Sicherheitslücke bei GMX ?

    • Sicherheitslücke bei GMX ?

      Innerhalb von einer Stunde wurden an GMX Kunden Mails - mit pers. Anrede im Betreff und im Anhang eine VERSEUCHTE ZIP Datei gesendet.


      Hierbei muss man sich die Frage stellen, wie sind diese an die Daten gekommen, zumal einige GMX Adressen noch nie benutzt wurden!

      Jedenfalls tauchen gerade überall die Empfänger dieser Drohmail auf. (Schuldner und Höhe der Forderung unterschiedlich)

      Sehr geehrte/ ,

      mit Ihrer Bestellung vom xxxxxhaben Sie sich rechtlich verpflichtet den Betrag in Höhe von 2xx,00 Euro an xxxxxxxxzu überweisen.

      Ihrer Verpflichtung sind Sie bis heute nicht nachgekommen.

      Weiterhin sind Sie aus Gründen des Verzuges verpflichtet die Ausgaben unserer Leistung zu tragen.

      Unsere Kanzlei wurden von der Firma xxxxxxxxxx beauftragt die finanziellen Interessen zu vertreten. Die ordnungsgemäße Bevollmächtigung
      wurde notariell zugesichert.

      Die Kosten unserer Inanspruchnahme errechnen sich gemäß dieser Abrechnung:

      ************************
      16,00 Euro (nach Nummer 2539 RGV)
      5,00 Euro (Vergütung gemäß RVG § 4 Abs. 1 und 2)
      ************************

      Wir verpflichten Sie mit Kraft unserer Mandantschaft den Gesamtbetrag auf
      das Bankkonto unseren Mandanten zu übersenden. Die Kontodaten und die
      Lieferdaten der Bestellung finden Sie im angehängtem Ordner. Für den Eingang
      der Zahlung setzten wir Ihnen eine letzte Frist bis zum 24.06.2013.

      Mit freundliche Grüßen Jonathan Huber Inkasso-Büro


      Die Mailbox der Versender scheint auch gehackt zu sein, die IPs wechseln innerhalb von DE von den Providern . Sieht so aus als ob die Betrüger schon andere
      Rechner im Griff haben.

      FALLS JEMAND DIESE ZIP DATEI ANGEKLICKT HAT – IHR HABT JETZT EINEN TROJANER AUF DEM RECHNER – DER LOGGT ALLE EURE DATEN MIT !!!!

      Euer Virenproggy nützt Euch nichts mehr!
    • Hallo,

      diese Mail hatte ich gestern oder vorgestern auch.
      Ich weiß nicht mehr, ob eine persönliche Anrede drin stand. Oft wird die ja aus dem Namen der Mailadresse generiert.

      Meine Virenscanner konnten die Zip-Datei auch nicht als verseucht erkennen.
      Ich habe dann mal rein geschaut.
      Im Archiv befand sich eine Datei, die Endung weiß ich nicht mehr, jedenfalls meine ich, dass sie irgendeinem Dateityp glich, der auch unter MS-Dos verwendet wird.
      Daher haben die Virenscanner wohl nichts erkannt.

      Ich habe das Archiv dann wieder geschlossen und die Mail gelöscht.
    • Da dein Virenscanner ja nichts gefunden hat… kannst du ja beruhigt sein.

      Ich wäre es nicht und erst recht nicht - wenn ich die ZIP geöffnet hätte!

      Vor 14 Tagen habe ich über 1200 User gefunden, die auf die ZIP geklickt hatten ... schade das die einen Trojaner drauf hatten ... und der Virenscanner deaktiviert wurde.

      DU HAST JA ECHT GLÜCK
    • Ich hatte mich vielleicht etwas falsch ausgedrückt.
      In Outlook hatte ich die Zip Datei nicht geöffnet, sondern sie erst woanders hin gespeichert.
      Dann hatte ich mich gewundert, dass beim Durchsuchen der Datei nichts gefunden wurde, da ich schon von einem Trojaner ausgegangen war.
      Geöffnet habe ich die Datei nicht, doch ins Zip Archiv geschaut und es dann gelöscht.
      Gehst du davon aus, dass die sich im Archiv befindliche Datei dadurch schon ausgeführt werden kann?
    • Danke.
      Ich habe schon verschiedene Virenscanner installiert, wovon allerdings nur einer dauerhaft aktiv ist, damit sie sich nicht gegenseitig beeinflussen / behindern.
      Bei Bedarf, wie in diesem Fall, lasse ich eine Datei dann auch von den anderen Programmen scannen.

