Autor Thema: Hackangriff Post von der Telekom  (Gelesen 1818 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Hackangriff Post von der Telekom
« am: 03 November, 2012, 13:05 »
Hallo,

mein Schwesterchen hat nen Brief von der Telekom bekommen, ganz seriös halte ich das ganze nicht. Obwohl ich schon anmerken muss das es sich hier um
eine Patchworkfamilie mit 4 Kindern handelt. Alter der Kinder 17 bis 21 Jahre, darunter 3 Mädels mit wechselnden Bekannten und eventuell großzügigen Umgang
des Wlan Schlüssels. Was würdet ihr vorschlagen wenn eventuell der Wlan Schlüssel in Fremde Hände gekommen ist.

Gruss Onb

Offline dvb_ss2

  • Premium-Cubie
  • ****
  • Beiträge: 674
Re: Hackangriff Post von der Telekom
« Antwort #1 am: 03 November, 2012, 13:35 »
Die Ursache dürfte mindestens ein virenverseuchter PC sein.

Ich hatte das Problem bei einem Kollegen, und da stellte sich das so raus.

Ich habe alle PCs (es waren 3) der Familie durchgecheckt, und einer war eben ziemlich verseucht.

Edit:
Nichtsdestotrotz sollte zusätzlich die WLAN-SSID inkl. Passwort geändert werden.

dvb_ss2
« Letzte Änderung: 03 November, 2012, 13:42 von dvb_ss2 »
Hardware: Gigabyte GA-MA78G-DS2H, AMD Athlon 64 X2 5400+ 2x2,8GHz, 4x2GB DDR2-800MHz, Palit/XpertVision GeForce GT 220 Super+ 1024MB DDR3, 1x60GB SSD, 1x500GB, 1x1,5TB HDD, 1x2TB HDD, Technotrend TT-budget S2-3200, OS: Ubuntu Lucid Lynx 10.04, TV-Software: VDR 1.7.15 + Xineliboutput

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Re: Hackangriff Post von der Telekom
« Antwort #2 am: 03 November, 2012, 13:56 »
schöner Mist, die haben eine kleine Firma + die Kinder, dann muss ich mininmum 6 Rechner mit AVG und Spybot überprüfen. Mit Wlan bin ich noch nicht so vertraut, aber ich gehe mal davon aus das ich das von der Routeroberfläche
aus machen kann. Ich hoffe die haben eine Fritze oder nen Speedport.

Danke für die Info dvb_ss2

Gruss aus Bayern

Offline dvb_ss2

  • Premium-Cubie
  • ****
  • Beiträge: 674
Re: Hackangriff Post von der Telekom
« Antwort #3 am: 03 November, 2012, 14:03 »
Hi,

die WLAN-SSID sollte sich per Webinterface des Routers ändern lassen, zumindest bei Speedports&Fritz!Boxen.

Weiterhin solltest Du noch die aktuelle Firmware des Routers überprüfen, und gegebenenfalls ein Update durchführen, sofern es sich dabei um eine ältere Version handeln sollte.

Mit AVG meinst Du denke ich eine Rescue-CD? Ich bevorzuge Kaspersky und Avira von CD, anschließend noch Malwarebytes Antimalware und Spybot S&D, alles natürlich mit jeweils aktuellen Updates.

Um gegebenenfalls den verseuchten PC schneller ermitteln zu können, reicht es vllt. zunächst aus, einen Quickscan mit Malwarebytes Antimalware an allen PCs durchzuführen. Vllt. ist ja nur ein PC davon betroffen, der sollte sich hier dann schon herauskristallisieren.

Anschließend dann eben FullScan per Rescue-CDs und...

dvb_ss2
Hardware: Gigabyte GA-MA78G-DS2H, AMD Athlon 64 X2 5400+ 2x2,8GHz, 4x2GB DDR2-800MHz, Palit/XpertVision GeForce GT 220 Super+ 1024MB DDR3, 1x60GB SSD, 1x500GB, 1x1,5TB HDD, 1x2TB HDD, Technotrend TT-budget S2-3200, OS: Ubuntu Lucid Lynx 10.04, TV-Software: VDR 1.7.15 + Xineliboutput

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Re: Hackangriff Post von der Telekom
« Antwort #4 am: 03 November, 2012, 15:26 »
Hi,

mit AVG meinte ich die AVG AntiFree Edition installieren und updaten und dann suchen, besser aber wird wohl wie von dir beschrieben die Rescue Cd von Avira sein.
Ob es das eine Rescue CD von AVG gibt weiß ich gar nicht, muss ich nachschauen. Ist die Rescue CD von Avira Freeware?

