Ich wurde gehackt, und ich weiß nicht wie (Reddit & Steam)

RedPanda05 schrieb:
wenn die Infektion bis zur Neuinstallation noch auf dem System vorhanden war.

Schon klar.
Nur wie passen die 55 Geraete dazu?
Wenn 2FA an ist bei z.B. Amazon und ein neues Geraet aufschlaegt will Amazon etwas haben. Irgendwer muss den Code empfangen haben und eingegeben haben. Selbiges mit dem Authenticator von Steam.

K3ks schrieb:
Im schlimmsten Fall sind dein Netzwerk und die Geräte darin kompromittiert. :(

Getippt im Post #7 duerfte vermutlich passend sein.
 
Auf mobilen Endgeräten ist man häufig bei vielen Diensten dauerhaft angemeldet, vielleicht ist davon eins betroffen.

Gerade gelesen
coxon schrieb:
Leider keine Updates mehr (bald kommt ein Neues), aber ich bin extrem Strikt was mein Handy angeht!

Sind Sicherheitslücken vorhanden dann werden sie auch irgendwann ausgenutzt, da kannst du dich verhalten wie du willst.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: RedPanda05
BFF schrieb:
Es wurde die komplette digitale Identitaet vom TE uebernommen.
Möglich.
BFF schrieb:
Hat man Dir die Liste dazu gegeben?
Nope.
kali-hi schrieb:
Passiert davon ist aber wahrscheinlich nix.
Es ist mehr als genug passiert die letzten Tage. ;)
Eins nach dem Anderen, mein Tag hat auch nur 24 Stunden, und ich bin keine Nachteule mehr. :P
K3ks schrieb:
Alles im Netzwerk purgen und danach PWs ändern
Also, alle Geräte aus dem Netzwerk kicken?
Wenn du deutsch, statt kryptisch sprechen würdest, könnte man dir etwas besser folgen. ;)

Ich habe noch mehrere andere Rechner von denen aus ich arbeiten kann, einer davon mit Linux. Sämtliche Accounts die etwas mit Finanzen zu tun haben, haben nie einen PW-Manager gesehen und sind prinzipiell mit 2FA gesichert. Bankdaten sind nirgends mehr eingetragen, außer PayPal natürlich, und da sind alle Sicherheitsvorkehrungen aktiv. Passwörter für meine digitale Identität sind alle 16 Zeichen lang und absolut kryptisch, keine normalen Worte, und ebenso in meinem Büchlein gesichert.

Bleibt einzig noch mein Smartphone als Risikoqelle, aber einfach mal ein neues Telefon kaufen jetzt im Moment nicht drin, steht aber ganz oben auf der Lo-do-Liste.

Fyi: Windows wurde über das MCT auf den Stick geladen und das Image ist direkt von MS, 24H2, beides frisch dort geladen. Es fanden keine Änderungen via Rufus am Image statt o.ä..

Die Fritte werde ich heute mal neu aufsetzen, die hat sich gestern extrem seltsam verhalten. Hatte mehrere Reconnects, einer davon während die Sache mit Amazon war, was aber nur bedingt was heissen muss. Trotzdem werde ich das später mal angehen.


Das hier nervt mich gerade:

Heißt also, ich habe die Wahl zwischen Zocken oder geschützt sein?
EPIC ist nicht mal installiert, aber ein Teil der EAC von Space Marine 2 und ARC Raiders. Ätz.

1763709796103.png
1763709815090.png
 
coxon schrieb:
Leider keine Updates mehr (bald kommt ein Neues), aber ich bin extrem Strikt was mein Handy angeht
Autsch, sofort ändern. Es gibt Lücken, wo ohne Dein Zutun das Gerät gekapert werden kann, z.B über BT. Was für ein Smartphone ist es genau?
 
