Dazu hatte ich schonK3ks schrieb:Alles im Netzwerk purgen und danach PWs ändern, Installationsstick irgendwo anders erstellen... 👀
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Ich wurde gehackt, und ich weiß nicht wie (Reddit & Steam)
- Ersteller coxon
- Erstellt am
BFF
¯\_(ツ)_/¯
- Registriert
- Okt. 2017
- Beiträge
- 35.156
RedPanda05 schrieb:wenn die Infektion bis zur Neuinstallation noch auf dem System vorhanden war.
Schon klar.
Nur wie passen die 55 Geraete dazu?
Wenn 2FA an ist bei z.B. Amazon und ein neues Geraet aufschlaegt will Amazon etwas haben. Irgendwer muss den Code empfangen haben und eingegeben haben. Selbiges mit dem Authenticator von Steam.
K3ks schrieb:Im schlimmsten Fall sind dein Netzwerk und die Geräte darin kompromittiert.![]()
Getippt im Post #7 duerfte vermutlich passend sein.
Helge01
Vice Admiral
- Registriert
- Nov. 2008
- Beiträge
- 6.318
Auf mobilen Endgeräten ist man häufig bei vielen Diensten dauerhaft angemeldet, vielleicht ist davon eins betroffen.
Gerade gelesen
Sind Sicherheitslücken vorhanden dann werden sie auch irgendwann ausgenutzt, da kannst du dich verhalten wie du willst.
Gerade gelesen
coxon schrieb:Leider keine Updates mehr (bald kommt ein Neues), aber ich bin extrem Strikt was mein Handy angeht!
Sind Sicherheitslücken vorhanden dann werden sie auch irgendwann ausgenutzt, da kannst du dich verhalten wie du willst.
Zuletzt bearbeitet:
- Registriert
- Mai 2005
- Beiträge
- 11.712
Möglich.BFF schrieb:Es wurde die komplette digitale Identitaet vom TE uebernommen.
Nope.BFF schrieb:Hat man Dir die Liste dazu gegeben?
Es ist mehr als genug passiert die letzten Tage.kali-hi schrieb:Passiert davon ist aber wahrscheinlich nix.
Eins nach dem Anderen, mein Tag hat auch nur 24 Stunden, und ich bin keine Nachteule mehr.
Also, alle Geräte aus dem Netzwerk kicken?K3ks schrieb:Alles im Netzwerk purgen und danach PWs ändern
Wenn du deutsch, statt kryptisch sprechen würdest, könnte man dir etwas besser folgen.
Ich habe noch mehrere andere Rechner von denen aus ich arbeiten kann, einer davon mit Linux. Sämtliche Accounts die etwas mit Finanzen zu tun haben, haben nie einen PW-Manager gesehen und sind prinzipiell mit 2FA gesichert. Bankdaten sind nirgends mehr eingetragen, außer PayPal natürlich, und da sind alle Sicherheitsvorkehrungen aktiv. Passwörter für meine digitale Identität sind alle 16 Zeichen lang und absolut kryptisch, keine normalen Worte, und ebenso in meinem Büchlein gesichert.
Bleibt einzig noch mein Smartphone als Risikoqelle, aber einfach mal ein neues Telefon kaufen jetzt im Moment nicht drin, steht aber ganz oben auf der Lo-do-Liste.
Fyi: Windows wurde über das MCT auf den Stick geladen und das Image ist direkt von MS, 24H2, beides frisch dort geladen. Es fanden keine Änderungen via Rufus am Image statt o.ä..
Die Fritte werde ich heute mal neu aufsetzen, die hat sich gestern extrem seltsam verhalten. Hatte mehrere Reconnects, einer davon während die Sache mit Amazon war, was aber nur bedingt was heissen muss. Trotzdem werde ich das später mal angehen.
Das hier nervt mich gerade:
Heißt also, ich habe die Wahl zwischen Zocken oder geschützt sein?
EPIC ist nicht mal installiert, aber ein Teil der EAC von Space Marine 2 und ARC Raiders. Ätz.