      Wenn ich die Datei noch hätte, würde ich sie bei virustotal hoch laden, doch müsste ich sie für den upload natürlich markieren (anklicken),
      was eigentlich kein Problem ist, wenn man nicht doppelt drauf klickt.

      So die normale Vorgehensweise. Ich hatte mich daher gewundert, dass ich jetzt durch einfaches Einsehen eines Archivs schon infiziert worden sein soll
      und daher noch mal nachgefragt.
    • Wichtig ist auf jeden Fall, dass du deinen PC auch in den nächsten Tagen scannen läst.
      Ein sehr guter Bekannter von mir und ein ausgewiesener Fachmann hat mir mal erklärt, dass sämtliche Virenscanner jedem neuen Trojaner deutlich hinterher hinken.
      Dinge, die ein Virenscanner heute erfasst, sind meist schon richtig alt, was im PC-Zeitalter mehrere Tage oder Wochen bedeutet.

      Natürlich bin ich mir nicht sicher, ob alleine der Blick in den HG der Zip bereits schädlich sein kann, aber ich bin mir sicher, dass ich dieses Risiko nicht eingehen würde ohne weiter intensiv täglich zu prüfen.
    • Im Anhang verbirgt sich aber eine „zip“ Datei. Ist diese erst einmal
      aktiviert, wird ein Trojaner aktiv und spioniert den Computer aus und
      versendet von diesem selbst schädliche E-Mails. In den meisten Fällen
      wird der gesamte Computer dann noch mit einem Lösegeld Trojaner
      gesperrt.

      lokalkompass.de/dorsten/ratgeb…send-schnell-d263633.html

      Gesperrt scheint ja dein Rechner nicht zu sein, Schon mal Neustart gemacht ?
      Auch die Ewigkeit besteht aus Augenblicken. - Even eternity is made of moments.
      Seit John Donahoe inaktiv auf eBay! - Since John Donahoe inactive on eBay!

      gb.gratis-gaestebuecher.de/cgi-bin/gb/multigb.cgi?gb=51432
    • Mit dem Windows Commander / Total Commander kann man sich den Inhalt einer ZIP ansehen, ohne irgendwelche enthaltenen Dateien zu öffnen oder zu starten.

      Tante EDIT:

      So weit habe ich diese Sch**ß-Mail aber gar nicht kommen lassen, dass sie auch nur 1 Byte auf meiner Platte bekommen hätte. In meinem Spamkiller ist sie verstorben ...
      Früher musste man den Müll im Wald vergraben. Heutzutage gibt's ja zum Glück ebay.
      Früher musste man sein Geld selbst verbrennen. Heutzutage gibt's ja zum Glück PayPal.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von dieselente ()

    • Regor schrieb:

      Geöffnet habe ich die Datei nicht, doch ins Zip Archiv geschaut und es dann gelöscht.
      Gehst du davon aus, dass die sich im Archiv befindliche Datei dadurch schon ausgeführt werden kann?
      Ich beantworte mal Deine Frage. Durch das Öffnen des Zip-Archivs gerät noch keine Datei aus diesem Archiv auf die Festplatte. Auch durch das Entpacken des Archiv-Inhalts auf die Festplatte würde der Schadcode noch keinen Schaden anrichten können. Nur durch einen weiteren Schritt, das Aktivieren (z.B. Doppelklick), würde der Schadcode zur Ausführung kommen. Du warst also noch 2 Schritte vom GAU entfernt - mit anderen Worten: in Sicherheit!
      time flies like an arrow - fruit flies like a banana
    • ... Mahnung.pif. Dies ist zwar ein obsoletes Dateiformat, das man schon vor zehn Jahren eher selten zu Gesicht bekommen hat (sein ursprünglicher Zweck ist das Starten von DOS-Programmen unter Windows mit den gewünschten Parametern), aber es handelt sich um eine direkt ausführbare Datei für Microsoft Windows, die von kriminellen Spammern zugestellt wurde. Diesmal ohne die Extension .exe, weil damit auch weniger erfahrene Menschen sofort Verdacht schöpften und nicht auf die Idee kämen, sich mal anzuschauen, was passiert, wenn man darauf klickt.

