Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Phising Mail von Paypal geöffnet und Link geklickt auf OSX -> Trojanerbefall? (https://www.trojaner-board.de/159357-phising-mail-paypal-geoeffnet-link-geklickt-osx-trojanerbefall.html)

cos14 03.10.2014 21:29

Phising Mail von Paypal geöffnet und Link geklickt auf OSX -> Trojanerbefall?
 
Hallo Trojaner-Board,

folgender Vorfall:
- Mail vom Paypal (mit Aufforderung wg. SEPA Umstellung Kontodaten anzugeben) auf gmx
erhalten
- Link auf der Mail wurde geöffnet, unter Safari wurde auf ein Formblatt BIC und IBAN und
Kreditkartennummer angegeben
- Rechner: iMac mit OSX Version 10.8.5, kein Virenschutz installiert
Back-up mittels Time Machine auf DS214 ist aktiv
- Vorgang wurde durchgeführt von User mit "Standard" Berechtigung
- am Folgetag kam eine ähnliche Phising Mail von Paypal bei einem anderen User
(mit Admin Berechtigung) unseres iMacs an .
Der Empfänger ist kein Paypal Nutzer ist, steht aber im Adressregister des Phising Opfers
vom Vortag.
E-Mail wurde unter Firebird geöffnet aber kein weiterer Link angeklickt und dann
gelöscht

Maßnahmen bisher:
- online Kontoverbindung gesperrt, Kreditkarte gesperrt
- Kontakt zu div. Hilfe-Telefonen, Anweisung bisher:
1.) System vor Öffnen viaTime Machine wiederherstellen, damit einen möglichen Trojaner-
befall quasi ungeschehen machen
2.) Überprüfung mit Kaspersky Scanner

Fragen:
- der Erhalt der zweiten Phising Mail ca. 24 Std nach dem Hereinfallen auf die erste Mail
an den zweiten User auf dem iMac legt den Trojanerbefall nahe, korrekt?
- ist das Zurücksetzen des Systems via Time Machine auf einen Zeitpunkt vor dem Öffnen
des Phising Links wirklich ein wirksames Mittel - oder hat der Trojaner auch den NAS bereits
verseucht und ich kopiere eine infizierte Altversion zurück?
- welche Software oder welche Maßnahmen findet einen möglichen Trojaner
auf unserem System zuverlässig?

Das Thema ist komplexer als gedacht - sehe ich aus den laufenden Forumeinträgen.
Bin Mac-Neuling und bräuchte dringend einen Helfer, der mich Schritt für Schritt wieder zu einem sauberen PC führt.

Vielen Dank und viele Grüße

C.

schrauber 03.10.2014 21:52

Hi,

die Dinger sind meist Windows-basierend, laufen nicht auf anderen Systemen
und zweitens installiert ein Phishing LInk fast nie aktiv Malware. Da geht es um Phishing der Daten. Hat ja auch geklappt, Du hast die Daten des Kontos eingetippt.

cos14 03.10.2014 22:05

Hallo schrauber,

Danke für die Antwort!
Was mich stutzig macht ist das Eintreffen der zweiten fake paypal Mail direkt nach der ersten Aktion (kann eigentlich doch kein Zufall sein...). Außerdem hat der Online-Berater unserer Bank ausdrücklich auf dem wahrscheinlichen Trojaner-Befall hingewiesen. Die Befürchtung ist, dass diverse Zugangsdaten zu iTunes, Amazon, onlineBanking, E-Mail etc. vom Rechner aufgezeichnet und weitergeben an Dritte werden. Möchte daher nicht so einfach "zur Tagesordnung übergehen" und den iMac wieder fürs Banking, online shopping etc nutzen. Eine Überprüfung ggf. mit Rücksetzen des Systems gäbe mir deutlich mehr Sicherheit. Auch wenn das in krassem Gegensatz zum ersten Vorgang steht - aber die Verunsicherung ist nun immens!

Nochmals Danke und viele Grüße

C.

schrauber 04.10.2014 21:31

Alle Zugänge und Passwörter ändern. Unsere Tools laufen nicht auf Mac, also bleibt da nur zurücksetzen.

cos14 05.10.2014 17:07

Welche Software ist für das Überprüfen und Bereinigen des Mac zu empfehlen?

schrauber 06.10.2014 11:03

Schau mal hier:
Aktuelle Antivirensoftware für den Mac - Virenschutz am Mac - Mac-OS X - MACWELT


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131