• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Account wurde gehackt

Jakul

Anfänger/in
Registriert
30.11.2008
Beiträge
84
Reaktionspunkte
0
Mein SteamAccount wurde gehackt. Erstmal zur Vorgeschichte:
Ich stöberte ein bisschen im Inet und lud mir ein paar Programme runter (alle mit Kaspersky checken lassen). Es wurde keine gefahr entdeckt. Ja es waren auch .exen dabei, was mich auch grübeln ließ, aber wie gesagt kaspersky stellte nichts fest.

Jedenfalls spielte ich danach ne Runde Counterstrike. Nach einer halben Stunde ca. wurde ich aus dem akutellen spiel gekickt und ein fenster öffnete sich: Ihr SteamTicket ist abgelaufen, geben sie bitte ihre Logindaten ein. Naja hab ich gemacht, wollte ja weiterspielen, und das Design des Fenster sah ja aus wie von Steam. Jedenfalls ging es dann immer noch nicht weiter, ich wollte mich erneut einloggen, jedoch ging mein Passwort nicht. Ich ahnte schlimmstes, wollte mein Passwort ändern.
Zu spät, wie ich feststellte: In meinem email fach befand sich bereits email mit folgendem (original englischen) Inhalt: Ihre Email, welche zum kontaktieren verwendet wird, wurde erfolgreich geändert. Super.

Gleich ma key fotografiert etc. und valve benachrichtigt. (Hab freunde daraufhin kontaktiert und diese sagen, mein steamprofil wurde bereits geändert, aha, also wirklich hacking zum opfer gefallen)

Jetzt stellen sich mir Fragen:
1. bekomm ich meinen account wieder?

2. Haben die auch weitere Passwörter, zB amazon oder meiner email?
Wie kann ich mich vergewissern ob es so ist oder nicht?

3. falls sie diese passwörter haben, wie kann ich noch das schlimmste verhindern?

4. zu 90% hat dieses Fenster von "Steam" mit zu tun, jedoch frag ich mich, ob das jetzt zufall war, oder ob dieses Fenster was mit den dateien, die ich mir runtergeladen hab, zu tun hat. (wie gesagt, hab alle exen und dateien prüfen lassen).

mfg
 
http://supportwiki.steampowered.com/de/Reclaiming_a_Hijacked_Steam_Account
 
Ja war wohl ein Keylogger, nur warum um herrgottswillen erkennt kaspersky das programm nicht? noch nicht mal als ich ne komplette Systemutnersuchung eben machte wurde was erkannt.
 
Jakul am 12.07.2009 18:06 schrieb:
2. Haben die auch weitere Passwörter, zB amazon oder meiner email?
Wie kann ich mich vergewissern ob es so ist oder nicht?

3. falls sie diese passwörter haben, wie kann ich noch das schlimmste verhindern?
Du musst jeden einzelnen Account überprüfen und auf jeden Fall zur Sicherheit die PW ändern. Besonders dann, wenn du vielleicht nur ein PW hast und das für alle möglichen Sachen verwendest.

Am Besten natürlich von einem anderen Rechner aus, um auszuschließen, dass deine ganzen Logins und PW noch abgegriffen werden, wenn du dich überall anmeldst. Dann wäre die Aktion nämlich sinnlos.

Edit: Ja, wenn es ein Keylogger war, dann wäre es tödlich von dem Rechner noch andere Seiten anzusteuern und dort PW zu ändern.


Jakul am 12.07.2009 18:18 schrieb:
Ja war wohl ein Keylogger, nur warum um herrgottswillen erkennt kaspersky das programm nicht? noch nicht mal als ich ne komplette Systemutnersuchung eben machte wurde was erkannt.
Das Programm kann nur das erkennen, was bekannt ist bzw. wo eventuell bösartige Aktionen erkannt werden. Aber das ist keine Garantie dafür, dass da wirklich alles "sicher" ist.
 
Nun ja, das Passwort von Steam hat nichts mit den anderen zu tun. Hab jetzt mal zumindest das wichtige passwort bei amazon per virtueller tastatur von kaspersky (ich hoffe das hilft jetzt mal !) benutzt dafür.

Edit: hatte eben das passwort bei amazon per hand eingegeben, hatte mir gedacht dass das da schlimmste ist. nun ja, reaktion siehe oben.

Wenn kaspersky das prog nicht erkennt, wie kann ich sicher sein dass das prog nichts mehr macht?

und: Bei web.de zB wird das pw ja automatisch eingegeben wenn man den benutzer auswählt. kann das ein keylogger auch verwenden?
 
Jakul am 12.07.2009 18:26 schrieb:
Wenn kaspersky das prog nicht erkennt, wie kann ich sicher sein dass das prog nichts mehr macht?
Format C & Rechner komplett neuaufsetzen. Alles andere wäre extrem fahrlässig.


Jakul am 12.07.2009 18:26 schrieb:
und: Bei web.de zB wird das pw ja automatisch eingegeben wenn man den benutzer auswählt. kann das ein keylogger auch verwenden?
Wenn es wirklich nur ein Keylogger ist, dann nicht, aber wer weiß, was das Programm vielleicht noch alles kann / macht.

Zur Sicherheit solltest du auf jeden Fall alle wichtigen Logins überprüfen, aber am Besten von einem anderen Rechner bzw. wenn du das System neu aufgesetzt hast.
 
Gibt es keinen anderen weg? habe keine Lust, mein ganzes system nochmal neu aufzusetzen :(

hab jetzt alle heut runtergeladenen dateien gelöscht, vlt bringt das ja was. und werde jetz einfach immer die virtuelle tastatur benutzen, dann passiert so etwas hoffentlich auch nicht wieder.
 
Jakul am 12.07.2009 18:43 schrieb:
Gibt es keinen anderen weg? habe keine Lust, mein ganzes system nochmal neu aufzusetzen :(

hab jetzt alle heut runtergeladenen dateien gelöscht, vlt bringt das ja was. und werde jetz einfach immer die virtuelle tastatur benutzen, dann passiert so etwas hoffentlich auch nicht wieder.
Klar, man kann sich auch mit Notlösungen behelfen, wie du es machst. Also nur die Downloaddateien löschen oder die virtuelle Tastatur verwenden. Aber das ist lediglich "Kosmetik" bzw. ne oberflächliche Problemlösung und sicherlich keine Grundlage für ein sicheres und stabiles System.

Aber es ist dein System. Du musst wissen, wie viel Sicherheit du brauchst / haben willst und was dir deine Daten wert sind. Es zwingt dich bestimmt keiner zur Neuinstallation, aber wenn das System sauber sein soll, dann kommt man um eine Neuinstallation nicht herum. Wie gesagt, man weiß ja gar nicht, was das Programm a) alles am Rechner verändert, b) wie hartnäckig es sich ins System eingenistet hat und c) welche sonstige „Features“ die bösartige Software mitgebracht hat.
 
Zurück