Deep Web Virus?

Ist es nicht eigentlich unmöglich über ein Chat with strangers Seite aus dem hidden wiki einen virus/Trojaner/usw. Zu verschicken
 
Entweder du hast dir bewusst eine App installiert, die Schadsoftware enthält. Oder du warst auf einer Webseite, die eine Lücke im Browser ausnutzt.

Ich würde die Apps löschen. Wenn die aus dem Shop stammen ist die Wahrscheinlichkeit sehr gering. Mach einen Virenscan und vergiss die Sache.

Handy nicht rooten und nur Apps aus sicheren Quellen zulassen und Virenscanner mit Browserschutz. Vermeidet solche Probleme.
 
Unmöglich ist das natürlich nicht. Gesetz den Fall, dass Orweb eine ausnutzbare Schwachstelle enthält kann jede Webseite dir theoretisch etwas unterschieben.
Das ist das alltägliche Risiko, mit dem jeder Webnutzer auf der Welt leben muss.
Die Frage ist eben, ob dieses Risiko im "Darknet" höher ist als anderswo (wahrscheinlich ja), ob es eine solche ausnutzbare Schwachstelle in Orweb gibt (da der Unterbau Firefox ist stehst du hier schonmal nicht ganz schlecht dar) und ob gerade diese Person, mit der du gechatted hast eine solche Schwachstelle kannte und ausgenutzt hat (wahrscheinlich nein).
 
newman654 schrieb:
Dabei erwähnte er dass er mich durch die frontkamera meines Handy sehen kann. 
Das nächste mal einfach sagen er soll beschreiben was er sieht. Erst wenn er Haar- und Kleiderfarbe rät... äh erkennt und das Bild hinter dir an der Wand beschreibt, würde ich mir ernsthaft Sorgen machen.

Eine etwas technische Zwischenfrage an dich bzw. die anderen: "JavaScript aus", aber im Browser gechattet? Wirklich? Kann mir gerade nur eine sehr umständliche und nutzerunfreundliche Variante mit Frames und Seitenrefreshs zum Pollen denken. Effizienteres Pollen, Ajax, WebRTC/Sockets, all das braucht doch JavaScript? Flash wird's eher nicht gewesen sein :evillol:

Abgesehen davon mal meine Überlgung wie der Angriff hätte ablaufen können. VPN spielt in dem Szenario keine Rolle, ist mit TOR sowieso ein bisschen doppelt gemoppelt. Schützt höchstens davor, dass der BND erfährt, dass an deinem WLAN TOR genutzt wurde. TOR selbst wird damit nicht noch sicherer/anonymer.
1. Er muss an deinen Browser Code senden können, was in einem Text-Chat ohne Dateiversand ja erstmal nicht so leicht ist. Entweder ihm gehörte die Chatseite, oder er konnte dir via Chatnachrichten Rohdaten schicken, was einem Bug in der Chatsoftware gleich käme, oder hat den Server der Chatseite gehackt.
2. Er muss einen Bug im Browser ausnutzen. Da Orweb wohl recht verbreitet ist, zumindest innerhalb das Darknet, kann es schon sein dass es viele 0day-Bugs gibt. Aber ohne Javascript wäre dies Möglichkeit der Ausnutzung wieder deutlich kleiner
3. Er muss einen Bug in Android ausnutzen, um ungemerkt/heimlich (eventuell mit höheren Rechten) Sachen installieren und auszuführen zu dürfen. Da das Samsung Galaxy S5 a) verbreitet ist und b) veraltete Software nutzt, ist es hier auch wieder einigermaßen wahrscheinlich, dass solche 0days existieren.

Also einzelne Punkte sind schon möglich, aber dass sich jemand die Mühe macht zu allen drei Punkten passende Lösungen zu finden (0days sind teuer!), um dann auch noch zu sagen, dass er dich gehackt hackt, anstatt Ruhe zu geben und heimlich Daten abzuschnorcheln, halte ich für extremst unwahrscheinlich. Eher hätte er versucht im Chat irgendwelche Daten aus dir heraus zu bekommen.

Meinst du mit "hard reset" das Zurücksetzen auf Werkszustand, sprich Löschen aller Nutzerdaten? In dem Fall müsste der Bug aus (3.) außerdem noch so gravierend sein, dass er sich in bestimmte Dateien und Bereiche des Bootloaders einnisten kann. Auch sowas gibt's. Aber wie schon gesagt: in Summe und unter den Umständer sehr unwahrscheinlich.

Ob man am Handy Virenscanner braucht kommt ganz darauf an wie man es nutzt. Kein root, alle Apps aus dem Play Store und vor Installation auf Bewertungen achten, mit dem Browser nur auf bekannten Seiten unterwegs - dann braucht man nicht noch einen Virenscanner der nur falsche Sicherheit vorgaukelt.

