Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: [Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 25.02.2023, 00:29   #1
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Hallo liebe Community!

Meine Freundin ist heute auf einen Scamming-Anruf reingefallen. Die falsche Support-Mitarbeiterin hat sie dazu gebracht, folgende Software zu installieren: UltraViewer und support-logmeinrescue

Sie hat einen Remote-Zugriff aufgebaut und wollte sie dazu drängen, Ihre Zahlungsdaten preiszugeben. Meine Freundin erinnert sich nicht mehr genau, was sie alles über Remote-Zugriff gemacht hat: Irgendwas im Browser und irgendwas in der Console, vermutlich über "cmd". Als Sofortmaßnahme haben wir ihren Rechner von Netz getrennt und unsere Router und W-LAN Passwörter resettet. Sie hat ihre PW in Bitwarden gespeichert und das war nicht geöffnet zum Zeitpunkt des Anrufs. Ich vermute aber, dass sie ihr einen Trojaner, Keylogger o.ä. aufgespielt haben.

Was würdet Ihr raten: Rechner platt machen und Neuinstallation oder gemeinsam mit Eurer Hilfe nach Malware suchen und diese beseitigen? Ich habe Angst, dass mein Rechner auch "infiziert" wird, wenn ich ihre LOG-Files vom USB-Stick übertrage, damit ich sie hier im Board posten kann.

Freue mich über Eure Hilfe! :-)

Viele Grüße
Cricri

Alt 25.02.2023, 08:51   #2
M-K-D-B
/// TB-Ausbilder
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support







Bitte lesen:
Warnung vor Telefonanrufen von angeblichen Microsoft-Mitarbeitern



Für die Zeit nach der Neuinstallation:
Anleitung: Maßnahmen zur Absicherung des Rechners
__________________


Alt 25.02.2023, 09:49   #3
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Hallo, danke für die Antwort. Den Thread, den Du verlinkt hast,
hatte ich schon gelesen. Dort wurde eine Neuinstallation empfohlen. Aber ich habe hier im Forum auch Threads gelesen zu ähnlichen Fällen, da hat einer vom Trojaner-Board den Betroffenen durch den Scan und Malwarebeseitigunsprozess geführt und keine Neuinstallation empfohlen. Deshalb hatte ich die Hoffnung, das meine Freundin um eine Neuinstallation herumkommt. Du empfiehlst in unserem Fall also zwingend eine Neuinstallation? Danke schon mal im Voraus!

PS: In unserem Netzwerk hängt auch ein NAS von Synology. Meine Freundin hat darauf ein Konto, aber keinen Admin-Zugriff. Außerdem hatte sie noch eine externe Festplatte über USB angeschlossen. Kann es sein, dass die Angreifer auch hier Malware aufgespielt haben und wie müssen wir die Devices behandeln? Danke!!!
__________________

Alt 25.02.2023, 10:06   #4
M-K-D-B
/// TB-Ausbilder
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Zitat:
Zitat von Cricri Beitrag anzeigen
Aber ich habe hier im Forum auch Threads gelesen zu ähnlichen Fällen, da hat einer vom Trojaner-Board den Betroffenen durch den Scan und Malwarebeseitigunsprozess geführt und keine Neuinstallation empfohlen.
Ich persönlich kann mich nicht daran erinnern, dass wir die Systeme von anderen Leuten, die von Microsoft-Mitarbeiter angerufen wurden und Remote-Zugriff erlaubt haben, bereinigt hätten.


Beispiele
Auf Microsoft Mitarbeiter hereingefallen
Anruf von angeblichem Microsoft Mitarbeiter erhalten mit Zahlungsaufforderung!
Windows 7 Rechner gesperrt nach Fake-Microsoft Anruf
Betrug mit Microsoft-Support-Masche
Fake-Microsoft-Attacke - was nun?
Warnhinweis wegen verseuchtem PC führt zu einem Telefonat mit Microsoft
Anruf angeblich von Microsoft und dann Fernwartung…


Etwas anderes ist es, wenn jemand beim Surfen plötzlich eine Meldung im Browser bekommt, dass der Rechner vom Microsoft Support gesperrt wurde und man eine bestimmte Nummer anrufen soll oder Ähnliches. Vielleicht meintest du so etwas mit "ähnliche Fälle".
Das ist jedoch etwas ganz anderes.



Bei Remote-Zugang von außen oder unter bestimmten Bedingungen auch bei illegaler Software bereinigen wird nicht.



Daten sichern (keine Installer oder ausführbare Dateien - nur Word/Exel/Powerpoint/PDF/Bilder/Videos), saubere Neuinstallation, Rechner absichern und aus dem Vorfall lernen.
Das ist zu tun.

