Malware, die per Remote mit Chrome surft?

gollum_krumen

Lt. Junior Grade
Registriert
Nov. 2006
Beiträge
305
Hallo liebe Leute,

Das Folgende klingt vielleicht etwas absurd, aber ich bin wirklich ziemlich ratlos und wollte ein paar Ideen einholen. Dass ich mehr als grün hinter den Ohren unterwegs war, was Datensicherheit betrifft, habe ich nun gelernt, dazu also bitte nur bedingt Kommentare :freak: Folgendes Szenario:

Ich bin derzeit in Frankreich und habe Rechner A im Gepäck. Zuhause bei einem Freund steht Rechner B, den er auch hin und wieder benutzt. Auf beiden Rechnern ist Google Chrome Standardbrowser und mit meinem Google-Account angemeldet. Dieser beinhaltet nun ein Haufen Daten, vor allem Passwörter und AutoFill-Daten wie meine Adresse etc. Als ich heute meinen Rechner A hier startete, waren plötzlich zwei neue Startseiten (Mygully und sweetpage) definiert, was mich stutzig gemacht hat. Also ging ich in den Verlauf von Chrome und sah, dass die ganze Nacht hindurch (von 23:30 bis 5:40) ein Haufen Seiten geöffnet wurden, die größtenteils mit Filesharing und irgendwelchen ominösen Musiksotware-Plugins sowie Uploaded zu tun haben. Keine gute Kombi.

Im Verlauf von Chrome wurden dabei Zugriffe von zwei Rechnern angegeben. Beide Namen kommen von mir, allerdings decken sie sich weder mit dem Systemnamen noch meinem Windows-Benutzernamen (vergibt man bei Google/Chrome nochmal eigene Namen? Ich kann mich einfach nicht mehr erinnern...). Das ist schon sehr merkwürdig, aber logisch betrachtet, kommt kein Rechner C in Betracht, da ich im Verlauf Seiten finde, die ich mit A besucht habe sowie Seiten, die mein Kumpel mit B besucht hat (ich hab natürlich mit ihm geschrieben, er war gestern Abend und die Nacht nicht am Rechner). Zwei Rechner wurden von Chrome erkannt, also müssen es diese beiden Rechner (A und B) sein. Ist das soweit richtig? Nun kommen mehrere Varianten in Betracht:

1) Ich habe geschlafwandelt. Klingt lächerlich, aber auszuschließen ist es nicht. Mygully ist mir von früher bekannt (war da aber seit sicher 5 Jahren nicht mehr), vielleicht hat mein Unterbewusstsein aber irgendein dringendes Bedürfnis gehabt. Was gegen diese These spricht, ist, dass ich das vorher nie in meinem Leben gemacht habe und außerdem der Zugriff auf einige der Seiten gestern Abend schon begann, als ich noch auf anderen Seiten unterwegs war. Erinnerung: Mein Kumpel war gar nicht am Rechner.

2) Mein Kumpel verheimlicht mir was und war auf den Seiten. Technisch die plausibelste Lösung, allerdings für mich die unwahrscheinlichste. Wir brauchen diese Variante hier nicht zu diskutieren, da Ihr ja dazu auch gar nicht den Hintergrund habt.

3) Auf einem der beiden Rechner ist Malware installiert. Tatsächlich war Rechner A die ganze Nacht an, da ich auf Steam ein Spiel gedownloaded habe. Gibt es eine Art Windows-Log, was anzeigt, welche Programme wann geöffnet wurden? Das wäre eine große Hilfe. Auch Rechner B könnte ja theoretisch irgendwie per Remote benutzt worden sein, wäre das möglich? Ich mein, klar klingt das absurd, aber wäre es denkbar?

Ich habe als Reaktion natürlich sofort Chrome von meinem Google-Account gelöst (und zwar in den Google-Acc-Einstellungen, NICHT in den Chrome-Einstellungen), ALLE relevanten Passwörter aller Websites gewechselt und die in Chrome hinterlegten Daten gelöscht. Dabei war ich so in Panik, dass ich auch den Verlauf gelöscht habe, was mich natürlich im Nachhinein tierisch ärgert, leider nicht mehr zu ändern.

Was meint Ihr?
 
BlubbsDE schrieb:
Na ja, vermutlich war es einfach Rechner B zu Hause und dein Kumpel.

gollum_krumen schrieb:
2) Mein Kumpel verheimlicht mir was und war auf den Seiten. Technisch die plausibelste Lösung, allerdings für mich die unwahrscheinlichste. Wir brauchen diese Variante hier nicht zu diskutieren, da Ihr ja dazu auch gar nicht den Hintergrund habt.

Ich find es wirklich nett, dass du helfen willst, aber mal im Ernst...
 
Du kannst ganz einfach sehen, von welchem Rechner aus Dein Google Account genutzt wurde. Oder besser, welche IP.

Neuerdings nennt es sich, alles zusammen gefasst, Google Dashboard.

https://www.google.com/settings/dashboard

Und wenn jemand außer Rechner A oder B zugriff hatte, dann siehst Du es dort.

Und warum genau sollte man das naheliegende erst einmal kategorisch ausschließen?
 
