Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   E-Banking-Trojaner Gozi über 20minuten.ch verbreitet - Reicht NORTON POWER ERASER ? (https://www.trojaner-board.de/177643-e-banking-trojaner-gozi-20minuten-ch-verbreitet-reicht-norton-power-eraser.html)

Samichlaus 08.04.2016 09:47

E-Banking-Trojaner Gozi über 20minuten.ch verbreitet - Reicht NORTON POWER ERASER ?
 
Hello Community,

bin neu hier und verunsichert, ob NORTON POWER ERASER (wie im Artikel am Ende erwähnt) ausreicht, um den E-banking-Trojaner GOZI zu eliminieren ?


Quelle 20minuten.ch

07. April 2016 18:17; Akt: 08.04.2016 07:37

Verseuchte Datei gefunden und entfernt

Über die Website von 20 Minuten haben Unbekannte sogenannte Malware verteilt. Betroffen waren nur Zugriffe über Desktop-Computer. Mittlerweile ist die schädliche Software gelöscht.

Gestern wurde bekannt, dass via 20minuten.ch Schnüffelsoftware verteilt worden ist. Wir halten Sie an dieser Stelle über die Vorgänge und den Stand der Problemlösung auf dem Laufenden.

Was ist passiert?
Etwa 20 bis 50 Mal pro Tag werden die Server von 20 Minuten von Unbekannten angegriffen. Etwa alle drei Monate gelingt es einem Hacker in das System einzudringen. Im aktuellen Fall gelang es den Hackern, über die Domain 20minuten.ch Schadsoftware zu verteilen. Ursache ist eine verseuchte Flash-Datei, die im Hintergrund ein kompromittiertes Java-Script ausführte. Mit Hilfe der Melde- und Analysestelle Informationssicherung des Bundes wurde diese identifiziert. Das Script versucht Schadcodes von einer Drittwebsite über Lücken auf die Computer der Besucher von 20 Minuten zu installieren. Dabei handelt es sich um den E-Banking-Trojaner Gozi. Die verseuchte Datei wurde von IT-Experten von 20 Minuten mittlerweile entfernt. Mit externen Experten werden derzeit weitere Abklärungen getroffen.

Was macht 20 Minuten?
20 Minuten nimmt diesen Vorfall sehr ernst. Die Sicherheitsmassnahmen sind gerade in den letzten Wochen sukzessive und massiv ausgebaut worden und werden aktuell in Absprache mit externen Experten weiter verschärft. Spezialisten konnten die Malware im System finden und löschen. Damit ist sichergestellt, dass von unserem News-Servern keine Gefahr ausgeht. Betroffen waren nur Zugriffe über Desktop-Computer. Die mobilen 20-Minuten-Apps für iPhone, iPad und Android waren zu keinem Zeitpunkt vom Malware-Angriff betroffen.

Was heisst das für mich? Bin ich in Gefahr?
Nach dem aktuellen Wissensstand wird die Schadsoftware nur über die Website 20minuten.ch verteilt. Das entspricht in etwa 20 Prozent des gesamten Traffics aller Kanäle. Von der App sowie von der mobilen Website ging zu keiner Zeit eine Gefahr für die Nutzer aus.

Was macht die Schadsoftware?
Die Malware scannt nach Schwachstellen auf Computern. Gozi sei schon länger aktiv, und es habe auch bereits finanzielle Schäden gegeben, sagte Pascal Lamia, Chef von Melani, gegenüber der Nachrichtenagentur sda. Bei dem jüngsten Angriff auf 20 Minuten seien noch keine Unregelmässigkeiten auf Bankkonten festgestellt worden. Es könne jedoch zwei bis drei Monate dauern, bis Gozi versucht, Geld abzuheben.

Was kann ich nun tun?
Wer die Website von 20 Minuten über einen Computer besucht hat, kann sich infiziert haben, muss aber nicht, wie Lamia sagte. Es sei schwierig festzustellen, ob der eigene Computer vom Trojaner befallen ist. Verdächtig seien beispielsweise eine sehr langsame Verbindung, ein blauer Bildschirm oder eine wiederholte Aufforderung, das Passwort einzugeben. Lamia rät, sich bei verdächtigen Vorkommnissen sofort mit der Hotline seiner Bank in Verbindung zu setzen.

Grundsätzlich gilt es, die eigene Antiviren-Software sowie den verwendeten Browser immer auf dem neusten Stand zu halten (Browsercheck des IT-Fachmagazins Heise.de). Zudem sollten System- und Softwareupdates umgehend installiert werden.

Die Melde- und Analysestelle Informationssicherung Melani gibt auf ihrer Website generelle Tipps zur Entfernung von Malware. Der Bund empfiehlt dabei den Einsatz der Software Norton Power Eraser.



Ich habe Norton Power Eraser runtergeladen, installiert und den scan ausgeführt. Tatsächlich zeigte mir NPE eine Bedrohung an (in der System-Registery). Nach dem empfohlenen Beheben und einem neuerlichen Scan wurden keine Bedrohungen mehr angegeben.

Vielen Dank für jede Hilfe !

Treend 08.04.2016 18:15

Das selbe bei mir, Norton zieht bei mir nicht, die Angaben von 20minuten stimmen auch nicht wirklich, die versuchen das ganze stark runterzuspielen. Habe seither aber einige Symptome...

Ich installier jetzt einfach mein System neu und werde 20minuten die benötigte Zeit dafür verrechnen. Schliesslich haben sie gestern entwarnung gegeben, obwohl ihr System nach wie vor infiziert war, damit noch mehr Rechner infiziert werden. Geht gar nicht sowas.

Samichlaus 08.04.2016 18:46

Hallo Treend

Im Artikel 20
Minuten - So erkennen Sie, ob Ihr Computer infiziert ist - News wird empfohlen und bestätigt, dass NORTON POWER ERASER das Problem löst.

hxxp://www.20min.ch/digital/news/story/18300411

Ich habe auf meinem PC keine Symptome feststellen können. Es wäre aber interessant zu wissen, welche du hast.
Und ja, die Infopolitik von TAMEDIA ist erschreckend schwach !
Gruss

Treend 08.04.2016 18:55

Ich habe wohl gerade etwas überreagiert, sind keine Symptome vorhanden. War nur AMD Bloatware die ich durch das neuste Grafikkarten-Update bekommen habe. Nichts für ungut.

Avira, Norton Power Eraser und Malewarebytes haben bei mir nichts gefunden. Ich lass es jetzt doch mal sein mit dem neuformatieren, zu viel Aufwand, dafür, dass ich wahrscheinlich sowiso ein sauberes System habe.

Hast du die Logfiles vom Norton noch? Was wurde da gelöscht?

20Minuten ist für mich gestorben, gibt so oder so bessere Seiten mit weniger Propaganda und ohne Malware.

Samichlaus 09.04.2016 10:31

Nein, hab die Logfiles leider nicht mehr... dumm von mir, sorry


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:24 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129