Alles Gute.

Alt 25.02.2023, 10:08   #5
M-K-D-B
/// TB-Ausbilder
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Zitat:
Zitat von Cricri Beitrag anzeigen
PS: In unserem Netzwerk hängt auch ein NAS von Synology. Meine Freundin hat darauf ein Konto, aber keinen Admin-Zugriff. Außerdem hatte sie noch eine externe Festplatte über USB angeschlossen. Kann es sein, dass die Angreifer auch hier Malware aufgespielt haben und wie müssen wir die Devices behandeln? Danke!!!
Ich bin kein Experte für NAS, da kennt sich cosinus besser aus. Ich gebe ihm Bescheid, dass er sich melden soll.


Alt 25.02.2023, 10:38   #6
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Danke für Dein Feedback!

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Ich persönlich kann mich nicht daran erinnern, dass wir die Systeme von anderen Leuten, die von Microsoft-Mitarbeiter angerufen wurden und Remote-Zugriff erlaubt haben, bereinigt hätten.
Ich hatte z.B. diesen Thread gelesen, den cosinus bearbeitet hatte: https://www.trojaner-board.de/184724-fragen-haeckerangriff-fernwartungssoftware-falschen-microsoft-mitarbeiter.html

Zitat:
Etwas anderes ist es, wenn jemand beim Surfen plötzlich eine Meldung im Browser bekommt, dass der Rechner vom Microsoft Support gesperrt wurde und man eine bestimmte Nummer anrufen soll oder Ähnliches. Vielleicht meintest du so etwas mit "ähnliche Fälle". Das ist jedoch etwas ganz anderes.
Mein Freundin ist auf so eine Fake-Seite reingefallen und hat dann den angeblichen Support kontaktiert. Ich habe das zum Glück irgendwann mitbekommen und dann sofort interveniert: Aufgelegt, Computer vom Netz, neue Passwörter. Aber ich bin erst nach ca. 20 min dazugekommen. Da war es schon zu spät, weil der Remote-Zugriff schon längst stand.

So wie ich Eure Policy interpretiere, ist Remote-Zugriff zu heikel, um daran "rumzudoktorn". Deshalb empfehlt Iht in dem Fall grundsätzlich die Neuinstallation. Korrekt?

Danke, dass Du cosinus ins Boot holst wegen der NAS-Thematik.

Viele Grüße
Cricri

Alt 25.02.2023, 10:51   #7
M-K-D-B
/// TB-Ausbilder
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Zitat:
Zitat von Cricri Beitrag anzeigen
Danke für Dein Feedback!
Sehr gerne, dafür sind wir ja da.



Zitat:
Zitat von Cricri Beitrag anzeigen
Danke, dass Du cosinus ins Boot holst wegen der NAS-Thematik.




Zitat:
Zitat von Cricri Beitrag anzeigen
So wie ich Eure Policy interpretiere, ist Remote-Zugriff zu heikel, um daran "rumzudoktorn". Deshalb empfehlt Iht in dem Fall grundsätzlich die Neuinstallation. Korrekt?
Ja, korrekt.

Alt 25.02.2023, 10:56   #8
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Alles klar, dann machen wir uns mal an die Neuinstallation. Könnt Ihr ein Backup-Tool empfehlen, das Ausführungsadateien wie .exe sicher ausklammert? Wegen NAS warte ich noch die Antwort von cosinus ab.

Danke Leute, Eure Hilfe ist echt grandios!

Alt 25.02.2023, 11:54   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Viel kann ich dazu auch nicht sagen. Natürlich kann es sein, dass wenn ein Angreifer direkt im Netz war und sich austoben konnte, er auch das NAS kompromittiert hat. Aber wie will man das feststellen, es gibt kein FRST für NAS-Systeme.

Ich würde die Sache mit dem NAS vergessen und es einfach so lassen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.02.2023, 12:35   #10
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Danke für Deine Rückmeldung, cosinus! Wenn der Angreifer über Remote auf den Rechner kommt, ist er nicht automatisch im Netzwerk, oder? Theoretisch müsste er 2 Passwörter haben: Das Netzwerk-PW und das vom NAS. Über cmd oder PowerShell sind die Devices und IPs im Netzwerk schnell gefunden. Aber man kommt nicht rein ohne das PW, oder?