Edit: falls du dich beim nächsten Darkweb-Besuch sicherer fühlen willst, nimm am PC/Laptop eine VM, z.B. Ubuntu unter VirtualBox, und nutze darin TOR. VPN brauchst wie schon gesagt eigentlich nicht noch zusätzlich. Solange du keine Drogen oder Waffen bestellst, spricht nix dagegen ;)
 
Zuletzt bearbeitet:
Java Script War deaktiviert, deshalb musste ich auch die ganze zeit refreshen, Virenscan hab ich gemacht und einen Hard Reset.
 
Die Frage ist doch auch, wie interessant die Daten die du auf deinem Handy hast für einen x-beliebigen Hacker sein können. Diese Frage solltest du dir nun vielleicht selbst stellen und dann abwägen wie wahrscheinlich es ist, dass da jemand etwas auf dich los gelassen hat! Hast du nur ein paar Facebook Status und hier und da mal nen Flirtchat zu bieten? Oder verschiebst du täglich dick Kohle z.B. via PayPal o.ä. ? Anhand solcher Tatsachen kann man sich denke ich orientieren, wie wahrscheinlich es ist, dass es da jmd auf dich abgesehen hat! Ich halte es auch für sehr unwahrscheinlich!
 
Halt nur so Durchschnittszeug und gar kein Online Banking, Pay Pal, usw.
 
Hallo,



  • AdwCleaner auf das Desktop laden und starten
  • Scannen lassen und alles entfernen
  • Das Log, das nach einem Neustart erstellt wird hier posten.

Viele Grüße
 
newman auch wenn du dein handy mit einem antivirus programm überprüfst und die ergebnisse einwandfrei sind, hast du danach keine sicherheit

wenn du das manipulierte handy behälst , dann solltest du dir klar machen das dein handy vielleicht abgehört wird und dich deshalb entsprechend verhalten solltest

außerdem solltest du damit rechnen dass das wlan netzwerk mit dem dein handy verbunden ist, auch andere geräte im gleichen netzwerk mit dem virus infiziert haben könnte , das wlan passwort zu ändern wäre also empfehlenswert
wlan passwort änderung aber von einem sauberem virenfreien computer aus und dein handy sollte sich in einem isoliertem getrenntem netzwerk befinden , mit dem sich nur virenbefallene geräte verbinden dürfen (falls du mehrere hast oder spätestens jetzt nach dem vorfall)

dann hast du ein sauberes wlan-netzwerk und ein virus-wlan-netzwerk

ich empfehle dir nach wie vor besser ein neues handy zu kaufen. nach den wlan passwort änderungen und eventuellen
änderungen (OS neuinstallationen) an den anderen geräten
die sich im selben wlan netzwerk mit deinem handy befanden, sind deine computer hoffentlich

in security
 
Zuletzt bearbeitet:
newman654: Tu dir selbst einen Gefallen und lass dich nicht von dem selbsternannten Sicherheitschef verrückt machen. Sein letzter Beitrag beschreibt eine völlig überzogene Reaktion und legt eine nicht von der Hand zu weisende Paranoia an den Tag.

Ich bleibe dabei, dass ein Hard Reset in Anbetracht deiner eher geringen Bedrohungslage ausreichend war.
 
Erstmal danke für die ganzen Antworten, ich hab mich schon abgeregt.
 
Hab noch ne Frage stimmt es wirklich, dass es die ganzen Snuff Videos, Livestreams indem Leute gefoltert werden und Auftragskillerdienste die echt sind wirklich wahr sind.

Oder sind dass nur Übertreibungen

Hab nicht vor mir sowas anzugucken, ich wollte sowieso nicht mehr ins Tor Netzwerk, weil mich da einfach nix hinzieht was von meinem Intresse währe.
 
newman654 schrieb:
Hab noch ne Frage stimmt es wirklich, dass es die ganzen Snuff Videos, Livestreams indem Leute gefoltert werden und Auftragskillerdienste die echt sind wirklich wahr sind.

Wenn sie echt sind, sind sie wahr. Und ALLES im Internet ist natürlich die reine und blanke Wahrheit, wie jeder weiß, nicht wahr?

Mal im Ernst: wie soll dir jemand diese Frage umfassend beantworten? Dazu müsste er ja die Entstehung aller dieser Videos kennen.
 
Vielleicht kennt sich damit jemand aus.

Ist es teilweise wirklich so, dass wenn man sich zu tief reinbewegt Mord Drohungen bekommt?
 
Zurück
Oben