Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Infektion durch Exploit mit sdra64.exe (https://www.trojaner-board.de/85404-infektion-exploit-sdra64-exe.html)

cP-mz 29.04.2010 16:21

Danke pruggy,

ich habe mir eine Linux Live CD heruntergeladen und damit zur Sicherheit erstmal alle Passwörter geändert.

Online Banking werde ich in der nächsten Zeit auch nur noch auf diesem Wege machen...

Die in dem Artikel angesprochenen Verzeichnisse sind bei mir nun definitiv weg.

Die Dateien - %System%\lowsec\user.ds und - %System%\lowsec\local.ds (kodierte Konfigurationsdaten) hatte ich gar nicht.

Entweder hatte ich es also mit einer abgewandelten Form zu tun (die ihre Konfigurationsdateien woanders speichert) oder der Schädling konnte sich nicht komplett auf dem System installieren, weil sofort Antivir anging.

Interessant wäre es zu wissen, ob bei einer noch vorhandenen Infektion die angesprochenen Dateien und Verzeichnisse immer wieder neu angelegt werden? Kann das jemand einschätzen?

Viele Grüße,

Christian

pruggy 29.04.2010 16:28

hallo christian,
sehr gerne. momentan lasse ich den virus aus beweisgründen noch so wie er ist auf dem rechner. da wir allerdings ziemlich geschädigt wurden werde ich auch gar nicht erst den versuch machen diesen virus nur zu löschen sndern das ganze system neu aufsetzen.
deine berechtite frage beantwortet das zwar nicht, aber evtl. verdeutlicht es nochmal dass dieser virus wirklich schaden auf dem bankkonto anrichtet.

alles gute

cP-mz 29.04.2010 16:57

Das tut mir leid... sowas ist echt übel...

Kannst Du nachvollziehen, wie es zur Infektion kam und wie lange der Virus unentdeckt auf Deinem System war?

Ich hoffe, die Banken zeigen sich Euch gegenüber kooperativ. Denn letztendlich ist ja auch i-Tan keine sichere Lösung und wenn die Banken es gemeinsam wollten, könnte man sicherlich eine bessere Lösung einführen.
Aber auch Hardware-Token, die eine Tan für jede Transaktion generieren, sind nicht 100% sicher, denn sobald sie eingibst kann sie vom Virus mitgelesen werden und dann innerhalb einer gewissen Zeit für eine eigene Tranksaktion missbraucht werden.
So bleiben eigentlich nur Signaturkarten, die vielen aber wohl zu kompliziert sind. Ich selbst habe ein Lesegerät, aber keine Karte von der Bank...

So ist es mit der Sicherheit und der Bequemlichkeit... ich habe meine Vorsicht nach dem Vorfall aber auch dramatisch erhöht.... am meisten Angst habe ich übrigens, dass Kreditkarteninformationen mitgelesen wurden, denn da gibt es ja wirklich keinerlei Sicherheitsmaßnahmen (wenn die Infektion sich aber zeitlich so abgespielt hat, wie ich vermute, dann habe ich in dieser Zeit keine Transaktionen vorgenommen).

pruggy 29.04.2010 18:01

ich weiss es noch nicht ganz genau. die transaktion war vom 21.04.wir werden uns morgen früh hinsetzen und versuchen die sache zu klären - denn angeblich wurde bei der trransaktion nicht nach der handynummer gefragt...wenn ich mehr weiss werde ich es hier posten.
bzgl. der kreditkarte kann ich dich evtl. in sofern beruhigen als das die firmen ein profil von deinen einkaufgewohnheiten haben. sollte es ungewöhnlich transaktionen geben wird das gemeldet und du bekommst eine benachrichtigung -per post-... ;-)

ich wünsch dir jedenfalls dass alles gut läuft...

cP-mz 29.04.2010 20:19

Pruggy, ein Tipp für Euch:

Aus dem Erstelldatum der angesprochenen Verzeichnisse lässt sich auf den Infektionszeitpunkt schließen.

Das Tool RIST schreibt dieses Datum in seinen Log-File

Code:

2010-04-27 23:05:51 ----D---- C:\Users\***\AppData\Roaming\70FBC48EA6E9A4545597A45CAE42A3FA
2010-04-27 23:05:48 ----SHD---- C:\Users\***\AppData\Roaming\lowsec

Bei mir stimmt diese Zeitangabe zumindest mit der vermuteten Infektion überein.

pruggy 29.04.2010 22:19

danke, ein guter hinweis dem ich nachgehen werde.

gruss pruggy


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130