Gruss Onb

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Hackangriff Post von der Telekom
« Antwort #5 am: 03 November, 2012, 16:11 »
Ist die Rescue CD von Avira Freeware?

Gruss Onb

Jo ...siehe z.B. auch hier

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline kater

  • VIP-Cubie
  • *****
  • Beiträge: 1771
  • Der Weg ist das Ziel
Re: Hackangriff Post von der Telekom
« Antwort #6 am: 03 November, 2012, 16:42 »
ich verwende genau dazu dieses:
http://windows.microsoft.com/de-DE/windows/what-is-windows-defender-offline
wie hoch die Wahrscheinlichkeit ist, daß  alles gefunden wird,?
Athlon II x2 270/ 2GB DDR3 PC3 10600/ AsRock N68C-GS FX/ GF Nvidia 9500GT/ SkyStarHD/ Treiber v4.4.10.18/ WinXP;SP3/ ALT DVB2.2/ DVB Viewer v.5.0.0.0 PwDVD 10.0.2312.52 / AC3 v1.61b/ Monitor Acer X243H
Ubuntu Karmic 9.10 / Lucid 10.04

Tablet Acer Iconia A510

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Hackangriff Post von der Telekom
« Antwort #7 am: 04 November, 2012, 03:35 »
Auf jeden Fall sollte sich jemand alle Einstellungen und Protokolle des DSL-Routers ansehen.

Die meisten Router zeichnen genau auf, welche anderen Geräte darüber zugegriffen haben.
MAC-Adresse, Name im Netzwerk und genutzte IP gehören dazu und sollten eindeutig sein, jedenfalls für die jeweils genutzte Netzwerkschnittstelle des Nutzers.
Es sollten so ja eigentlich ja nur die im Haus vorhandenen Rechner dabei sein, und ggf. andere Geräte per LAN oder WLAN.
Natürlich können das aber eben nicht nur im Haushalt bekannte Geräte sein, sondern u.U. per WLAN auch fremde Smartphones, Notebooks usw., aus der Wohnung selbst oder u.U. auch von nebenan...
Sind so irgendwie verdächtige Daten gefunden worden , diese unbedingt sofort sowohl elektronisch als auch per Ausdruck sichern!!!

Auf den meisten Routern könnte ein geschickter Eindringling zwar die Protokolle eventuell pauschal löschen oder abstellen, normalerweise aber nicht nur einzelne Einträge verändern oder entfernen.
Auch Zugriffe auf das Webinterface sollten protokolliert worden sein.
Sind die Daten des Routers offenbar bereits manipuliert worden, muss zuallererst der Zugriff auf dessen Webinterface mit einem (anderen) ordentlichen Passwort gesichert werden, und ggf. Telnet und Fernwartung aus!
Schlimmstenfalls per LAN- oder USB-Zugriff ein Reset auf Werkseinstellungen durchführen und komplett neu einrichten. Per WLAN geht oder klappt das oft nicht.

Die Telenimm sollte gebeten werden, zumindest einige der verdächtigen Vorgänge aus jüngster Zeit als Protokoll zur Verfügung zu stellen.
So könnte man mit den Daten des Routers abzugleichen versuchen, dadurch Infos zum beteiligten Gerät und genauen Zeitpunkt gewinnen.

Viele ordentliche DSL-Boxen haben zusätzliche Firewalls und Port-Filtermöglichkeiten eingebaut, die man oft aber erst einmal aktivieren und konfigurieren muss.

Happy hunting

Jürgen
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Re: Hackangriff Post von der Telekom
« Antwort #8 am: 04 November, 2012, 09:58 »
Hallo Zusammen,

danke für die vielen Tipps. Werde loslegen und berichten.

@Kater: zu Windows Defender offline kann ich nichts sagen, hast du mit der Software schon mal einen Rechner clean bekommen?