Helge01 schrieb:
Sind Sicherheitslücken vorhanden dann werden sie auch irgendwann ausgenutzt, da kannst du dich verhalten wie du willst.
Wie gesagt, steht ganz oben auf der Liste. Es waren grad 450€ fürs Auto und 300€ für die Katze fällig, da muss man Prioritäten setzen. Das neue Telefon wird eines mit mehr als zwei Jahren Updateversprechen. ;)

IMG_20250913_224530.jpg
 
  • Gefällt mir
Reaktionen: bossbeelze, Helge01 und RedPanda05
nutrix schrieb:
Autsch, sofort ändern. Es gibt Lücken, wo ohne Dein Zutun das Gerät gekapert werden kann, z.B über BT. Was für ein Smartphone ist es genau?
Mein BT ist nie an, genau wie NFC oder WiFi wenn ich das Haus verlasse.
Ein Note 11 Pro 5G.

€dit: @nutrix Analog zum deaktivierten BT und NFC, arbeite ich die letzten Tage ausschließlich über Mobilfunk am Smartphone und logge mich nicht ins heimische WiFi ein. fyi.

Ich bin mir des Risikos bewußt, danke!
 
Zuletzt bearbeitet:
Die Anzeige ist zwar lästig und wird zu nichts führen, ist aber primär dafür da, sich gegen Haftungsrisiken hinsichtlich Identitätsdiebstahl abzusichern.
 
  • Gefällt mir
Reaktionen: Azdak, conf_t, K3ks und 2 andere
Vigilant schrieb:
ist aber primär dafür da, sich gegen Haftungsrisiken hinsichtlich Identitätsdiebstahl abzusichern.
Und genau deswegen werde ich das auch tun nach dem gestrigen Amazon-Ereignis.
RedPanda05 schrieb:
@coxon btw. hast du mal in die E-Mail Accounts geguckt, ob da weiterleitungsregeln hinterlegt wurden?
Ja habe ich, und nein, es sind keine Regeln hinterlegt.
 
  • Gefällt mir
Reaktionen: Azdak, RedPanda05 und Vigilant
Ich verfolge den Thread aufmerksam. Ich finde es verrückt was alles möglich ist. Ich habe ja vor kurzem auch einen großen Fehler gemacht (Malware aus Dummheit installiert) aber ich hab es selber gemerkt und sofort reagiert. Der war gerade Mal wenige Stunden aktiv bis die Kiste offline war und Platt gemacht wurde.

Also, aus dem Grund kann ich mich trotzdem gut in dich hinein versetzen und ich finde das schlimmste war das man nicht weiß was genau erbeutet wurde. Bei dir kommt ja noch hinzu das du nicht weißt Wie. Das wurmt einen dann noch mehr.

Aus meiner Erfahrung die ich dadurch gemacht habe würde ich mir sofort ein neues Handy holen. Ich bin allerdings auch einige Monate ohne Updates umher gelaufen aber habe mir auch vor kurzem eins geholt. (mit 7 Jahren Support, Pixel 10)

Weil wenn ich das so lese würden ja letztendlich alle möglichen Tokens abgegriffen.
Wenn ich das auf mich projektieren würde, dann hätte ich sofort mein Handy im Verdacht weil das sind alles Freigaben für die das Handy benötigt werden.

Bei mir hat auch kein Tool angeschlagen, bei Virustotal hat ausschließlich ESET von den bekannteren angeschlagen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: coxon
@snickii Das neue Handy kommt, keine Sorge. Habe dazu jetzt auch mehr als genug geschrieben. Zumal man sich vor Augen halten sollte, dass die Abgriffe 2023 höhstwahrscheinlich über meinen Browser am PC erfolgt sind und zu dieser Zeit alle Sicherheitsupdates auf meinem Smartphone aktuell waren.

Ich habe eben mit der zuständigen Kripo telefoniert und werde alles auf der Onlinewache zur Anzeige bringen um mich abzusichern. Fakt ist, dass der Beamte das Gleiche sagte, wie auch viele hier im Thread zuvor: Dass Daten abgegriffen werden und erst mal eine Zeit lang auf Halde liegen bis sie genutzt werden. Ich wiederhole mich zwar gerade, aber das war mir so nicht bewußt bis ihr mich darauf aufmerksam gemacht habt, danke dafür.
 