Autsch, sofort ändern. Es gibt Lücken, wo ohne Dein Zutun das Gerät gekapert werden kann, z.B über BT. Was für ein Smartphone ist es genau?coxon schrieb:Leider keine Updates mehr (bald kommt ein Neues), aber ich bin extrem Strikt was mein Handy angeht
- Registriert
- Mai 2005
- Beiträge
- 11.712
Wie gesagt, steht ganz oben auf der Liste. Es waren grad 450€ fürs Auto und 300€ für die Katze fällig, da muss man Prioritäten setzen. Das neue Telefon wird eines mit mehr als zwei Jahren Updateversprechen.Helge01 schrieb:Sind Sicherheitslücken vorhanden dann werden sie auch irgendwann ausgenutzt, da kannst du dich verhalten wie du willst.
RedPanda05
Commander
- Registriert
- Nov. 2024
- Beiträge
- 2.335
Fair enough xdBFF schrieb:Nur wie passen die 55 Geraete dazu?
Mobiles Endgerät komprimiert?
Passt auch ganz gut, zu den ausbleibenden Sicherheitsupdates
- Registriert
- Mai 2005
- Beiträge
- 11.712
Mein BT ist nie an, genau wie NFC oder WiFi wenn ich das Haus verlasse.nutrix schrieb:Autsch, sofort ändern. Es gibt Lücken, wo ohne Dein Zutun das Gerät gekapert werden kann, z.B über BT. Was für ein Smartphone ist es genau?
Ein Note 11 Pro 5G.
€dit: @nutrix Analog zum deaktivierten BT und NFC, arbeite ich die letzten Tage ausschließlich über Mobilfunk am Smartphone und logge mich nicht ins heimische WiFi ein. fyi.
Ich bin mir des Risikos bewußt, danke!
Zuletzt bearbeitet:
RedPanda05
Commander
- Registriert
- Nov. 2024
- Beiträge
- 2.335
- Registriert
- Mai 2005
- Beiträge
- 11.712
Und genau deswegen werde ich das auch tun nach dem gestrigen Amazon-Ereignis.Vigilant schrieb:ist aber primär dafür da, sich gegen Haftungsrisiken hinsichtlich Identitätsdiebstahl abzusichern.
Ja habe ich, und nein, es sind keine Regeln hinterlegt.RedPanda05 schrieb:@coxon btw. hast du mal in die E-Mail Accounts geguckt, ob da weiterleitungsregeln hinterlegt wurden?
snickii
- Registriert
- Aug. 2014
- Beiträge
- 16.121
Ich verfolge den Thread aufmerksam. Ich finde es verrückt was alles möglich ist. Ich habe ja vor kurzem auch einen großen Fehler gemacht (Malware aus Dummheit installiert) aber ich hab es selber gemerkt und sofort reagiert. Der war gerade Mal wenige Stunden aktiv bis die Kiste offline war und Platt gemacht wurde.
Also, aus dem Grund kann ich mich trotzdem gut in dich hinein versetzen und ich finde das schlimmste war das man nicht weiß was genau erbeutet wurde. Bei dir kommt ja noch hinzu das du nicht weißt Wie. Das wurmt einen dann noch mehr.
Aus meiner Erfahrung die ich dadurch gemacht habe würde ich mir sofort ein neues Handy holen. Ich bin allerdings auch einige Monate ohne Updates umher gelaufen aber habe mir auch vor kurzem eins geholt. (mit 7 Jahren Support, Pixel 10)
Weil wenn ich das so lese würden ja letztendlich alle möglichen Tokens abgegriffen.
Wenn ich das auf mich projektieren würde, dann hätte ich sofort mein Handy im Verdacht weil das sind alles Freigaben für die das Handy benötigt werden.
Bei mir hat auch kein Tool angeschlagen, bei Virustotal hat ausschließlich ESET von den bekannteren angeschlagen.
Also, aus dem Grund kann ich mich trotzdem gut in dich hinein versetzen und ich finde das schlimmste war das man nicht weiß was genau erbeutet wurde. Bei dir kommt ja noch hinzu das du nicht weißt Wie. Das wurmt einen dann noch mehr.
