fälschen, und der Betrug kann von irgendwo auf der Welt durchgeführt worden sein?

Danke für Tipps, ob es Möglichkeiten gibt, Wardriving nachzuweisen, z.B. aus Logfiles des betroffenen PCs oder des fraglichen Datenverkehrs.

Geändert von gregbau (17.06.2021 um 11:43 Uhr)

Alt 17.06.2021, 11:47   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Beim wardriving klinkt sich jemand in deinen Router ein, sprich er verbindet sich mit deinem WLAN um dann zu surfen. Was bitte hat das mit deinem Rechner zu tun? Der protokollier doch nicht das, was der Router macht. Wenn überhaupt findest du nur was im Router aber die einfachen standardrouter protokollieren wenig bis garnichts.

Wardring würde ich auch nur in Betracht ziehen, wenn eine extrem schlechte WLAN-Verschlüsselung zum Einsatz kommt. Was wird da bei euch in der Firma benutzt?
__________________

__________________

Alt 17.06.2021, 12:15   #3
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Die Firma benutzt WPA2 fürs WLAN.
__________________

Alt 17.06.2021, 12:17   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Und wenn der PSK lang genug ist, kann man wardriving ausschließen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.06.2021, 12:55   #5
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Ok. Was könnte es dann gewesen sein?

Angenommen auf dem PC findet sich keinerlei Malware?

Bei dem WLAN handelt es sich übrigens um ein Gäste-WLAN, dessen Passwort weniger als zehn Zeichen hat und in der Branche auch weithin bekannt ist.


Alt 17.06.2021, 12:56   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Dir ist schon klar, dass hier keine Hellseher im Forum sind?
__________________
--> Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?

Alt 17.06.2021, 13:20   #7
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Sieht aus als ob TrendMicro jetzt was findet.

Ich meld mich wenn ich weiß was es ist.

Außerdem werde ich das Image demnächst einmal booten, dann kann ich auch den Farbar Scan machen

Geändert von gregbau (17.06.2021 um 13:26 Uhr)

Alt 17.06.2021, 15:19   #8
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



OK, hier schon mal das Ergebnis von TrendMicro:




Eine Adware/Malware namens ProxyGate aka RiskTool aka HackToo aka PUA.Win von einer Firma namens Gold Click Ltd, die jedoch von vielen Scannern, darunter Microsoft, nicht erkannt wird:
https://www.virustotal.com/gui/file/687627ec36a3c0cda136b2aa2806a358e00735aec249f9d89ed3503853e4c9bc/detection
https://www.file.net/prozess/cloud.exe.html
https://virus-removal-guide.net/en/15902-proxygate-pup-alerts-how-to-delete-proxygate/#:~:text=ProxyGate%20will%20obtain%20the%20complete%20control%20over%20your%20whole%20computer

PUP-Proxygate (Potentially Unwanted Program)
https://www.bleepingcomputer.com/virus-removal/remove-proxygate
https://web.archive.org/web/20201125222053/hxxp://proxygate.net
https://www.malwareremovalguides.info/remove-proxygate/

Interessanterweise sind alle Dateien in dem Verzeichnis dieses Tools 1 bis 3 Jahre alt, bis auf die Datei list.dat (mal angehängt), deren Änderungsdatum ungefähr mit den aktuellen Vorfällen übereinstimmt:




Falls das bei jemand eine Glocke läutet, bin ich natürlich sehr interessiert.

Vor allem natürlich an Einschätzungen, ob die oben beschriebenen Vorfälle damit etwas zu tun haben können -- oder ob das eher eine vergleichsweise harmlose Malware sein dürfte.
Angehängte Dateien
Dateityp: zip list.zip (1,3 KB, 8x aufgerufen)

Geändert von gregbau (17.06.2021 um 16:16 Uhr)

Alt 17.06.2021, 15:59   #9
schlawack
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Du schreibst noch nicht einmal, was für ein Windows du auf dem PC einsetztsollte es Windows 7 oder älter sein, kriegst du hier im Forum keinen Suport mehr zwecks Bereinigung und das gilt auch für Windows 10 Versionen, die von Microsoft keine Updates mehr bekommen. Wenn der PC dir gehört und bei dir daheim steht, würde ich eine Datensicherung machen und dann eine Windows 10 Neuinstallation von 21H1 nach Anleitung des Forums hier durchführen, sicherheitshalber alle deine bisherigen Passwörter ändern, den Router prüfen ob es ein Firmware Update dafür gibt und dessen W-LAN Passwörter ändern.
__________________
Windows 10 64 Pro 22H2

