|
Diskussionsforum: Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
17.06.2021, 11:31 | #1 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Hallo Forum, nachdem einer meiner PCs über eine Kette von Internetprovidern und Behörden als angeblich von einem bestimmten Trojaner befallen identifiziert wurde, der angeblich betrügerische Aktivitäten auf Handelsplattformen im Web vorgenommen hat, ist der PC nun von der Polizei beschlagnahmt worden. Der PC befand sich zum Tatzeitpunkt in einem Firmen-WLAN, und es liegen Traffic-Mitschnitte vor (besuchte Webseiten bzw. IP-Adressen), die auf die fraglichen betrügerischen Aktivitäten hinzuweisen scheinen. Ich bin gerade dabei, ein (nach den Vorfällen gezogenes) Image der Systemplatte mit diversen Tools zu scannen, wobei Microsoft Defender schonmal exakt null Bedrohungen bzw. verdächtige Dateien findet. Im Moment läuft gerade Trendmicro HouseCall durch das Systemimage. Sämtliche seit kurz vor dem Vorfall hinzugekommenen oder geänderten ausführbaren Dateien https://de.wikipedia.org/wiki/Ausf%C3%BChrbare_Datei#Windows sind lt. VirusTotal 100% sauber. Nun ist mir eingefallen, dass möglicherweise Wardriving https://de.wikipedia.org/wiki/Wardriving dahinter stecken könnte, dass also jemand meinen PC-Namen und meine Mac-Adresse und/oder IP-Adresse aus dem WLAN gezogen und dort vor Ort für diese betrügerischen Aktivitäten verwendet hat. Es muss wohl auf jeden Fall vor Ort gewesen sein, da die Logdateien der Firma sowie des Internetproviders neben einer Signatur des fraglichen Trojaners auch die Firmen-IP und den Namen meines PCs enthalten. Oder lässt sich das alles fälschen, und der Betrug kann von irgendwo auf der Welt durchgeführt worden sein? Danke für Tipps, ob es Möglichkeiten gibt, Wardriving nachzuweisen, z.B. aus Logfiles des betroffenen PCs oder des fraglichen Datenverkehrs. Geändert von gregbau (17.06.2021 um 11:43 Uhr) |
17.06.2021, 11:47 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Beim wardriving klinkt sich jemand in deinen Router ein, sprich er verbindet sich mit deinem WLAN um dann zu surfen. Was bitte hat das mit deinem Rechner zu tun? Der protokollier doch nicht das, was der Router macht. Wenn überhaupt findest du nur was im Router aber die einfachen standardrouter protokollieren wenig bis garnichts.
__________________Wardring würde ich auch nur in Betracht ziehen, wenn eine extrem schlechte WLAN-Verschlüsselung zum Einsatz kommt. Was wird da bei euch in der Firma benutzt?
__________________ |
17.06.2021, 12:15 | #3 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Die Firma benutzt WPA2 fürs WLAN.
__________________ |
17.06.2021, 12:17 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Und wenn der PSK lang genug ist, kann man wardriving ausschließen.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.06.2021, 12:55 | #5 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Ok. Was könnte es dann gewesen sein? Angenommen auf dem PC findet sich keinerlei Malware? Bei dem WLAN handelt es sich übrigens um ein Gäste-WLAN, dessen Passwort weniger als zehn Zeichen hat und in der Branche auch weithin bekannt ist. |
17.06.2021, 12:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Dir ist schon klar, dass hier keine Hellseher im Forum sind?