Aus meiner Erfahrung die ich dadurch gemacht habe würde ich mir sofort ein neues Handy holen. Ich bin allerdings auch einige Monate ohne Updates umher gelaufen aber habe mir auch vor kurzem eins geholt. (mit 7 Jahren Support, Pixel 10)
Weil wenn ich das so lese würden ja letztendlich alle möglichen Tokens abgegriffen.
Wenn ich das auf mich projektieren würde, dann hätte ich sofort mein Handy im Verdacht weil das sind alles Freigaben für die das Handy benötigt werden.
Bei mir hat auch kein Tool angeschlagen, bei Virustotal hat ausschließlich ESET von den bekannteren angeschlagen.
Zuletzt bearbeitet:
- Registriert
- Mai 2005
- Beiträge
- 11.712
@snickii Das neue Handy kommt, keine Sorge. Habe dazu jetzt auch mehr als genug geschrieben. Zumal man sich vor Augen halten sollte, dass die Abgriffe 2023 höhstwahrscheinlich über meinen Browser am PC erfolgt sind und zu dieser Zeit alle Sicherheitsupdates auf meinem Smartphone aktuell waren.
Ich habe eben mit der zuständigen Kripo telefoniert und werde alles auf der Onlinewache zur Anzeige bringen um mich abzusichern. Fakt ist, dass der Beamte das Gleiche sagte, wie auch viele hier im Thread zuvor: Dass Daten abgegriffen werden und erst mal eine Zeit lang auf Halde liegen bis sie genutzt werden. Ich wiederhole mich zwar gerade, aber das war mir so nicht bewußt bis ihr mich darauf aufmerksam gemacht habt, danke dafür.
Ich habe eben mit der zuständigen Kripo telefoniert und werde alles auf der Onlinewache zur Anzeige bringen um mich abzusichern. Fakt ist, dass der Beamte das Gleiche sagte, wie auch viele hier im Thread zuvor: Dass Daten abgegriffen werden und erst mal eine Zeit lang auf Halde liegen bis sie genutzt werden. Ich wiederhole mich zwar gerade, aber das war mir so nicht bewußt bis ihr mich darauf aufmerksam gemacht habt, danke dafür.
K3ks
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 13.760
Alles trennen, auf Werkszustand Router zurücksetzen bzw. Neuinstallation bei Computern usw., dann wieder verbinden.coxon schrieb:Also, alle Geräte aus dem Netzwerk kicken?
Tut mir leid, fällt mir nicht sooo einfach weil ich fast nur Englisch im Netz nutze. 🙏coxon schrieb:Wenn du deutsch, statt kryptisch sprechen würdest, könnte man dir etwas besser folgen.![]()
Also ich meinte nicht die Übersetzung für purge wie verbannen, ich meinte: Trennen, Löschen, wieder aufsetzen und danach wieder verbinden.
🥹Woah, Katze gut!👍coxon schrieb:
E:
Also, falls möglich auch Geräte ausloggen die nicht dir gehören, dafür muss der jeweilige Dienst natürlich auch diese Option haben, und da fängt es schon an... 😓K3ks schrieb:Überall wo möglich alle Geräte ausloggen, falls das geht.
Tut mir leid dass ich das nicht sofort ordentlich ausformuliert habe.K3ks schrieb:Im schlimmsten Fall sind dein Netzwerk und die Geräte darin kompromittiert.
Sieht so aus... 😓coxon schrieb:Heißt also, ich habe die Wahl zwischen Zocken oder geschützt sein?
Zuletzt bearbeitet:
Ranayna
Admiral
- Registriert
- Mai 2019
- Beiträge
- 9.684
Insbesondere von Amazon habe ich das in der Vergangenheit schon oefter gehoert, dass die genemigte Geraete quasi nie von selber invalidieren.