Alt 17.06.2021, 16:05   #10
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Es ist ein aktuelles Windows 10

Alt 17.06.2021, 16:06   #11
schlawack
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Was heisst aktuell? 2004, 20H2 oder 21H1?
__________________
Windows 10 64 Pro 22H2

Alt 17.06.2021, 16:11   #12
gregbau
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



20H2

Alt 17.06.2021, 16:20   #13
webwatcher
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



aktuell ist 21H1. die Vorgängerversionen werde zwar noch supportet, der Upgrade ist zu empfehlen
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 17.06.2021, 16:20   #14
schlawack
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Und was hälst du von meinem Vorschlag Windows 10 neu zu installieren plus die Sache mit den Passwörten und dem Router? Mit Passwörtern meine ich deine Passwörter für Accounts, Mail, Onlinebnanking, ebay, Amazone, Onlinshops usw.
__________________
Windows 10 64 Pro 22H2

Alt 17.06.2021, 17:00   #15
mmk
 
Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Standard

Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?



Geht das jetzt immer noch um diesen PC, bezüglich dessen Du Dich nicht mehr zurückgemeldet hattest, trotz Hinweises, bitte Infos gemäß der hiesigen Hinweise für Hilfesuchende zu posten?

-> https://www.trojaner-board.de/201945...ml#post1753870

Ohne detailliertere LogFiles und Infos bleibt das weiterhin teilweise ein Stochern im Nebel.

Und wenn es Dein privater PC im Firmennetzwerk ist: Inwiefern ist das mit den Admins der Firma abgestimmt? Wieso wird da ein privater PC ins Firmennetzwerk gebracht? Welche Maßnahmen wurden seitens Admins und von Deiner Seite zuvor getroffen, um dessen Vertrauenswürdigkeit sicherzustellen? Und sag jetzt nicht, durch Virenscanner und Virenscans.

Alleine das ist ja für sich schon mal ein großes Fragezeichen.

Antwort

Themen zu Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?
100%, bestimmte, bestimmten, betrug, dateien, defender, diverse, forum, hinweis, image, logdateien, logfiles, microsoft, microsoft defender, pcs, scan, scannen, tipps, tools, trojaner, verdächtige, virus, virustotal, wardriving, web, webseite, webseiten




Ähnliche Themen: Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?


  1. Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  2. GVU-windows funktioniert aber bin ich sauber?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (8)
  3. GVU Trojaner? - Syptome behoben, aber PC wohl noch nicht sauber
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (9)
  4. GVU Trojaner - geht wieder aber wahrscheinlich nicht sauber
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (15)
  5. GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber?
    Log-Analyse und Auswertung - 21.11.2012 (2)
  6. GVU Trojaner. Windows läuft, aber alles sauber?
    Log-Analyse und Auswertung - 27.09.2012 (6)
  7. Avira: 1 verstecktes Objekt, 4 Warnungen, 1 Hinweis, aber kein Fund
    Log-Analyse und Auswertung - 22.05.2012 (4)
  8. WarDriving-Veteran steckt angeblich hinter StreetView-Datenskandal
    Nachrichten - 02.05.2012 (0)
  9. Bundespolizei-Trojaner - Shell Datei ist aber sauber!
    Log-Analyse und Auswertung - 12.12.2011 (24)
  10. Daten von verseuchtem Vista-Notebook vor Neuaufsetzen mittels externer Festplatte retten - aber wie?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2010 (19)
  11. Trojan.Win32.Generic!BT nach Internetbetrug gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (8)
  12. trojaner mittels fremden stick eingefangen !
    Plagegeister aller Art und deren Bekämpfung - 05.07.2010 (5)
  13. Invader Hinweis von Kaspersky aber kein Befund?
    Plagegeister aller Art und deren Bekämpfung - 14.10.2008 (2)
  14. Mehrere Trojaner beseitigt, aber ist das System nun wirklich sauber?!?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2008 (7)
  15. 7 Viren/ Trojaner gefunden, bringe den PC aber nicht sauber
    Mülltonne - 04.09.2008 (4)
  16. lauter Merkwürdigkeiten, aber kein Hinweis
    Plagegeister aller Art und deren Bekämpfung - 17.09.2007 (5)
  17. sauber, aber elend langsam
    Log-Analyse und Auswertung - 23.04.2005 (11)

Zum Thema Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? - Hallo Forum, nachdem einer meiner PCs über eine Kette von Internetprovidern und Behörden als angeblich von einem bestimmten Trojaner befallen identifiziert wurde, der angeblich betrügerische Aktivitäten auf Handelsplattformen im Web - Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?...
Archiv
Du betrachtest: Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.