Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Bios/Uefi Virus und USB Trojaner (https://www.trojaner-board.de/195023-bios-uefi-virus-usb-trojaner.html)

Omnibus34 10.02.2019 01:50

Bios/Uefi Virus und USB Trojaner
 
Guten Abend zusammen,

der Titel fasst das Problem schon ganz gut zusammen, vorrangig geht es um einen/mehrere Bios Viruen und USB Trojaner.
Seid mehreren Monaten belagert ein gewisser jemand meine Technik.

Angefangen hat es mit auffälligem Verhalten des Smartphones, später stellte sich heraus, dass ich mit diesem AndroidHack im wahrsten Sinne des Wortes alles angesteckt habe. Und zwar Laptop, GamingPC und externe Festplatte, auf dem Mobilem Gerät befanden sich Windows Rootkits, sowie USB Trojaner die nur auf einen anschluss gewartet haben.

Ich habe mittelmäßige Windows Kenntnisse und stecke noch in den Linux Kinderschuhen, kann jedoch gut einschätzen wann ein PC "macken" hat und wann er darüber hinausschießt.

Ich bin mir absolut sicher, dass es ein Bios Virus ist. Ich habe alle Geräte so clean wie möglich installiert und das gleichzeitig, sprich; HDDs+USB Sticks mit DBAN gelöscht. Fritzbox 7490 geupdatet und zurückgesetzt. Von einem sauberem Rechner der nie in meinem Netzwerk war, einen Win10 Stick mit MediaCreationTool erstellt. Win10 installiert, auf dem Laptop Linux von CD, und die treiber von der Hersteller Seite heruntergeladen. Es gab keine weiteren USB Verbindungen außer Maus/Tastatur, Handys und externe Festplatten sind erstmal Tabu.

Dennoch ist/war es dem Angreifer möglich, meine RGB Beleuchtung vom Mainboard zu ändern, ohne das eine Software installiert ist. Denn ich benutze kein RGB, desweiteren stellt er auch mal ganz lustig laute Musik ein und treibt andere Spielchen. Auf mein Konto hat er es scheinbar nicht abgesehen, er hatte vermutlich mehrere Wochen zugang dazu.

Ich kann auch ahnen aus welchem bekanntenkreis dieser jemand mit seinen Hackspielen kommt, kann es aber nicht beweisen, was aber auch nicht unbedingt notwendig ist.

Mir ist es wichtig, dass alles gelöscht ist und ich mir endlich weider sicher sein kann, dass ich mein Handy/Laptop benutzen kann, ohne das Mikro und Kamera auf seinen Server streamen, um später private details zu veröffentlichen.. Ja es gab derbe Grenzüberschreitungen.

Auch wenn einige Fragen blöd klingen aber ich möchte die Wahrscheinlichkeit einfach besser einschätzen können, wie groß die Bedrohung ist, die meine Hardware betrifft.

Meine Fragen
Ist es richtig,
dass sich ein Bios nicht scannen lässt? und das der Virus ein Biosflash überlebt?
Wie viele Bios Viren sind gängig? scheint ja doch eher was seltenes zu sein ich habe nur etwas unter dem Namen UEFI Lojax gefunden
Wie groß müssen die kenntnisse sein um sowas Anzuwenden? blöd gefragt von 1-100 (100 Telemetrischer IT Guru^^)
Ist es möglich, dass ein kundiger es schafft weitere Hardware zu befallen?
Wenn ja, wie hoch ist die Wahrscheinlichkeit und was wäre wohl am ehesten betroffen?
Reicht es das Mainboard zu tauschen und nochmal alles sauber zu installieren?
Die Festplatte zerbricht mir den Kopf, ist die nach einer formation wirklich sauber? also selbst mit ATA Secure Erase stelle ich mir vor, das es noch Chips gibt die nicht gelöscht werden.
Ich denke bspw. an den M2 SSD Speichercontroller oder der Chip wo die NVME Firmware gespeichert ist.
Grafikkarte Nvidea Gtx1060 bietet sicherlich auch viele Eprom Chips..
Wie zuverlässig ist Desinfect (ehemals Knoppicilin?) gibt es noch andere tiefgehende Virenscanner?

