Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Trojaner Attacke per Mail mit Zip Anhang (https://www.trojaner-board.de/199936-trojaner-attacke-per-mail-zip-anhang.html)

Geolehrer 21.09.2020 15:15

Trojaner Attacke per Mail mit Zip Anhang
 
Hallo liebe Community,

zunächst möchte ich mich ganz herzlich bei euch bedanken das ihr euch die ganze Mühe macht um verzeweifelten Menschen wie mir zu helfen.Das weiss ich sehr zu schätzen.

Ich bin Lehrer und war im vergangenen Jahr noch Referendar. Während dieser Zeit stand ich in regelmäßigen Kontakt mit der Sekretärin vom Studienseminar. Dadurch wunderte es mich nicht, das ich Heute von ihr eine Email erhielt, in der eine Zip Datei mit einem Dokument zugeschickt wurde. Im Schrifttext der Email stand das Passwort für die Zipdatei.

Ich lud die Datei herunter und scannte sie zunächst wie jede Datei mit Kaspersky.Es kam keine Warnmeldung.Anschließend öffnete ich sie, was mir auch nach mehrmaligen versuchen gelang. Geöffnet mit OpenOffice enthält die Datei nur massenhaft # Zeichen. Geöffnet mit Word war ein Unsichtbarer Text vorhanden, der sich markieren lies, jedoch nicht sichtbar machen lies. Das Dokument war 39 Seiten groß.

Hier wurde ich extrem stutzig und schaute mir die Mail nochmals genauer an. Es stellte sich heraus, das bei dem Absender noch diese Mail in dieser Form angegeben war : <ventas@starkrese.com> . Diese Mail ist wohl einer peruanischen Autofirma zuzuordnen.

hxxp://starkrese.com/

Eine Nachfrage beim echten Studienseminar ergab das das Problem bekannt ist und mehrere Leute die Mail erhalten haben.Kaspersky löschte die entdeckte Worddatei übrigens nach wenigen Sekunden, aber nicht instant. Kaspersky betrachtet die Datei als gelöscht. Ich habe aber nach wie vor Angst das eine Bedrohung aktiv ist.

Wie soll ich mich verhalten?

Laut Kaspersky handelt es sich um HEUR:Trojan.MSOffice.SAgent.gen . Kaspersky lieferte mir dazu folgende Informationen: https://threats.kaspersky.com/de/threat/Trojan.MSOffice.SAgent/

M-K-D-B 21.09.2020 15:38

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Höchstwahrscheinlich sollte Schadsoftware über Macros in Word eingeschleust werden. Sofern du diese Macros nicht aktiviert hast, sollte auch keine Schadsoftware auf den Rechner gekommen sein.


Falls wir einen Blick auf dein System werfen sollen:
Bitte beachten - Unsere Regeln bei der Bereinigung - Welche Informationen wir benötigen:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Geolehrer 21.09.2020 15:47

Hallo Matthias, vielen herzlichen Dank für deine Hilfe. Da ich nicht weiß was Macros sind , gehe ich mal davon aus , das ich sie nicht aktiviert habe.

Ein umfangreicher Scan mit Kaspersky brachte keine weitere Meldung. Gibt es sonst noch etwas, was ich deiner Ansicht nach tun sollte?

cosinus 22.09.2020 13:17

Zitat:

Zitat von Geolehrer (Beitrag 1740360)
Da ich nicht weiß was Macros sind , gehe ich mal davon aus , das ich sie nicht aktiviert habe.

Dann könnte man (als Lehrer) auch mal auf die Idee kommen, sich selbst zu informieren. Mit Google findet man allerhand Infos wie zB

https://de.wikipedia.org/wiki/Makro
https://de.wikipedia.org/wiki/Makrovirus

Zitat:

Ein umfangreicher Scan mit Kaspersky brachte keine weitere Meldung. Gibt es sonst noch etwas, was ich deiner Ansicht nach tun sollte?
Diesen Unsinn von Kaspersky solltest du umgehend deinstallieren. Erzeugt fast immer Probleme und ist definitiv nicht besser als das Bordmittel von Windows 10.

M-K-D-B 22.09.2020 19:14

Zitat:

Zitat von Geolehrer (Beitrag 1740360)
Gibt es sonst noch etwas, was ich deiner Ansicht nach tun sollte?

Das steht in meiner letzten Antwort...

M-K-D-B 25.09.2020 20:17

Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129