Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Murofet weekly (https://www.trojaner-board.de/199932-murofet-weekly.html)

Jonny1234 21.09.2020 10:46

Murofet weekly
 
Hallo,

mir wurde von meinem Internetanbieter mitgeteilt, dass einer meiner Rechner mit dem Murofet weekly infiziert wurde.
Im Internet finde ich zu diesem Virus, dass dieser nur Windows-Pcs befällt. Hat einer von euch mehr Wissen pber diesen Trojaner und ob dieser auch Macs befallen kann?
Ich besitze lediglich ein WIndows Gerät und könnte somit schnell feststellen ob auch dieser befallen wurde bzw. wo ich mir den Trojaner geholt habe.


Vielen Dank!

webwatcher 21.09.2020 11:17

Abgesehen davon, dass die notwendigen Informationen für eine Problemlösung fehlen:
https://www.trojaner-board.de/195567...-beachten.html
Zitat:

Zitat von Jonny1234 (Beitrag 1740348)
mir wurde von meinem Internetanbieter mitgeteilt, dass einer meiner Rechner mit dem Murofet weekly infiziert wurde.

Welcher Provider informierte auf welchen Weg?

Jonny1234 21.09.2020 11:30

Telekom und per Brief. Ich konnte den Trojaner auf keinem Gerät finden. Allerdings wurde mir gesagt, dass er super agressiv ist und nicht mit den üblichen Freeware zu finden ist. Allerdings steht fest, dass meine Daten geangelt wurden.

Ich habe breits alle Systeme platt gemacht und Kapersky für den Windows Rechner installiert. Ich vermute, dass ich auf eine Spam-Mail reingefallen bin, da ich täglich mehrere bekomme.
Allerdins möchte ich gerne eingrenzen können ob nur mein Windows Rechner befallen wurde oder ob auch meine Mac rechner befallen wurden sein könnten.

schlawack 21.09.2020 13:12

Du solltest auf alle Fälle alle deine bisherigen Passwörter für E-mail Adressen, Onlinebang usw. ändern. Mit usw. meine ich auch Passwörter für zum Beispiel Onlinshops, Loging Daten, Accounts, Facebook, Instagram usw.
Zitat:

Ich habe breits alle Systeme platt gemacht und Kapersky für den Windows Rechner installiert.
Vor allem bei Windows 10 aber auch bei Windows 8.1 reicht der im Betriebssystem bereits integrierte Windows Defender Virenschutz.

mmk 21.09.2020 22:26

Zitat:

Zitat von Jonny1234 (Beitrag 1740350)
Ich vermute, dass ich auf eine Spam-Mail reingefallen bin, da ich täglich mehrere bekomme.

Hast Du einen Dateianhang aus einer Spam-E-Mail geöffnet?

Abgesehen davon, dies hier in Kombination...
Zitat:

Murofet weekly
... klingt seltsam. Stand das exakt so in dem Brief?

webwatcher 22.09.2020 07:31

Zitat:

Zitat von mmk (Beitrag 1740370)
Zitat:

Zitat von Jonny1234 (Beitrag 1740348)
mir wurde von meinem Internetanbieter mitgeteilt, dass einer meiner Rechner mit dem Murofet weekly infiziert wurde.

... klingt seltsam. Stand das exakt so in dem Brief?

In der Kombination bisher nicht bekannt. Meldungen/Berichte zu murofet malware ohne den Zusatz weekly stammen überwiegend aus 2010/11 einige neuere
https://bazaar.abuse.ch/browse/tag/murofet/
Scheint wiederbelebt zu sein
https://johannesbader.ch/blog/three-...-murofets-dga/
Zitat:

Murofet, also called LICAT, is a member of the ZeuS family [1], [2], [3]. It uses a Domain Generation Algorithm (DGA) to determine the current C2 domain names. There exist at least three different versions of Murofet’s DGA, some of which I couldn’t find reimplementations online.
https://threats.kaspersky.com/de/thr...py.Win32.Zbot/
Zitat:

P2P Zeus (auch bekannt als: Gameover, Murofet)
Diese Malware wurde erstmals im Jahr 2011 entdeckt und dazu verwendet, ein Botnet mit einer Million infizierter Computer zu erstellen. Das Programm verwendete Peer-to-Peer-Netzwerke zum Senden von Daten an Cyberkriminelle sowie digitale Signaturen zur Datenverifizierung. P2P Zeus wurde auch verwendet, um CryptoLocker Ransomware zu verbreiten.
Zitat:

Zitat von netsroht80 (Beitrag 1740372)
habe von 1&1 heute morgen eine Email bekommen mit exakt derselben Warnung

auch in der Kombination mit weekly?

webwatcher 22.09.2020 08:21

Zitat:

Zitat von netsroht80 (Beitrag 1740374)
Bezeichnung des Virus: Murofetweekly

Was eine fehlende Leerstelle ausmacht :-)

Ist im Prinzip dasselbe wie murofet ohne weekly. Erzeugt randomgenerierte Domains für Botnetze.
Das erklärt auch, warum die Telekom sich meldet, da hier Netze bedroht sind und nicht nur einzelne PC.

webwatcher 22.09.2020 08:46

Zitat:

Zitat von netsroht80 (Beitrag 1740376)
Wie wäre die weitere Vorgehensweise ?

Im Prinzip wie hier ab Punkt 2 : (das Thema ist schon eröffnet)
https://www.trojaner-board.de/69886-...-beachten.html

schlawack 22.09.2020 09:36

Zitat:

Wie wäre die weitere Vorgehensweise ?
Im Netz sind die Infos für Normalsterbliche wie mich, sehr dünn gesäht.
Wäre schon hilfreich wenn ich den Rechner identifizieren könnte.
Ich würde an deiner Stelle hier: https://www.trojaner-board.de/plageg...n-bekaempfung/ einen Thread eröffnen nachdem du den Link von webwatcher aufmerksam gelesen hast und dann auf einen Helfer warten und auch den Thread hier dort erwähnen und verlinken.

Jonny1234 22.09.2020 10:45

Also wenn ich das jetzt hier alles richtig verstanden habe:

- alle Windows und Android Geräte checken
- keine Apple Geräte sind betroffen
- alle Passwörter usw ändern


Sehe ich das richtig?

Zitat:

Zitat von mmk (Beitrag 1740370)
Hast Du einen Dateianhang aus einer Spam-E-Mail geöffnet?

Abgesehen davon, dies hier in Kombination...

... klingt seltsam. Stand das exakt so in dem Brief?

Ich ich mal auf einen Link aus so einer Mail geklickt. Ich kann ja mal so eine Mail hier reinstellen oder per PN schicken falls jemand das will.

schlawack 22.09.2020 11:10

Ich würde deine Windows Geräte hier: https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ prüfen lassen und bitte vorher das durchlesen: https://www.trojaner-board.de/195568-alle-hilfesuchenden-eroeffnung-themas-beachten.html

Jonny1234 22.09.2020 12:38

Zitat:

Zitat von schlawack (Beitrag 1740383)
Ich würde deine Windows Geräte hier: https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ prüfen lassen und bitte vorher das durchlesen: https://www.trojaner-board.de/195568-alle-hilfesuchenden-eroeffnung-themas-beachten.html

Also sind nur meine Windows-Geräte betroffen? ODER auch andere?

webwatcher 22.09.2020 12:45

Zitat:

Zitat von Jonny1234 (Beitrag 1740396)
Also sind nur meine Windows-Geräte betroffen? ODER auch andere?

"Handelsübliche" Maleware befällt ausschließlich Windows

Danboy 06.11.2020 19:35

Ich habe eine ebensolche Info von meinem Telefonanbieter erhalten. Ich könnte eine Download einer Landkarte lokalisieren, welche ggf. zu der Meldung geführt haben könnte. Der Virenscanner aber springt nicht darauf an. Die Datei heißt: rumsey_collection.kmz und scheint von der Seite von www.davidrumsey.com zu kommen. Kann das sein?

webwatcher 06.11.2020 19:50

Zitat:

Zitat von Danboy (Beitrag 1743164)
Ich habe eine ebensolche Info von meinem Telefonanbieter erhalten. Ich könnte eine Download einer Landkarte lokalisieren, welche ggf. zu der Meldung geführt haben könnte. Der Virenscanner aber springt nicht darauf an. Die Datei heißt: rumsey_collection.kmz und scheint von der Seite von www.davidrumsey.com zu kommen. Kann das sein?

Kaum:
https://www.filetypes.de/extension/kmz
Zitat:

Eine KMZ-Datei ist eine Datei, die Kartenstandorte speichert, die in Google Earth, einem globalen Mapping-Programm, sichtbar sind. Es enthält Ortsmarken, die einen benutzerdefinierten Namen und die Breiten- und Längskoordinaten des Ortes enthalten können. KMZ-Dateien bieten eine Vogelperspektive von Standorten in den USA und anderen Bereichen der Welt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131