Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   AOL-Account geknackt -> Spamversand; Suche nach der Schwachstelle (https://www.trojaner-board.de/121089-aol-account-geknackt-spamversand-suche-schwachstelle.html)

KingOlli66 02.08.2012 19:44

AOL-Account geknackt -> Spamversand; Suche nach der Schwachstelle
 
Hallo liebes Trojaner-Board,

leider muss ich euch bei einem Sicherheitsproblem in meinem Email-Account mal um Hilfe bitten.

Vor 2 Tagen erhielt ich im Laufe des Tages von nem Kumpel ne Mail, dass Spam von meiner AOL-Emailadresse verschickt werden würde.

Dem war auch so. Habe mich über das Web-Interface bei AOL auf dem heimischen PC eingeloggt und dort wurde eine Spam-Mail an eine mir bekannte Email-Adresse aus meinem Adressbuch geschickt, diese dann wiederum als BBC (CC???) an weitere Personen aus dem Adressbuch - der Versand muss also tatsächlich von meinem Account stattgefunden haben - die Email befand sich auch im Ordner "Versendet". Ergo hat sich wohl jemand meine Zugangsdaten zum Account besorgt.

Nachdem ich dann das Passwort geändert und mich bei den Leuten per Mail entschuldigt habe, habe ich bis heute auch erstmal Ruhe gehabt bzgl. Spamversand. Aber ich bin jetzt natürlich auf der Suche nach der Sicherheitslücke. Ich nutze meinen Email-Account wirklich ausschließlich vom heimischen PC sowie von meinem Smartphone. Persönlich habe ich mein Smartphone im Verdacht (Whatsapp etc....)....

Klar, beim Smartphone könnt ihr mir nicht helfen, aber vielleicht beim PC.

Ich habe logischer Weise erstmal einen Scan mit dem Antivirenprogramm gemacht (GDATA - kein Fund).

Dann habe ich wie aus der Anleitung hier im Board erst Malwarebytes durchlaufen lassen - auch ohne Fund. Anschließend dann "defogger" - keine Fehlermeldung. OTL habe ich dann auch laufen lassen.

Ich habe meine Emails auf dem PC bis dato immer mit Outlook2010 abgerufen - niemals über das Webinterface. Bei Outlook sind noch 2 weitere Konten gespeichert, die aber bisher ohne Spamversand sind. Seltsamer Weise waren bei meinem AOL-Account über das Webinterface ausschließlich die Empfänger der Spam-Mail im Adressbuch eingetragen, obwohl ich bei AOL selber nie Adressen eingetragen habe.

Naja, lange Rede - kurzer Sinn: bitte prüft mal die angehängten Logfiles, ob sich da bei mir was auf dem PC eingeschlichen hat. Ansonsten werde ich mein Smartphone verteufeln (ist bereits neu aufgesetzt - Samsung S2 Android).

Bin für jeden Tipp dankbar, wie ich die Sicherheitslücke noch finden könnte.

Danke schon mal im Vorraus!

Die Logfiles sind alle im Anhang - waren zu lang für den Post.

cosinus 05.08.2012 12:25

Zitat:

diese dann wiederum als BBC (CC???)
Du meinst CC und BCC - BCC ist Blindkopie, vgl. Header (E-Mail)


Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

KingOlli66 05.08.2012 18:49

Habe Malwarebytes zum ersten mal installiert und drüber laufen lassen. Habe lediglich kurz vorher einen Scan gemacht, den ich aber nach kurzer Zeit abgebrochen habe, da ich mir nicht sicher war, ob ich alle relevanten Laufwerke markiert hatte. Dazwischen habe ich am System nichts gemacht - den zweiten Scan hab ich unmittelbar nach dem ersten abgebrochenen Scan gestartet.

Leider konnte ich die Logs auch nicht mit dieser "Code-Methode" posten - Text besteht dann angeblich aus ca. 490000 Zeichen - soll die Logs als Archiv anhängen. Hab ich ja bereits beim ersten Post gemacht...

