Pc heute gehackt Ich weiss nicht wie!

Hebras

Lieutenant
Registriert
Okt. 2007
Beiträge
888
Moin,

heute wurde mein PC richtig gehackt. Mein Heim PC war an und ich war in der Küche.

Ich glaube ich habe Teamviewer nicht im Autostart Modus.

Auf einmal stellte ich fest das was am Pc ist und über Teamviewer war einer dran.
Was ich weiss:
Mir eine Email geschickt per Aktivierungslink und die selbst auf meinem Pc bestätigt. Bei Paypal 500€ in 100€ was gekauft Spiele vermutliche.
Habe sofort Paypal informiert BAnk und Kreditkarten konto sperren lassen. Und Passwörter von Emails geändert.

Nach einer STunde kam ich mit dem geänderten Passwort nicht mehr auf mein Email Konto. Nochmal geändert. War jetzt noch öfter bei Paypal und hat versucht was zu bekommen, aber da Konto gesperrt keine weitere Auszahlung.

Ob ich von Paypal das GEld wiederbekomme ist noch nicht sicher. Und ich weiss nicht ob er noch irgendwo was hinterlassen hat, das er mich wieder angreifen kann. Der PC ist seit 2 Stunden aus.

Echt SCheiß Gefühl.
 
Aus dem Artikel:
Um das zu erreichen, missbrauchen die Kriminellen aber keine Sicherheitslücke, versicherte ein Sprecher von TeamViewer gegenüber heise Security. Vielmehr kapern sie Accounts und verteilen Surprise dann an mit dem Konto verknüpfte Computer.

Sprich, wenn man Teamviewer ohne Acc nutzt, ist man sicher?
 
Vielleicht nutzten sie die gleiche Technik aber da geht es ja um Erpressung und nicht um Geld von Paypal.
Ergänzung ()

Also ich habe den PC jetzt wider an. Nur nicht mehr am Netz. Also Teamviewer ist in Autostart drin. Mein Kollege sagt mir Teamviewer selber kann mir wahrscheinlich Protokolle schicken, aber da erreiche ich heute keinen mehr.
 
Deshalb gibt es bei Teamviewer die 2 Faktor Anmeldung, damit kein unbefugter in das Konto reinkommt. Auf jeden Fall auch nachprüfen ob sonstige Schadware/Spyware installiert wurde, denn per TV kann man auch ganz einfach Dateien übertragen!
 
Aufjedenfall über eine Linux Live CD das System mal überprüfen lassen.
Am Sicherersten: PC neu aufsetzen/Backup einspielen
 
Ich werde es auch definitv platt machen. KÖnnten die die über GamingEvolved powerd by raptr reinkommen? Weil das sind anmelde Daten die ich nicht kenne.
Sonst kann ich keine Programm sehen die installiert sind die ich nicht kenne.
 
GamingEvolved kommt von AMD, sollte damit nichts zu tun haben.
 
Wie konnten die denn von deinem Paypal Account abbuchen? Hast du die Zugangsdaten im Browser gespeichert?
 
Jo habe ich... werde ich natürlich jetzt nicht mehr machen.

ich habe gerade den Verlauf von Browser studiert.

War 20 Minuten aktiv
Angefangen bei NCsoft hat sich dort eingelogt und was gekauft.
Dann bei Paypal
Dann bei Amazon
Dann bei Ebay
DAnn bei MOL
und bei Steam.

Was ich noch nicht verstehe, er war bei Amazon aber über mein Konto wurde nichts gekauft obwohl er bis zur Kasse war.
Ach und ja und i tunes Codes hat er auch gekauft bei Paypal laut Verlauf, aber im meinem Paypal Account sehe ich davon nichts.
 
Ich hoffe du änderst sofort von einem anderen Gerät aus (am besten anderes Netzwerk) deine Login-Daten zu all diesen Seiten, falls das noch nicht passiert ist. Außerdem ist bei Paypal dazu zu raten, die 2-Faktor-Authentifizierung anzuschalten, dann hätte dir das nicht passieren können. Hilft dir natürlich im Nachhinein nicht, aber vielleicht wenigstens in Zukunft.:)

Wo der Schädling her kam, kann man im Nachhinein schwierig sagen. Du bist dir nicht sicher, ob Teamviewer km Autostart war, denkbar ist aber auch ein beliebiges anderes Einfallstor. Ich würde tendenziell nicht auf eine Ransomware tippen sondern auf ein 'einfaches' Leerräumen des PayPal-Kontos. Damit bekommt man auch genug Geld zusammen.
 
Und wohin gingen die ganzen Sachen ?

Als meine CC mal (unbefugt) belastet wurde hab ich bei dem shop angerufen und wenige Minuten später wusste ich wers war.
Vielleicht bekommst du da ja noch was raus.
Wird ja alles irgendwo protokolliert etc. Pech hast du natürlich, wenn ers danach über zich (ebenfalls gekaperte) konten weitervermittelt.
Vielleicht ist es ja sogar jemand aus dem Bekanntenkreis.
 
