Suppobox/Nivdort

TaxiDriver12

Ensign
Registriert
Apr. 2015
Beiträge
183
hi,
Telekom weist per Sicherheitswarnung auf Suppobox hin. Einige Zeit später auf Nivdort.

Malwarebyte und Avira finden nichts. Wie geht man weiter vor?
 
TaxiDriver12 schrieb:
Telekom weist per Sicherheitswarnung
Na das ist doch völlig eindeutig und klar wo doch Sicherheitswarnungen standardisiert und immer gleich aussehen. Ach ne doch nicht. Also werd konkret, z.B. mit Screenshots wie diese Warnung aussieht. Kommt diese im Browser? Per Mail? Per Brief? Fax?
Welches OS und Browser in welcher Version verwendest du? Das genutzte Schlangenöl auch brav in der aktuellsten Version verwendet?
 
snaxilian schrieb:
Na das ist doch völlig eindeutig und klar wo doch Sicherheitswarnungen standardisiert und immer gleich aussehen. Ach ne doch nicht. Also werd konkret, z.B. mit Screenshots wie diese Warnung aussieht. Kommt diese im Browser? Per Mail? Per Brief? Fax?
Welches OS und Browser in welcher Version verwendest du? Das genutzte Schlangenöl auch brav in der aktuellsten Version verwendet?
"Telekom Sicherheitsteam" ist nicht bekannt? Das kommt per email und das einzig relevante ist die IP und "Infektion: nivdort". Win 10 und alles aktuell
 
TaxiDriver12 schrieb:
"Telekom Sicherheitsteam" ist nicht bekannt?
Nein, warum auch? In der Regel hat man mit denen nix zu tun^^
https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/BotNetze/WeitereBotNetze/Suppobox.html

Ich unterstelle der Telekom jetzt mal ein gewisses Maß an Grundfähigkeit und dass die Mail keine Fälschung ist. Dann kannst du davon ausgehen, dass von deinem Anschluss aus entsprechender Datenverkehr kommt.
Was sagt der Defender zu einem vollständigen Scan?

Ansonsten: Clean install und Nutzdaten aus dem Backup wieder herstellen.
 
Was muss ich jetzt machen?

Kommerzielle Antivirensoftware kann die Infektion von generischen Versionen von Suppobox-Malware erkennen und blockieren. Die Opfer sind aufgefordert, sich an die örtlichen Strafverfolgungsbehörden zu wenden, um einen Betrug zu melden. Weitere Informationen zum Entfernen der Malware finden Sie unter dem Punkt Infektionsbeseitigung.
Viele Nutzer wiegen sich in Sicherheit, weil ihr Virenschutzprogramm noch nie Alarm geschlagen hat. Doch können gängige Virenschutzlösungen neu auftauchende Schadprogramme üblicherweise frühestens nach einigen Stunden oder Tagen feststellen. Das Ausbleiben entsprechender Warnmeldungen bedeutet daher nicht, dass keine Infektion vorliegt und Ihr System tatsächlich sauber ist.
Alles platt machen, neu installieren, Nutzdaten (also keine Programme / .exe Dateien, nur Word, Excel, Bilder/...) wieder drauf spielen und dann alle Passwörter ändern und Kontoauszüge, Paypal und Co. checken.
 
Das ist kein Spam. Das ist natürlich das erste worauf man achtet, und kommt auch vom Datenverkehr.
Nach nem Scan kommt nur unwichtiges wie cookies usw.
 
Können Tools/Antivirusprogramme solche Trojaner unter Umständen finden? Oder hilft da immer nur neu installieren?
 
Unter Umständen ja und unter Umständen wird dir fälschlich eine Bereinigung angezeigt und dann hast du dauerhaft einen Trojaner auf deinem PC der ja offenbar dafür programmiert wurde dich zu bestehlen. Darüber hinaus würde ich dir Fahrlässigkeit unterstellen, falls andere zu Schaden kommen und die Telekom dann z.B. die Polizei oder BKA an dich verweist.
 
TaxiDriver12 schrieb:
Können Tools/Antivirusprogramme solche Trojaner unter Umständen finden? Oder hilft da immer nur neu installieren?
Finden vielleicht. Bislang hat das wohl zumindest nicht geklappt. Es gibt halt keine 100% Erfolgsgarantie.
Selbst wenn die Schadsoftware gefunden wurde, so gibt es keine Gewissheit, dass AV-Software XY die Schadsoftware auch vollständig entfernt hat und vielleicht gibt es ja noch mehr, was nicht gefunden wurde.
 
  • Gefällt mir
Reaktionen: BeBur
Zurück
Oben