Wenn ich einfach nur zu doof zum posten der Logs bin, bitte noch mal bescheid sagen :-)

cosinus 05.08.2012 19:15

Führ bitte auch ESET aus, danach sehen wir weiter.

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://img695.imageshack.us/img695/1599/eset1l.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:

"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:

"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
Poste nun den Inhalt der log.txt.


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

KingOlli66 05.08.2012 22:14

So, Eset ist durchgelaufen - hat wohl auch nichts gefunden. Hier das Log:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=169ac2b78e3cfa408d9d803dec1476fd
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-05 08:56:45
# local_time=2012-08-05 10:56:45 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=4096 16777215 100 0 18677979 18677979 0 0
# compatibility_mode=5893 16776573 100 94 193452 95821548 0 0
# compatibility_mode=8192 67108863 100 0 153 153 0 0
# scanned=379218
# found=0
# cleaned=0
# scan_time=8507


cosinus 06.08.2012 14:48

Wurde das Passwort vom Mailkonto geändert?
Wenn nein: Bitte umgehend jetzt machen!

Wenn ja: Hattest du ein zu einfaches Passwort? Beschreib mal wie das Passwort vorher war, also Länge und Zeichensatz.
Ein schwaches Passwort besteht zB nur aus kleinen Buchstaben oder nur aus Zahlen und ist kürzer als 8 Stellen.

KingOlli66 06.08.2012 15:59

Das Passwort wurde bei dem Spamversand nicht geändert - ich kam also mit dem alten Passwort in meinen Account rein und habe das alte sofort geändert.

Zugegebener Maßen war das alte PW ziemlich schwach. 2 Zahlen (2x die gleiche) und 5 Buchstaben (Wort ohne Groß- und Kleinschreibung). Der Account existiert schon zeit geschätzt 10 Jahren - hätte es besser mal im Laufe der Zeit ändern sollen.

Spammails habe ich bei Zeiten natürlich auch mal erhalten - aber nie übermäßig viele.

KingOlli66 09.08.2012 13:52

Moin, ich bins nochmal.

Nur für mich zum Verständnis: Kommt hier in dem Post nochmal so ne Art Abschlussbesprechung oder war die Frage nach dem Passwort quasi ein Wink mit dem Zaunpfahl so in Richtung Brute Force ?

Findet hier in dem Post auch eine Log-Analyse statt oder müsste ich das noch mal in das entsprechende Unterforum reinhauen?

Ansonsten bedanke ich mich schon mal für die Hilfe bisher :dankeschoen:

Wollte jetzt nicht drängeln - weiß nur nicht, ob ich nochmal auf ne Antwort warten soll oder ob die Sache quasi gegessen ist :daumenhoc

cosinus 10.08.2012 13:09

Man sieht ja in den Logs, dass dein Rechner offensichtlich nicht befallen ist
Passwort hast du geändert und ich hab das jetzt so verstanden, dass das Problem behoben ist

KingOlli66 10.08.2012 17:57

Okay, das hatte ich so direkt noch nicht geschnallt, dass die Logs alle sauber waren. Dann hat sich die Sache damit auch für mich erledigt.

Bedanke mich ganz herzlich für die tolle Hilfe - habe hier auch sonst noch einige interessante Threads für mich gefunden. Daumen hoch für euch !!!

markusg 10.08.2012 17:59

wichtig ist:
für jeden dienst, muss man ein extra passwort nutzen!

KingOlli66 10.08.2012 18:05

Ja, zum Glück hab ich das für fast alle Dienste auch so gemacht.

Grundsätzlich sollte man vielleicht auch mal ab und an seinen Posteingang ausmisten... Ich hab bei relativ vielen Diensten erstmal die Passwörter zur Sicherheit geändert... Glaube, mit den Mails da drin hätte man schon ordentlich Blödsinn anfangen können... Naja, bis zur Passwortänderung hatte keiner auf meinen Namen eingekauft oder sowas in der Richtung.

cosinus 11.08.2012 16:05

Kennst du KeePass?
Damit kannst du einfach, sicher und komfortabel alle Passwörter verwalten


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129