Alt 25.02.2023, 12:47   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Nein. Es sei denn es wurde eine Sicherheitslücke ausgenutzt. Aber ich denke nicht, dass der Scammer es auf irgendein NAS abgesehen hat. Hatte deine Freundin lokale Adminrechte auf dem betroffenen Windows-PC?
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (25.02.2023 um 13:02 Uhr)

Alt 25.02.2023, 12:54   #12
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Ja, hatte sie. Nicht fürs NAS, aber für ihren Windowsrechner. Danach hat auch die Scammerin gefragt ;-)

Alt 25.02.2023, 13:04   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Ja, dann wäre es möglich, dass auf dem Windows-PC systemweit ein Keylogger installiert wurde. Woebi ich eher glaube, dass die Scammer einen Kryptotrojaner installieren wollten, der alle Dateien verschlüsselt.

Kannst den Rechner ja mal offline mit FRST checken und dann die Logs per USB-Stick übertragen und hier hochladen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.02.2023, 13:13   #14
Cricri
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Was meinst Du mit systemweit? Auf dem Rechner oder im gesamten Heimnetz? Wie groß ist die Gefahr, wenn ich den USB Stick mit den Logfiles auf meinen Rechner ziehe?

Alt 25.02.2023, 13:51   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Standard

[Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support



Zitat:
Was meinst Du mit systemweit? Auf dem Rechner oder im gesamten Heimnetz?
Mit systemweit meinte ich auf dem Rechner selbst.

Zitat:
Wie groß ist die Gefahr, wenn ich den USB Stick mit den Logfiles auf meinen Rechner ziehe?
Du sollst nur die Logfiles übertragen und nichts anderes.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu [Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support
beseitigen, board, browser, cmd, falsche, folge, folgende, freundin, heute, hilfe!, infiziert, installieren, keylogger, malware, microsoft fake anruf windows 10, neuinstallation, nicht mehr, passwörter, posten, rechner, remote zugriff, reset, router, scamming, software, suche, trojaner, w-lan



Ähnliche Themen: [Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support


  1. Anruf eines angeblichen Mitarbeiter von Microsoft - jetzt ist mein Computer durch ein Passwort gesperrt
    Log-Analyse und Auswertung - 29.07.2018 (1)
  2. Microsoft Support Scam
    Plagegeister aller Art und deren Bekämpfung - 02.06.2018 (2)
  3. Warnung vor Telefonanrufen von angeblichen Microsoft-Mitarbeitern
    Anleitungen, FAQs & Links - 15.07.2017 (0)
  4. W7 Pro x64, Virus mit Passwortabfrage, Anruf von angeblichen Microsoft Mitarbeiter
    Alles rund um Windows - 20.05.2017 (8)
  5. Microsoft support call
    Plagegeister aller Art und deren Bekämpfung - 30.06.2016 (5)
  6. Anruf von angeblichen Microsoft Mitarbeiter - nun ist Computer gesperrt 2015
    Log-Analyse und Auswertung - 15.10.2015 (1)
  7. Windows 7: Anruf von angeblichen Microsoft Mitarbeiter wegen Sicherheitsproblem
    Plagegeister aller Art und deren Bekämpfung - 08.04.2015 (13)
  8. Anruf von angeblichen Microsoft Mitarbeiter - nun ist Computer gesperrt
    Log-Analyse und Auswertung - 14.07.2014 (7)
  9. Funde durch AdwCleaner...weitere Schritte nötig?
    Plagegeister aller Art und deren Bekämpfung - 24.11.2013 (3)
  10. Trojaner TR/Injection.aqu laut Antivir‏ eingefangen durch zip Datei einer angeblichen Mahnung von Amazon
    Plagegeister aller Art und deren Bekämpfung - 19.03.2013 (24)
  11. Seltsamer Anruf von einem angeblichen Microsoft Mitarbeiter
    Alles rund um Windows - 09.12.2012 (3)
  12. Incredibar eingefangen - Bereinigung trotz beabsichtigter Neuinstallation nötig?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (21)
  13. TR/Agent.123 und WORM/VB.EL.1 gefunden, Neuinstallation nötig?
    Log-Analyse und Auswertung - 08.07.2011 (3)
  14. Laptop verwurmt, Neuinstallation nötig?
    Log-Analyse und Auswertung - 17.02.2009 (4)
  15. Rechner/Laptop verseucht? Neuinstallation nötig?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (15)
  16. Trojaner entfernbar oder komplette Neuinstallation nötig?
    Log-Analyse und Auswertung - 18.05.2007 (8)
  17. Neuinstallation nötig?
    Log-Analyse und Auswertung - 14.07.2005 (2)

Zum Thema [Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support - Hallo liebe Community! Meine Freundin ist heute auf einen Scamming-Anruf reingefallen. Die falsche Support-Mitarbeiterin hat sie dazu gebracht, folgende Software zu installieren: UltraViewer und support-logmeinrescue Sie hat einen Remote-Zugriff aufgebaut - [Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support...
Archiv
Du betrachtest: [Neuinstallation nötig] Scamming durch angeblichen Microsoft-Support auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.