      Wer diese Datei in den Glauben, „einen Brief zu lesen“ gestartet hat, hat verloren. Er hat Software von organisiert Kriminellen auf seinem Rechner ausgeführt. Er hat ein Problem. Der Computer und der Internetzugang gehört nicht mehr ihm, sondern Kriminellen; und die werden damit machen, was sie wollen.
      Quelle
      time flies like an arrow - fruit flies like a banana
    • Unter Microsoft Windows werden Dateitypen durch ihre Dateiendung gekennzeichnet. Ausführbar sind unter anderem:

      • com
      • exe
      • bat
      • cmd
      • hta (siehe auch: HTML-Applikation)
      • pif (eigentlich für Verknüpfungen gedacht, wird aber auch von Computerviren ausgenutzt)
      • scf (wird von speziellen Funktionen verwendet, beispielsweise „Desktop anzeigen“ in der Schnellstartleiste)
      • scr (Bildschirmschoner, gleiches internes Format wie exe)

      de.wikipedia.org/wiki/Ausf%C3%BChrbare_Datei
      Auch die Ewigkeit besteht aus Augenblicken. - Even eternity is made of moments.
      Seit John Donahoe inaktiv auf eBay! - Since John Donahoe inactive on eBay!

      gb.gratis-gaestebuecher.de/cgi-bin/gb/multigb.cgi?gb=51432
    • Zur Prüfung einer Datei mit unterschiedlichem Snakeoil benötigt man nicht zwangsläufig mehrere Installierte Virenscanner (macht das System nur noch unsicherer)

      Hier hochladen:
      virustotal.com

      Und nicht wundern wenn dort erst nach 2-3 Tagen (oder Wochen) eine Warnung ausgegeben wird, AV-Software ist die CD nicht Wert auf die es gebrannt wird.

      Ein Trojaner aus dem Baukasten der nicht erkannt wird ist keine 15 Minuten arbeit und ihn dann für jede Spamwelle zu ändern dauert noch weniger Zeit. Das ist übrigens der Grund warum täglich so unglaublich viele neue Viren und Trojaner "gefunden" werden - minimalste Variationen reichen um AV Software auszutricksen.

      Kleiner Teste gefällig? Einfach eine beliebige .exe Datei aus dem Windows Verzeichnis packen und testen - wird gleich als "Virus" erkannt.
      (Details dazu hier: sarvamblog.blogspot.de/2013/05…acked-windows-system.html )

      Am schlimmsten ist die Kaffeesatzleserei (Heuristik)

      Wer realtiv effektiv auf unangenehme Besucher Jagd machen will sollte das hier einsetzen:

      gmer.net

      damit lassen sich sehr zuverlässig Rootkits finden - aber nicht jeder Trojaner/Virus setzt auf eines.

      und wer trotzdem auf geliebte AV Software nicht verzichten will sollte es per offline Scanner machen:
      heise.de/ct/projekte/Desinfec-t-1213110.html

      Aber Vorsicht - auch hier gilt: Brain hilft mehr als Software.
    • Was ist denn mit dem Forum los?
      Es ist kaum noch zu erreichen. Ständig irgendwelche Fehlermeldungen. Wurde es etwa "geDOSt?

      Wollte nur abschließend noch mitteilen, dass die Datei, die sich in der Zip befand meinen Erinnerungen zufolge eine .com Endung hatte.

      Fairhandel schrieb:


      Ich beantworte mal Deine Frage. Durch das Öffnen des Zip-Archivs gerät noch keine Datei aus diesem Archiv auf die Festplatte. Auch durch das Entpacken des Archiv-Inhalts auf die Festplatte würde der Schadcode noch keinen Schaden anrichten können. Nur durch einen weiteren Schritt, das Aktivieren (z.B. Doppelklick), würde der Schadcode zur Ausführung kommen. Du warst also noch 2 Schritte vom GAU entfernt - mit anderen Worten: in Sicherheit!
      Danke!