Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internetbanking gehackt TR/Crypt.ZPACK.Gen2 (https://www.trojaner-board.de/127755-internetbanking-gehackt-tr-crypt-zpack-gen2.html)

Waldbaer34 02.12.2012 22:03

Internetbanking gehackt TR/Crypt.ZPACK.Gen2
 
Hallo liebe Trojaner Board Betreiber !

Mein Internetbanking mit mobilem Tanverfahren wurde gehackt und fast 3000 Euro auf ein Konto nsch Kaiserslautern überwiesen. Ich verwende Windows Xp Service Pack 3 und Avira Antivir als Software.
Es wurde ein TR/crypt.zpack.Gen2 Trojaner / Virus gefunden.
Wie die Jungs das genau angestellt haben kann ich nicht wirklich sagen - Fakt ist mir wurde eine Banksoftware vorgegaukelt die anscheinend für ein neues Sicherheitssystem optimiert wird.
Nach 2 kompletten Scans wird jetzt von Avira nixmehr gefunden, aber ich traue der Sache nicht wirklich :-(
Der komplette Scan mit Malewarebytes war auch wieder fündig, den Bericht
hänge ich hier an.
Der Avirabericht ist auch mit im Anhang!
Wäre nur supernett wenn einer von Euch PC Freaks da mal drüberschauen könnte, sonst gibts zu Weihnachten nixmehr auf den Teller :daumenhoc

Vorab schonmal tausend Dank,
Euer Frank

markusg 03.12.2012 00:24

Hi,
was sagt denn deine Bank dazu?
Hast du eine Anzeige bei der Polizei erstattet? sie sollten möglichst ein Image deines PC's erstellen, teile ihnen mit, das die Banking Malware in der Avira quarantäne steckt.
Auch die Info über den Geldtransfair auf ein deutsches Konto ist für die interessant.
Evtl. sag mir mal per Privater Nachicht, aus welchem Bundesland / Statt du kommst, dann kann ich ja mal Fragen, bei Polizeibehörden, mit denen wir Kontakt haben, an wen du dich wenden solltest, damit du gleich an einen kompetenten Ansprechpartner kommst
Als die "Sicherheitsprüfungsabfrage" der Bank kam, wurdest du da auch aufgefordert, etwas auf deinem Handy zu
instalieren?

Waldbaer34 03.12.2012 02:27

Zitat:

Zitat von markusg (Beitrag 967243)
Hi,
was sagt denn deine Bank dazu?
Hast du eine Anzeige bei der Polizei erstattet? sie sollten möglichst ein Image deines PC's erstellen, teile ihnen mit, das die Banking Malware in der Avira quarantäne steckt.
Auch die Info über den Geldtransfair auf ein deutsches Konto ist für die interessant.
Evtl. sag mir mal per Privater Nachicht, aus welchem Bundesland / Statt du kommst, dann kann ich ja mal Fragen, bei Polizeibehörden, mit denen wir Kontakt haben, an wen du dich wenden solltest, damit du gleich an einen kompetenten Ansprechpartner kommst
Als die "Sicherheitsprüfungsabfrage" der Bank kam, wurdest du da auch aufgefordert, etwas auf deinem Handy zu
instalieren?

Also ich gehe morgen früh Strafanzeige erstatten bei der Polizei. Die Bank hält sich irgendwie bedeckt, und sagte nur das ich froh sein kann das es sich um ein Konto in Deutschland handelt :-) ... was soll denn ein Image sein vom Pc? Und warum wird eigentlich in Quarantäne isoliert und nicht gelöscht? Handy wurde nix eingegeben - das macht mich ja auch stutzig.. Gruss Frank aus NRW / Brilon

markusg 03.12.2012 02:32

Hi,
die Dateien werden nicht gelöscht, da ein Antimalware programm auch mal nen Fehlalarm produzieren kann.
Ein Image ist quasi ein Abbild des instalierten Systems, damit können sie dann genau sehen, welche Daten auf dem Gerät liegen, und weitere Infos über die Malware einsammeln.
Am besten, nennst du den herren auch die Bankverbindung, an die die Überweisung ging.

Waldbaer34 03.12.2012 03:01

naja - mal abwarten was die "Dorfpolizei" sagt :-) nur die bekomme ich den Rechner wieder zu 100% sauber??

markusg 03.12.2012 13:02

Lass uns erst mal eines machen, dann das andere.
Wir werden am PC erst mal nichts machen, bis wir geklärt haben, was für Infos die wollen.
NRW hatt, zumindest was das LKA angeht, gutes knowhow in sachen internet kriminalität, in essen zb
Ruf mal bei deiner Polizei station an, und erfrage, wo das nächste fachkommisariat ist, welches sich mit Internet Kriminalität auskennt, wenn das nicht so weit weg ist, solltest du dann deinen PC einpacken, und losfahren :-)
Was dein Geld angeht, das bekommst du in der Regel zurück.

Waldbaer34 03.12.2012 20:10

lieber Markus,
habe heute Strafanzeige vorübergehend gegen "unbekannt" erstattet...
lief alles wie ich es erwartet habe, Komisariat hatte auch nur geringe Fachkompetenz...
mein Fall wurde an einen Experten übergeben und ich bin echt am überlegen ob ich hier format c mache da ich wieder einen funktionierenden Rechner brauche!
das mit dem Rechner wegbringen ist so eine Sache da ich dann Urlaub dafür brauche, und ich beruflich total eingebunden bin!
Gruß Frank

markusg 03.12.2012 20:15

Hi, die #Frage ist halt, ob die leute ein Image vom PC wollen.
Neu aufsetzen währe sowieso ratsam, aber ich wollte in die Richtung nichts machen, bevor wir klarheit haben.
Haben die denn was gesagt, ob du eins erstellen sollst bzw ob sie den pc überhaupt benötigen?

Waldbaer34 03.12.2012 20:25

nein, nix in der Richtung !
mir wäre schon geholfen wenn ich wüsste wie ich das image vom Rechner erstelle, nur damit ich was in der Hand habe...:heulen:

markusg 03.12.2012 20:28

Ja, das war auch meine Idee.
paragon:
Paragon Backup & Recovery Free Edition - Das Produkt
und hier ne Kurzanleitung.
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

Waldbaer34 03.12.2012 20:38

was genau meinst Du mit verdächtige Mails zwecks analyse weiterleiten ???
viren protokolle ?

markusg 03.12.2012 21:27

Nein, diese adresse steht immer in meiner Signatur.
Wir lassen uns über diese spam mails zusenden, die nutzer erhalten, um evtl. vorhandene Schadsoftware zu analysieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131