Neuen PC kaufen ist doch nicht zwingend notwendig um sich wieder sicher zu fühlen, oder? :(
Ich hab echt Angst, der Typ hat ALLE meine Chatverläufe/Passwörter/Kontakte/Telefonnummern/Fotos/Videos/Email Konten/Internetverläufe und Sucheinträge(Danke google..), aufgezeichnetes Datenmaterial in Video und Audio Form (was das Smartphone halt grade so hergibt) aus den intimsten Bereichen meines Lebens.. Es wurden Daten über mehrere Monate zusammengetragen. Wird wohl ein neuer Trend..
Und zur obersten Krönung, wurde wo ich am Ende mit dem Latein und den Nerven war, noch ein best off der peinlichsten Momente der letzten Monate an mein Telefonbuch gesendet..
Ich bin echt Fertig und der Typ weiß wohl nichts besseres mit seinen Fähigkeiten zu tun.

Bitte sagt mir was ihr wisst, über diese hartnäckige Hardware Malware.
Ich möchte mein Leben endlich wieder in geordnete Bahnen bringen und nicht ständig das Gefühl zu haben, mein leben auf You(tube)Leipzig zu streamen.

Besorgte Grüße
Omnibus

cosinus 10.02.2019 01:56

Ok. Es wird Zeit für eine Kategorie "Mythen, Einbildungen und Voodoo" :wtf:

Omnibus34 10.02.2019 02:04

Was hört sich daran so Mystisch an?
Technisch ist das aufjedenfall möglich sich über gerootetes & ungeschütztes S4 zutritt zu verschaffen.
Auf Win7 lief auch nie ein Schutz etc. und USB Trojaner sind wahrscheinlich so alt wie der USB anschluss.
Und es ist möglich, das ganze unbemerkt aufs Gerät zu bringen.. ja und wenn man langeweile hat und die Daten über Monate sammelt, kann man sich halt mal einen Spaß machen.

Möglich, das ich mit Hardware Viren ziemlich weit denke, aber ich will mich nicht weiter für dumm verkaufen lassen.
Anfangs habe ich das Handy 5x geflasht und mich gefragt warum es nichts bringt..
Ja ich dreh durch die ganzen aktionen etwas am Apfel, ... lässt sich vlt. irgendwie nachvollziehen?
Das ich Ruhe davor haben will!

Wenn etwas unklar ist, bitte Fragen und mich nicht in die Voodoo Kategorie stellen.
Danke.

cosinus 10.02.2019 02:39

Zitat:

Wenn etwas unklar ist, bitte Fragen und mich nicht in die Voodoo Kategorie stellen.
Danke.
Deswegen ja. Du wirst da Mod! :rofl:

Omnibus34 10.02.2019 22:41

Schön, dass einer über deine Witze lacht.

Ja wahrscheinlich will ich euch alle trollen und letztlich garnicht mitarbeiten. Das ihr dann total verärgert seid, wegen verschwendeter Zeit die ihr der Teufelsaufgabe gewidmet habt..

Der Mod ist mir offensichtlich fern, aber wenn ich ein paar Fragen beantwortet bekäme und die ein oder andere Einschätzung erhalte, wäre ich der Lösung bzw. Klarheit schon ein Stück näher.

Explo 11.02.2019 10:08

Also, theoretisch: Ja.. Theoretisch ist "das alles" möglich. Und hier sei auch direkt erwähnt, wenn du dir so sicher bist, dann hilft alles aus dem Forum hier nichts, sondern lediglich neue Hardware.

Aber!
Die Wahrscheinlichkeit, wenn du kein Hacker des KGB bist, der von der NSA infiltriert wird geht gegen 0. Über ein geknacktes Handy an den Rechner, Router & co zu kommen macht die Wahrscheinlichkeit sogar noch niedriger als 0.
Weiterhin würde niemand, absolut niemand diesen Aufwand betreiben und sich dann noch zu erkennen geben. BiosViren sind eher Sache der Forschung (offiziell) da kommt man als Hinz und Kunz so schonmal gar nicht ran und noch viel weniger in einem angemessenen Kostenrahmen.