Hebras schrieb:
Was ich noch nicht verstehe, er war bei Amazon aber über mein Konto wurde nichts gekauft obwohl er bis zur Kasse war.
Ach und ja und i tunes Codes hat er auch gekauft bei Paypal laut Verlauf, aber im meinem Paypal Account sehe ich davon nichts.
Dafür müsste er ja eine neue Adresse angeben. Und das geht normalerweise nicht, ohne das Passwort noch einmal einzugeben. Nebenbei wäre das natürlich etwas blöd (so lange es keine Paketstation ist).

Anzeige solltest auch direkt stellen.
 
Anzeige gestellt.
PC bin ich gerade am Neuinstallieren.
Sämtliche Passwörter geändert. Und recherchiert wie ich sie sicher mache. Ich habe mir ein Verschlüsselungsverfahren ausgedacht und Generiere jetzt zu jeder Neuralgischen Anwendung ein eigenes, sprich Paypal, Email-s, Amazon, E-Bay, Teamviewer. Ich arbeite jetzt auch mit mehreren Emails. Zu dem arbeite ich jetzt auch mit Banksoftware. Und ich Speicher für diese Anwendungen auch nicht mehr die Passwörter mit dem Browser. Wohl aber bei Facebook, youtube und co. So entscheide ich welche Seite oder Anwendung welche Sicherheitsstufe bekommt und handle dann individuell. Natürlich bleibt der Komfort jetzt etwas auf der Strecke, aber sowas möchte ich nicht nochmal erleben. Zudem werde ich auch meine Datenspeicher also nicht meine C Partition verschlüsseln.
Daher dauert die Neuinstallation jetzt viel viel länger aber ich bin leider nicht mit der Zeit gegangen und habe meinen Standard nicht verändert und so bin ich auch ein Stück weit selber schuld.
 
Hat dir der Polizist nicht gesagt das die Festplatte/PC als Beweismittel benötigt wird?
Oder ist alles rauskopiert worden?
 
Du hast wieder Teamviewer installiert???
Vermutlich auch die neuen Passwörter wieder im Browser eingetragen........
 
Letztes Jahr ist so was meinem Sohn passiert.

Zunächst bekam er ständig Tans über SMS weil jemand versuchte über seinen PayPal Konto was zu kaufen. Das ging aber in die Hose, weil mein Sohn diese Sicherheitsregelung mit den Tan per SMS nutzt. Mir ist auf PayPal keine 2-Faktor-Authentifizierung gekannt. Auf Amazon kann man aber eine 2-Faktor-Authentifizierung verwenden, nur muss man sich mit der COM Domain dazu einloggen und alles auf englisch einrichten, da dieses mit der Deutschen Seite noch nicht enthalten ist.

Dann ging es mit meinem Sohn später weiter als er sich nicht mehr mit seinem Uplay Konto einloggen konnte und eine Benachrichtigung bekam dass Passwort und E-Mail geändert wurden. Somit wurde ihm sein Account geklaut.

Auf Uplay ist es nicht möglich direkt im eingeloggtem zustand zu ändern. Hier bekommt man beim ändern immer eine Mail woraus ein Link dazu aufgerufen werden muss. Erst dann kann man Passwort und Mailadresse ändern.

Beim ändern der Mail wird eine Benachrichtigung sicherheitshalber an die alte und neue Mailadresse versendet. Daher hatte mein Sohn auch mitbekommen dass eine neue Mailadresse existierte die nicht ihm gehörte.

Darauf hin hat er sich auf Uplay neu registrieren müssen, da sonst der Support nicht erreichbar gewesen wäre. Hier hat er dann alles geschildert und auch belegen können dass die Spiele auf seinem Account ihm gehörten. Am nächsten Tag(Montag) hat er dann den Support auch direkt angerufen wobei er dann Telefonisch mit dem Support abgleichen konnte und er dann sein Account zurück bekam.

Der Rechner wurde neu aufgesetzt und wird sofern es möglich ist alles genutzt was eine 2-Faktor-Authentifizierung beinhaltet. Zum Beispiel auf Origin ist dass möglich oder auch mit Steam. Für Emails nutzt er jetzt für solche Accounts nur noch Gmail, da hier auch ein 2-Faktor-Authentifizierung genutzt werden kann. Denn in diesem Fall wurde auch die Email abgefangen die zu der Zeit noch nicht mit einer 2-Faktor-Authentifizierung gesichert war.

Auffällig war zuvor dass er eine sehr schlechte Internet Verbindung hatte, was nicht mehr normal war. Ob Teamviewer installiert war kann ich jetzt nicht sagen.
Ergänzung ()

Habe mein Sohn gefragt und zur Zeit hatte er auch Teamviewer installiert gehabt.
 
Zuletzt bearbeitet:
interessant mit deinem Sohn, vielleicht machen wir zusammen eine Selbsthilfe Gruppe auf 😉.

Ach ja von Paypal habe ich die ganze Summe zurück bekommen.

Die Polizei konnte meiner Schilderung nur begrenzt folgen. Spezielle Fachkompetenz in der Tiefe oder das Bedürfnis irgendetwas zu unternehmen konnte ich nicht wahrnehmen. Aber ich bin froh das ich einen offiziellen Nachweis habe das ich das gemeldet habe, so habe ich was in der Hand wenn die noch was gemacht haben was ich noch nicht weiß.
 
Zurück
Oben