Ich halte es also nicht fuer unwahrscheinlich, dass die 55 Sessions da schon laenger schlummern. Wer schaut schon regelmaessig in die Liste, bzw. weiss ueberhaupt, das es die gibt und wie man sie erreicht?
Und warum das jetzt aktiv geworden ist? Die Angreifer haben natuerlich gemerkt, dass der Steam Zugriff weg war. Da ist es keine Ueberraschung, dass der Rest des Datensatzes nochmal abgeklappert wird.
In deiner Situation wuerde ich neben dem "Nuke from Orbit" deiner lokalen Infrastruktur auch darueber nachdenken, deine Hauptemailadresse zu wechseln, bzw. mindestens einen neuen Alias aufzusetzen wenn dein Emailanbieter das ermoeglicht.
Eine bekannte E-Mailadresse ist ein gutes Angriffsziel. Da koennte einiges an Spam kommen, und sogar gezieltere Spearfishing Attacken wuerden mich nicht ueberraschen. Die Angreifer duerften einiges ueber dich wissen, was erschreckend gezielte Nachrichten ermoeglich.
Ich halte es also nicht fuer unwahrscheinlich, dass die 55 Sessions da schon laenger schlummern. Wer schaut schon regelmaessig in die Liste, bzw. weiss ueberhaupt, das es die gibt und wie man sie erreicht?
Und warum das jetzt aktiv geworden ist? Die Angreifer haben natuerlich gemerkt, dass der Steam Zugriff weg war. Da ist es keine Ueberraschung, dass der Rest des Datensatzes nochmal abgeklappert wird.
In deiner Situation wuerde ich neben dem "Nuke from Orbit" deiner lokalen Infrastruktur auch darueber nachdenken, deine Hauptemailadresse zu wechseln, bzw. mindestens einen neuen Alias aufzusetzen wenn dein Emailanbieter das ermoeglicht.
Eine bekannte E-Mailadresse ist ein gutes Angriffsziel. Da koennte einiges an Spam kommen, und sogar gezieltere Spearfishing Attacken wuerden mich nicht ueberraschen. Die Angreifer duerften einiges ueber dich wissen, was erschreckend gezielte Nachrichten ermoeglich.
- Registriert
- Mai 2005
- Beiträge
- 11.712
Corpral Hicks (Aliens, Die Rückkkehr)
Da meine Gaming-Adresse kompromitiert wurde, werde ich das vermutlich genau so machen und eine Neue anlegen.
Möglich. Ich bleibe Wachsam was das angeht, danke für den Tip.Ranayna schrieb:Die Angreifer duerften einiges ueber dich wissen, was erschreckend gezielte Nachrichten ermoeglich.
Zuletzt bearbeitet:
Ranayna
Admiral
- Registriert
- Mai 2019
- Beiträge
- 9.684
Ja, leider. Welche Version ist denn installiert, oder bekommst du nichtmal das raus?coxon schrieb:Ist das normal bei Leihgeräten?
Die letzte groessere Fritzbox Sicherheitsluecke, die auch durch die Medien gegangen ist, ist jedenfalls schon eine Weile her.
- Registriert
- Mai 2005
- Beiträge
- 11.712
Die neueste, 8.03.
Noch mal was anderes:
Ich hatte auf der alten Installation noch TrueCrypt für bestimmte Dinge. Das ist ja mittlerweile extrem alt. Kann man das noch für, ich sag mal, "normale" Sachen nutzen, oder sollte ich mir ein aktuelleres Tool suchen? Ich gehe davon aus, die alten Container kann ich nicht mit einem anderen Tool öffnen, oder?
Ergänzung ()
Noch mal was anderes:
Ich hatte auf der alten Installation noch TrueCrypt für bestimmte Dinge. Das ist ja mittlerweile extrem alt. Kann man das noch für, ich sag mal, "normale" Sachen nutzen, oder sollte ich mir ein aktuelleres Tool suchen? Ich gehe davon aus, die alten Container kann ich nicht mit einem anderen Tool öffnen, oder?
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 8
- Aufrufe
- 2.081
- Antworten
- 18
- Aufrufe
- 2.996