  • Gefällt mir
Reaktionen: Azdak, conf_t, BFF und 2 andere
coxon schrieb:
Also, alle Geräte aus dem Netzwerk kicken?
Alles trennen, auf Werkszustand Router zurücksetzen bzw. Neuinstallation bei Computern usw., dann wieder verbinden.
coxon schrieb:
Wenn du deutsch, statt kryptisch sprechen würdest, könnte man dir etwas besser folgen. ;)
Tut mir leid, fällt mir nicht sooo einfach weil ich fast nur Englisch im Netz nutze. 🙏
Also ich meinte nicht die Übersetzung für purge wie verbannen, ich meinte: Trennen, Löschen, wieder aufsetzen und danach wieder verbinden.

coxon schrieb:
🥹Woah, Katze gut!👍

E:
K3ks schrieb:
Überall wo möglich alle Geräte ausloggen, falls das geht.
Also, falls möglich auch Geräte ausloggen die nicht dir gehören, dafür muss der jeweilige Dienst natürlich auch diese Option haben, und da fängt es schon an... 😓

K3ks schrieb:
Im schlimmsten Fall sind dein Netzwerk und die Geräte darin kompromittiert.
Tut mir leid dass ich das nicht sofort ordentlich ausformuliert habe.

coxon schrieb:
Heißt also, ich habe die Wahl zwischen Zocken oder geschützt sein?
Sieht so aus... 😓
 
Zuletzt bearbeitet:
Insbesondere von Amazon habe ich das in der Vergangenheit schon oefter gehoert, dass die genemigte Geraete quasi nie von selber invalidieren.
Ich halte es also nicht fuer unwahrscheinlich, dass die 55 Sessions da schon laenger schlummern. Wer schaut schon regelmaessig in die Liste, bzw. weiss ueberhaupt, das es die gibt und wie man sie erreicht?
Und warum das jetzt aktiv geworden ist? Die Angreifer haben natuerlich gemerkt, dass der Steam Zugriff weg war. Da ist es keine Ueberraschung, dass der Rest des Datensatzes nochmal abgeklappert wird.

In deiner Situation wuerde ich neben dem "Nuke from Orbit" deiner lokalen Infrastruktur auch darueber nachdenken, deine Hauptemailadresse zu wechseln, bzw. mindestens einen neuen Alias aufzusetzen wenn dein Emailanbieter das ermoeglicht.
Eine bekannte E-Mailadresse ist ein gutes Angriffsziel. Da koennte einiges an Spam kommen, und sogar gezieltere Spearfishing Attacken wuerden mich nicht ueberraschen. Die Angreifer duerften einiges ueber dich wissen, was erschreckend gezielte Nachrichten ermoeglich.
 

:evillol:
d27704954392179f485eb223b5557161.jpg

Corpral Hicks (Aliens, Die Rückkkehr)
Naja, meinen Humor können sie mir nicht klauen, die Lappen. :D

Da meine Gaming-Adresse kompromitiert wurde, werde ich das vermutlich genau so machen und eine Neue anlegen.

Ranayna schrieb:
Die Angreifer duerften einiges ueber dich wissen, was erschreckend gezielte Nachrichten ermoeglich.
Möglich. Ich bleibe Wachsam was das angeht, danke für den Tip. ;)
 
Zuletzt bearbeitet:
1763721626791.png


Ich habe eine 6670 Cable von o2, ist eine Leihbox.
Mir fehlt der Dialog um ein manuelles Update für die Box einzuspielen.

Ist das normal bei Leihgeräten?
 
coxon schrieb:
Ist das normal bei Leihgeräten?
Ja, leider. Welche Version ist denn installiert, oder bekommst du nichtmal das raus?
Die letzte groessere Fritzbox Sicherheitsluecke, die auch durch die Medien gegangen ist, ist jedenfalls schon eine Weile her.
 
Die neueste, 8.03.
Ergänzung ()

Noch mal was anderes:
Ich hatte auf der alten Installation noch TrueCrypt für bestimmte Dinge. Das ist ja mittlerweile extrem alt. Kann man das noch für, ich sag mal, "normale" Sachen nutzen, oder sollte ich mir ein aktuelleres Tool suchen? Ich gehe davon aus, die alten Container kann ich nicht mit einem anderen Tool öffnen, oder?
 
Zuletzt bearbeitet:
Veracrypt ist der Nachfolger.
Lies auf deren Seite sehr genau nach welche Version die alten TC noch öffnet. @coxon
 
  • Gefällt mir
Reaktionen: kali-hi
Zurück
Oben