@Jürgen: Telenimm   :jo

Gruss aus Bayern Onb

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Re: Hackangriff Post von der Telekom
« Antwort #9 am: 04 November, 2012, 17:45 »
so habe meinen Sonntag im Läppihaushalt meiner Schwester verbracht. Auf drei von 4 Geräten schlug Malware an, auf zwei massis 8 bis 98 Einträge. Auch Spybot schlug an.
Die Arbeit mir der Avira Rescue CD war unbefriedigend. Auf einem Rechner lief sie gar nicht (Startvorgang hängte bei der Meldung "Boot Kernel") beim nächsten blieb der Scanvorgang bei der 388 Datei hängen  :enno
AVG bietet auch eine Free Rescue CD an die werd ich jetzt mal testen.

http://www.avg.com/de-de/avg-rescue-cd

Gruss Onb

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Hackangriff Post von der Telekom
« Antwort #10 am: 04 November, 2012, 17:51 »
Auf drei von 4 Geräten schlug Malware an, auf zwei massis 8 bis 98 Einträge. Auch Spybot schlug an.

War wohl zu erwarten ...die Leute gehen halt oftmals sehr sorglos mit dem ganzen Kram um ... kenne ich selber nur zu gut ...

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Hackangriff Post von der Telekom
« Antwort #11 am: 04 November, 2012, 18:20 »
Hallo Onb,

mit welchem Programm hast Du die Malware gefunden??

stuart
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Re: Hackangriff Post von der Telekom
« Antwort #12 am: 04 November, 2012, 18:36 »
Servus Stuart,

mit der von dvb_ss2 vorgeschlagenen --> Malwarebytes Antimalware. Für Scannen und entfernen Freeware. Schutz kostet....

http://www.malwarebytes.org/

Gruss Onb

Offline kater

  • VIP-Cubie
  • *****
  • Beiträge: 1771
  • Der Weg ist das Ziel
Re: Hackangriff Post von der Telekom
« Antwort #13 am: 04 November, 2012, 18:40 »
@Kater: zu Windows Defender offline kann ich nichts sagen, hast du mit der Software schon mal einen Rechner clean bekommen?bei mir wurde keine Malware festgestellt. Ich hatte es vor einiger Zeit, nach dem bekannt gewordenen Angriff auf wetter.com mal benutzt.
Nun gut, das kann man positiv (nicht befallen) oder negativ (Schrottsoftware) sehen.
Athlon II x2 270/ 2GB DDR3 PC3 10600/ AsRock N68C-GS FX/ GF Nvidia 9500GT/ SkyStarHD/ Treiber v4.4.10.18/ WinXP;SP3/ ALT DVB2.2/ DVB Viewer v.5.0.0.0 PwDVD 10.0.2312.52 / AC3 v1.61b/ Monitor Acer X243H
Ubuntu Karmic 9.10 / Lucid 10.04

Tablet Acer Iconia A510

Offline dvb_ss2

  • Premium-Cubie
  • ****
  • Beiträge: 674
Re: Hackangriff Post von der Telekom
« Antwort #14 am: 05 November, 2012, 19:54 »
@Oldnewbi
Hast Du auch mal die Kaspersky-CD probiert? Die lief bei mir bisher auf jedem PC recht reibungslos.

Mit Avira hatte ich hin und wieder auch Probleme, zumeist jedoch erst mit dem Update der Database, da keine Netzwerkverbindung aufgebaut werden konnte.

Komischerweise hatte ich diese Probleme nicht mit der DE-Cleaner-CD, die ebenfalls von Avira stammt:
https://www.botfrei.de/rescuecd.html

dvb_ss2
Hardware: Gigabyte GA-MA78G-DS2H, AMD Athlon 64 X2 5400+ 2x2,8GHz, 4x2GB DDR2-800MHz, Palit/XpertVision GeForce GT 220 Super+ 1024MB DDR3, 1x60GB SSD, 1x500GB, 1x1,5TB HDD, 1x2TB HDD, Technotrend TT-budget S2-3200, OS: Ubuntu Lucid Lynx 10.04, TV-Software: VDR 1.7.15 + Xineliboutput