• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank
  • Kritk / Fragen / Anregungen zu Artikeln

    Wenn ihr Kritik, Fragen oder Anregungen zu unseren Artikeln habt, dann könnt ihr diese nun in das entsprechende Forum packen. Vor allem Fehler in Artikeln gehören da rein, damit sie dort besser gesehen und bearbeitet werden können.

    Bitte beachtet dort den Eingangspost, der vorgibt, wie der Thread zu benutzen ist: Danke!

Hacker-Angriff auf unsere Seiten: Malware verteilt, Zugriff auf Daten

Was für ein Glück das erst vor absehbarer Zeit einige Leute ihre Perso-Nummern registriert haben um ab 18 Videos zu schauen...
 
Was für ein Glück das erst vor absehbarer Zeit einige Leute ihre Perso-Nummern registriert haben um ab 18 Videos zu schauen...

Vielleicht mal den Artikel erst lesen:

"Sind die Daten der Altersverifizierung betroffen?
Nein, da sie nicht gespeichert werden. Es wird nur das Ergebnis der Prüfung (älter 18, ja oder nein) gespeichert. "


Die Personummer wurde also überhaupt nicht gespeichert.
 
Ich habe jetzt mal als weiteres Tool die F-Secure rescue CD ausprobieren wollen, leider klappt beim booten des Programms das automatische Update nicht, weil keine I-Net verbindung gefunden wird (sowohl über WLan oder auch per Lan) und somit habe ich nur ne Version von 2011-12.
Google hat mir bisher nicht weiter geholfen.
 
Ich habe jetzt mal als weiteres Tool die F-Secure rescue CD ausprobieren wollen, leider klappt beim booten des Programms das automatische Update nicht, weil keine I-Net verbindung gefunden wird (sowohl über WLan oder auch per Lan) und somit habe ich nur ne Version von 2011-12.
Google hat mir bisher nicht weiter geholfen.

Vielleicht mal die Avira-Variante ausprobieren, leider können diese Rescue-CDs nicht immer alle Hardware unterstützen: Wissensdatenbank für Avira Premium-Produkte
 
Auch bei mir wurde von Norton blockiert:

Web Attack: Malicious Website Accessed 2.

Am 08.04.2012
Ein Eindringversuch von 46.37.181.178 wurde blockiert.
Netzwerkverkehr von acbbeejig.co.cc/gif/4.php entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME7\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE verursacht.

Am 14.04.2012
Angreifender Computer: 46.37.181.178, 80
Netzwerkverkehr von acbbcdbfa.co.cc/gif/4.php entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME7\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE verursacht.

Am 15.04.2012
Angreifender Computer: 46.37.181.178, 80
Netzwerkverkehr von acbbbfgii.co.cc/gif/4.php entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME7\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE verursacht.
 
Ich habe jetzt mal als weiteres Tool die F-Secure rescue CD ausprobieren wollen, leider klappt beim booten des Programms das automatische Update nicht, weil keine I-Net verbindung gefunden wird (sowohl über WLan oder auch per Lan) und somit habe ich nur ne Version von 2011-12.
Google hat mir bisher nicht weiter geholfen.

Interessanterweise trat der Fehler auf 2 völlig unterschiedlichen System bei mir auf, die jedoch beide am gl. Router hängen.
 
Interessanterweise trat der Fehler auf 2 völlig unterschiedlichen System bei mir auf, die jedoch beide am gl. Router hängen.
Mehrere Möglichkeiten:

- LAN geht erst mit Treibern, und die sind da natürlich nicht dabei
- Du hast normalerweise feste IPs vergeben, der Router erwartet auch feste IPs. Diese festen IPs sind aber erst bei Windows aktiv, weil sie nur dort gespeichert sind
- Du gehst normalerweise in Windows per "verbinden mit..."-Verknüpfung oder einem Anbietertool online und hast die Zugangsdaten fürs Internet gar nicht im Router eingetragen
- andere, unbakannte Gründe... :-B
 
Mehrere Möglichkeiten:

- LAN geht erst mit Treibern, und die sind da natürlich nicht dabei
- andere, unbakannte Gründe... :-B

Ok, danke, die anderen Sachen kann ich ausschließen, dann scanne ich halt nur noch Malwaredaten, die schon mind. ein Viertel Jahr alt sind :-)
Ne mal im Ernst, muss ich mich dann wirklich mit der alten Version zufrieden geben? Das kann doch nicht sein.
 
Zuletzt bearbeitet:
Hab grad Avira geupdatet und (vorerst) einen Schnellscan gestartet. Dabei wurde das
Erkennungsmuster des Exploits "exp/11-3544.EZ" gefunden.

Gefunden hat er es unter "...\Anwendungsdaten\sun\java\deployment\cache\6.0\6fd4852955a6"

Avira ist dieses Muster (erst) seit dem 17.04.2012 bekannt ( AVIRA Antivirus Solutions ).

Keine Ahnung ob das im Zusammenhang steht.

Ich werde jetzt erstmal weiter mit Spybot s&d scannen. Mal sehen was der so findet...

[Edit]
So, Spybot s&d hat nichts weiteres gefunden bis auf 2 verfolgende cookies und 46 Registry-einträge, welche die Babylon Bar für IE betreffen. (Hab das teil erstmal runtergehaun, weiss auch gar nicht wie sich das Teil installen konnte ^^) Aber das hat wohl kaum was mit dem Topic zu tun, denke ich.
[/Edit]
 
Zuletzt bearbeitet:
Es wäre gut, wenn irgendwann mal bekannt gegeben wird, ob man weiß welche Malware es war.

Malwarebytes und Spybot haben nichts gefunden und F-secure Rescue CD hat irgendetwas auf c:\recycle.bin\..... gefunden und umbenannt oder deinfiziert. Ob das stimmt kann ich nicht überprüfen.
 
Hab heute endlich um 4.33h die Mail erhalten, die eigentlich spätestens vor zwei Wochen hätte kommen sollen. "Computec Newsletter - Hackerangriff auf unsere Seite...."

Bravo pcgames, fast drei Wochen nach dem angeblich ersten Angriff meldet ihr es endlich all euren angemeldeten Mitgliedern und könnt ihnen immer noch nicht mitteilen, nach was sie genau suchen sollten.
 
Was natürlich jetzt irgendwie ganz fies ist ja das sich grade Steam verschluckt und auch wenn man das sicher eingerichtet hat dennoch erst mal einen schreck bekommt
 
Was natürlich jetzt irgendwie ganz fies ist ja das sich grade Steam verschluckt und auch wenn man das sicher eingerichtet hat dennoch erst mal einen schreck bekommt
Mit eingerichtetem Steam-Guard würdest du ja eine schicke Mail kriegen, wenn sich jemand in deinen Account einloggen will. :-D
 
Klar würde ich ne Email bekommen und ich hab auch keine bekommen, aber so wenn man so grade hier aus dem Forum kommt und grade fix ein paar Zombies mit Erbesen bewerfen will und so diese Meldung kommt
Und nja, die Steamforen waren dann auch das erste wo ich mich dann vergewissert hab dass das auch Steam liegt#

Es ist halt irgendwo wie wenn einer Buh ruft und so ein Lacken übern Kopf hat :-]
 
Zurück