Ich tippe auf Variante 2 und dein Kumpel war auf Seiten von denen er glaubte sie wären clean, waren sie aber nicht. Oder aber und das sprcht auch für die genannten Browserinfizierungen: auf dem PC wurden Installer ausgeführt die Adware mit installierten. Mein Tipp dazu: Überprüfung des Rechners mit Malwarebytes Free Benutzerdefinierter Suchlauf des kompletten PC's und danach Überprüfung und Bereinigung mit AdwCleaner. Ausserdem: alle deine Passwörter ändern.
 
BlubbsDE schrieb:
Du kannst ganz einfach sehen, von welchem Rechner aus Dein Google Account genutzt wurde. Oder besser, welche IP.

Neuerdings nennt es sich, alles zusammen gefasst, Google Dashboard.

https://www.google.com/settings/dashboard

Und wenn jemand außer Rechner A oder B zugriff hatte, dann siehst Du es dort.

Und warum genau sollte man das naheliegende erst einmal kategorisch ausschließen?


Danke für den Link. Die Chromedaten habe ich dämlicherweise im Panikmodus gelöscht, was mich immens ärgert. Geräte sind in meinem Google-Account keine anderen als mir bekannte verzeichnet. Kann es aber sein, dass jemand mit meinem Account in Chrome angemeldet war, aber in der Google-Geräte-Liste nur auftaucht, wenn er sich wirklich in meinen Google-Account einloggt? Da besteht ja nochmal ein kleiner Unterschied. Wenn das nicht möglich ist, dann muss es Rechner A oder B gewesen sein.

Ich schließe nicht aus, dass es mein Freund war, es ist nur überflüssig, es hier zu diskutieren. Oder was meinst du dazu: War er es, hat er mich angelogen? Ich möchte gerne herausfinden, ob es andere Möglichkeiten gibt, die dringendes Handeln erfordern. Wenn mein bester Kumpel an seinem Internetanschluss Filesharing betreibt und das halt in einem Browser, der noch meine Daten hat, so ist mir das vollkommen Wurst. Wenn tatsächlich Malware oder gar eine Remote-Geschichte im Spiel ist, dann besteht nach wie vor Handlungsbedarf. Darum geht es.

Aber dennoch danke für die Hilfe, ich möchte nicht unhöflich sein.

purzelbär schrieb:
Oder aber und das sprcht auch für die genannten Browserinfizierungen: auf dem PC wurden Installer ausgeführt die Adware mit installierten. Mein Tipp dazu: Überprüfung des Rechners mit Malwarebytes Free Benutzerdefinierter Suchlauf des kompletten PC's und danach Überprüfung und Bereinigung mit AdwCleaner. Ausserdem: alle deine Passwörter ändern.

Kann so eine "Adware" selbstständig Websites ansteuern?


Und nochmal die Frage in den Raum: Gibt es einen Windows-Log, der öffnen von Programmen/deren Aktivität protokolliert?

Edit: Und außerdem fällt mir gerade noch etwas merkwürdiges auf: In der Geräteliste bei Google tauchen diverse Androidgeräte auf (mir alle bekannt) sowie Rechner A. Von Rechner B oder irgendeinem anderen Windows-Gerät keine Spur. Was soll das denn bedeuten? Springt der Tracker bei Chrome überhaupt an?
 
Zuletzt bearbeitet:
Kann so eine "Adware" selbstständig Websites ansteuern?
Sie kann mal definitiv dir Webseiten einblenden die du gar nicht öffnen und nicht sehen wolltest und sie sammelt Informationen über dein Surfverhalten usw und sendet diese Informationen an ihren Heimserver und die Daten werden verkauft usw. Ausserdem ändern solch Adware gerne deine Sartseite und bringen einen eigenen Suchanbieter mit als Standard in die Browser. Wenn du auf mich hörst: überprüfe und bereinige dein System und wenn du Zweifel hast: Systembackup einspielen wenn vorhanden oder Windows neu aufsetzen. ber auch hier gilt: Passwörter ändern.
 
purzelbär schrieb:
Wenn du auf mich hörst: überprüfe und bereinige dein System und wenn du Zweifel hast: Systembackup einspielen wenn vorhanden oder Windows neu aufsetzen. ber auch hier gilt: Passwörter ändern.

Tue ich. Natürlich habe ich (wie oben beschrieben) alle PW geändert und auch der Scan läuft bereits. Rechner B ist vom Strom genommen und wird erst mit der Win-Cleaninstall-Dampfwalze wieder angerührt, sobald ich in DE bin.

Ich habe im Post oben noch ein Edit angefügt, kannst du damit vielleicht etwas anfangen?
 
Es gibt viel Malware die das macht:

https://de.wikipedia.org/wiki/Klickbetrug

Aber da es sich laut deiner Aussage nur um "illegale Filesharing" Seiten gehandelt hat, war es sicher dein Kumpel.

Es gibt auch viel Malware, die, wie bei Teamviewer-Software, deinen Rechner fernsteuern können. Es sitzt also wirklich eine Person vor dem Rechner und benutzt deinen PC. Aber fühl dich mal nicht so wichtig, das ist schon sehr selten, dass eine fremde Person das mit deinem Rechner macht. Meistens wird sowas von "Freunden" durchgeführt... Grund: Neugierde, etc.
 
Zurück
Oben