Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hack+Passwort stealing (https://www.trojaner-board.de/30085-hack-passwort-stealing.html)

Yopie 20.06.2006 20:52

Speicherst du Passwörter im Firefox unverschlüsselt (d.h., ohne Eingabe eines Masterpasswortes?)

Gruß :daumenhoc
Yopie

masu 20.06.2006 20:53

Mein bruder hat sich mit freunden einen neuen server bestellt und da ich keine Zeit hatte ihm alles einzurichten und er nicht länger warten wollte, hat er nach ner datei gesucht, die für ihn eine ordentliche server.cfg schreibt und da hat er die runtergeladen, naja und dann ist er eben auf dieses file gestoßen


jo ich speicher die pws nur bei meiner email adresse und bei meinem esl account so, also das ich wenn ich auf die seite klicke direkt angemeldet bin, aber sonst geb ich die immer so ein
und die pws werden ja als sternchen angezeigt

felix1 20.06.2006 20:55

Zitat:

Zitat von masu
meine Accounts bei der ESL, rushed.de, readmore.de, chip.de sind alle deletet
und bei meiner emailadresse bei web.de wurden alle meine emails gelöscht, allerdings sind bei gmx.de keine gelöscht worden
mein account auf der esl seite wurde gelöscht nachdem ich eine exe datei runtergeladen hab, die eigentlich ein tool sein sollte, um eine servercfg besser einzustellen, als ich diese exe datei runtergeladen und draufgeklickt habe, kam nix weiteres, so habe ich sie direkt gelöscht, doch am nächsten morgen war halt mein account bei der esl und mein web.de account weg

Bei GMX ist Trauer, bei den anderen Providern ist Jubelstimmung.


Haui45 20.06.2006 20:58

Zitat:

Zitat von Yopie
Speicherst du Passwörter im Firefox unverschlüsselt (d.h., ohne Eingabe eines Masterpasswortes?)

Auch auf der funpic-Seite gelandet? ;)

Yopie 20.06.2006 20:59

;)

Richtisch!

Hab keinen FF installiert. Aber wäre es möglich, nur durch Import der entsprechenden Dateien an die PW zu kommen?

Gruß :daumenhoc
Yopie

masu 20.06.2006 20:59

was is mit funpic?

Yopie 20.06.2006 21:04

Da liegen vermutlich deine Passwörter zu bestimmten Webseiten jetzt.
Sagt dir kode5 irgendwas?

Gruß :daumenhoc
Yopie

masu 20.06.2006 21:05

kode5?
ne das sagt mir spontan nix

Yopie 20.06.2006 21:22

Zitat:

Zitat von Yopie
Hab keinen FF installiert. Aber wäre es möglich, nur durch Import der entsprechenden Dateien an die PW zu kommen?

Klare Antwort: Ja!

Im Klartext: Die Datei, die du ausgeführt hat, legt aus deinem Firefox-Profil zwei Dateien auf einen Webspace ab, die Passwörter und Benutzernamen für Webseiten enthalten.

D.h., dass die Passwörter, die bei dir im Firefox gespeichert waren, nun nicht mehr geheim sind.

Du solltest asap die Passwörter zu den Webseiten, zu denen du noch Zugang hast, ändern.

Ach so: Bei Virustotal meldet ein Scanner "Suspicious", und alle anderem nichts.

Gruß :daumenhoc
Yopie

Markus1234 20.06.2006 21:26

Dann sollte dieses File doch von einigen Scannern als schädlich eingestuft werden, wenn es Dateien ausliest und sofort sendet.

Hier noch das Virustotal ergebnis:

Zitat:

AntiVir 6.35.0.13 06.20.2006 no virus found
Authentium 4.93.8 06.20.2006 no virus found
Avast 4.7.844.0 06.20.2006 no virus found
AVG 386 06.20.2006 no virus found
BitDefender 7.2 06.20.2006 no virus found
CAT-QuickHeal 8.00 06.20.2006 no virus found
ClamAV devel-20060426 06.20.2006 no virus found
DrWeb 4.33 06.20.2006 no virus found
eTrust-InoculateIT 23.72.43 06.20.2006 no virus found
eTrust-Vet 12.6.2265 06.20.2006 no virus found
Ewido 3.5 06.20.2006 no virus found
Fortinet 2.77.0.0 06.20.2006 no virus found
F-Prot 3.16f 06.20.2006 no virus found
Ikarus 0.2.65.0 06.20.2006 no virus found
Kaspersky 4.0.2.24 06.20.2006 no virus found
McAfee 4788 06.20.2006 no virus found
Microsoft 1.1441 06.20.2006 no virus found
NOD32v2 1.1611 06.20.2006 no virus found
Norman 5.90.21 06.20.2006 no virus found
Panda 9.0.0.4 06.20.2006 Suspicious file
Sophos 4.06.0 06.20.2006 no virus found
Symantec 8.0 06.20.2006 no virus found
TheHacker 5.9.8.162 06.20.2006 no virus found
UNA 1.83 06.20.2006 no virus found
VBA32 3.11.0 06.20.2006 no virus found
VirusBuster 4.3.7:9 06.20.2006 no virus found
Nur Panda schlägt aus ... wie fast immer :dummguck:

mfg,
Markus

masu 20.06.2006 21:42

d.h. wenn ich alle gespeicherten pws änder könnte es sein, dass ich keine probs mehr haben werde, dass jmd. wieder meine accounts hackt?

Yopie 20.06.2006 21:46

Wenn die Datei wirklich nur Dateien von Firefox sendet: Ja.

Um das zu beurteilen reichen meine Kenntnisse aber nicht.

Gruß :daumenhoc
Yopie

masu 20.06.2006 21:47

dann hoff ich es mal für mich:P
Ich danke markus und vorallem dir sehr,
dass ihr mir geholfen habt

Danköö

Yopie 21.06.2006 14:37

Bitte nicht vergessen, im FF ein Master-Passwort einzurichten!

Gruß :daumenhoc
Yopie

masu 21.06.2006 14:54

mit Master-passwort meinst du was?

avast! Virus Cleaner Tool log

Files scanning started...
C:\....Temp\Perflib_Perfdata_7dc.dat... file could not be scanned!

das wird andauernd bei avast! angezeigt, aber immer unterschiedliche .dat dateien von perflib.
hat das was zusagen?

ach ja und als ich heute dne pc angemacht habe, ist er mehrmals runtergefahren und aufm desktop war diese ~dummy.tmp datei

Mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131