__________________ --> Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? |
17.06.2021, 13:20 | #7 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Sieht aus als ob TrendMicro jetzt was findet. Ich meld mich wenn ich weiß was es ist. Außerdem werde ich das Image demnächst einmal booten, dann kann ich auch den Farbar Scan machen Geändert von gregbau (17.06.2021 um 13:26 Uhr) |
17.06.2021, 15:19 | #8 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? OK, hier schon mal das Ergebnis von TrendMicro: Eine Adware/Malware namens ProxyGate aka RiskTool aka HackToo aka PUA.Win von einer Firma namens Gold Click Ltd, die jedoch von vielen Scannern, darunter Microsoft, nicht erkannt wird: https://www.virustotal.com/gui/file/687627ec36a3c0cda136b2aa2806a358e00735aec249f9d89ed3503853e4c9bc/detection https://www.file.net/prozess/cloud.exe.html https://virus-removal-guide.net/en/15902-proxygate-pup-alerts-how-to-delete-proxygate/#:~:text=ProxyGate%20will%20obtain%20the%20complete%20control%20over%20your%20whole%20computer PUP-Proxygate (Potentially Unwanted Program) https://www.bleepingcomputer.com/virus-removal/remove-proxygate https://web.archive.org/web/20201125222053/hxxp://proxygate.net https://www.malwareremovalguides.info/remove-proxygate/ Interessanterweise sind alle Dateien in dem Verzeichnis dieses Tools 1 bis 3 Jahre alt, bis auf die Datei list.dat (mal angehängt), deren Änderungsdatum ungefähr mit den aktuellen Vorfällen übereinstimmt: Falls das bei jemand eine Glocke läutet, bin ich natürlich sehr interessiert. Vor allem natürlich an Einschätzungen, ob die oben beschriebenen Vorfälle damit etwas zu tun haben können -- oder ob das eher eine vergleichsweise harmlose Malware sein dürfte. Geändert von gregbau (17.06.2021 um 16:16 Uhr) |
17.06.2021, 15:59 | #9 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Du schreibst noch nicht einmal, was für ein Windows du auf dem PC einsetztsollte es Windows 7 oder älter sein, kriegst du hier im Forum keinen Suport mehr zwecks Bereinigung und das gilt auch für Windows 10 Versionen, die von Microsoft keine Updates mehr bekommen. Wenn der PC dir gehört und bei dir daheim steht, würde ich eine Datensicherung machen und dann eine Windows 10 Neuinstallation von 21H1 nach Anleitung des Forums hier durchführen, sicherheitshalber alle deine bisherigen Passwörter ändern, den Router prüfen ob es ein Firmware Update dafür gibt und dessen W-LAN Passwörter ändern.
__________________ Windows 10 64 Pro 22H2 |
17.06.2021, 16:05 | #10 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Es ist ein aktuelles Windows 10 |
17.06.2021, 16:06 | #11 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Was heisst aktuell? 2004, 20H2 oder 21H1?
__________________ Windows 10 64 Pro 22H2 |
17.06.2021, 16:11 | #12 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? 20H2 |
17.06.2021, 16:20 | #13 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? aktuell ist 21H1. die Vorgängerversionen werde zwar noch supportet, der Upgrade ist zu empfehlen
__________________ Glaub ja nicht, was du denkst, wer ich bin |
17.06.2021, 16:20 | #14 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Und was hälst du von meinem Vorschlag Windows 10 neu zu installieren plus die Sache mit den Passwörten und dem Router? Mit Passwörtern meine ich deine Passwörter für Accounts, Mail, Onlinebnanking, ebay, Amazone, Onlinshops usw.
__________________ Windows 10 64 Pro 22H2 |
17.06.2021, 17:00 | #15 |
| Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? Geht das jetzt immer noch um diesen PC, bezüglich dessen Du Dich nicht mehr zurückgemeldet hattest, trotz Hinweises, bitte Infos gemäß der hiesigen Hinweise für Hilfesuchende zu posten? -> https://www.trojaner-board.de/201945...ml#post1753870 Ohne detailliertere LogFiles und Infos bleibt das weiterhin teilweise ein Stochern im Nebel. Und wenn es Dein privater PC im Firmennetzwerk ist: Inwiefern ist das mit den Admins der Firma abgestimmt? Wieso wird da ein privater PC ins Firmennetzwerk gebracht? Welche Maßnahmen wurden seitens Admins und von Deiner Seite zuvor getroffen, um dessen Vertrauenswürdigkeit sicherzustellen? Und sag jetzt nicht, durch Virenscanner und Virenscans. Alleine das ist ja für sich schon mal ein großes Fragezeichen. |
Themen zu Internetbetrug mittels Trojaner -> PC beschlagnahmt. PC aber sauber -> Hinweis auf Wardriving? |
100%, bestimmte, bestimmten, betrug, dateien, defender, diverse, forum, hinweis, image, logdateien, logfiles, microsoft, microsoft defender, pcs, scan, scannen, tipps, tools, trojaner, verdächtige, virus, virustotal, wardriving, web, webseite, webseiten |