Lange Rede kurzer Sinn: Das sind Hard und/oder Softwaremacken und nichts anderes. Wenn dein Rechner selbst nach Neuaufsetzen Probleme macht, ist die Hardware im Eimer. Das hat nichts mit einem Virus oder Trojaner zu tun.

Und: Probleme mit Beleuchtung & Ton sind keine Beweise für Malware.

Fragerin 11.02.2019 14:15

Explo, du meinst, theoretisch geht das alles?
Also ich glaube weder, dass ein Bios-Virus Musik spielen oder sonstwas auf der Ebene des laufenden Systems veranstalten kann, ohne dass dabei eine nachweisbare Software läuft, noch dass es einen Flash überlebt.
Auch Bootsektorviren und ähnliches würden so etwas nicht können und sind außerdem nicht mehr aktuell. Ich tippe ebenfalls auf Hardwareschäden.

Explo 11.02.2019 16:22

Ich wollte nicht ausdrücken, dass ein Virus o.Ä. - alle Symptome verursachen kann. Sondern, dass allgemein alles (theor.) möglich ist. Sei es, weil etwas nachgeladen wird, sei es weil der TO selbst weider etwas nachlud.

So oder so: Wahrscheinlichkeit geht dennoch gegen 0

Omnibus34 12.02.2019 12:42

Natürlich wid die Mp3 Software nicht vom Bios gesteuert, aber mit einem Bios Virus lassen sich weitere trojaner und Rootkits etc. auf den PC nachträglich installieren.
Womit man früher oder später immer wieder zum gleichen Ergebnis kommt, der Rechner ist vollständig befallen.

Sicher ist der Zeitaufwand, oder die Kenntnis enorm hoch, um das zu veranstalten.
Zeit hatte der Angreifer sicher genug, da er unbemerkt im System untergekommen ist und nicht von anfang an "richtig" behandelt wurde.

Wie ich es gelesen habe ist der Lojax Virus ja schon in der breiten Hacker masse angekommen.

cosinus 12.02.2019 12:56

Hier ein paar Tipps für dich:

- UEFI-BIOS auf aktuelle Version patchen
- saubere Windows Neuinstallation durchführen
- ggf statt Windows nur noch Linux verwenden
- weniger schlechte Filme schauen

Explo 12.02.2019 16:48

@Omnibus34: Wenn die Fußspitze juckt, googlest du dann auch und denkst du hast Krebs im Endstadium ?

Omnibus34 13.02.2019 14:48

Das Bios wurde mitte Januar geupdatet.
Windows wurde so sauber wie möglich installiert
Festplatte vorher natürlich auch sauber formatiert

die letzten beiden schritte wurden nicht nur einmal gemacht

Ja ich bin zurecht vorsichtig, nachher geht das nicht mehr, wie die erfahrung zeigt.

cosinus 13.02.2019 15:43

Ahja. Und trotzdem überalle Pöhse Viren und rootkits. Schon klar :rofl:

Beweise hast du natürlich nicht, nur ein Bauchgefühl also bist du dir verdammt sicher. :lach:

Omnibus34 13.02.2019 20:25

Wie dein geiles teutsch, ist das dann wohl dein Bauchgefühl :)

konstruktive Beiträge sind erwünscht, vlt. gebührt auch der obsidianische Orden *lol*

stefanbecker 13.02.2019 20:58

Was erwartest du bei so einer Räuberpistole für konstruktive Beiträge? Nichts konkretes, kein Log, nur Vermutungen. Hätte könnte täte ...

Wenn du denjenigen kennst, dann wäre eine Anzeige bei der Polizei angebracht.

Allerdings frage ich mich ernsthaft, warum jemand das so aufällig machen sollte? Wenn ich jemanden ärgern wollte, würde ich das Konto unbemerkt abräumen, aber garantiert keine Beleuchtung einschalten. Das ist doch Kinderkacke.

Mehr gibt es zu diesem Kram nicht zu sagen.

Abteilung Voodoo passt schon.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28