-
17.04.2012, 22:15 #1
- Registriert seit
- 10.02.2011
- Beiträge
- 34
Thanked 81 Times in 66 PostsHack der Computec-Verlagsseiten!
Achtung, auch ihr könntet betroffen sein!
In den vergangenen Tagen wurden sämtliche Seiten des Computec-Verlags gehackt.
Darunter zählen:
pcgames.de
pcgameshardware.de
pcaction.de
buffed.de
widescreen-online.de
kidszone.de
gamezone.de
readmore.de
spielefilmetechnik.de
wartower.de
startrek-online.info
smartphone-daily.de
pcgameshardware.com
videogameszone.de
Desweitern teilt der Verlag mit:
Wie heißt die Malware, die verteilt wurde?
Leider können wir keinen konkreten Namen nennen, da Malware auch von externen Servern nachgeladen werden konnte. Daher können wir nicht genau sagen, welche Schadsoftware verteilt wurde.
1. Bin ich sicher, wenn ich nicht Windows benutze?
Linux-Anwender sollten nicht betroffen sein, Mac OS X ist potentiell gefährdet. Absolute Sicherheit gibt es aber bei keinem Betriebssystem.
2. Sind Tablets (Android, iOS, WebOS) gefährdet?
Nein, nach derzeitigem Kenntnisstand sind diese Geräte nicht gefährdet.
3. Ich verwende AdBlocker, hat er mich geschützt?
Da es verschiedene Wege gibt Malware zu verteilen, ist auch der Einsatz von Adblocker kein zuverlässiger Schutz.
Was ist passiert?
1.) Durch einen Angriff auf unsere Webseiten wurde Malware verteilt, die möglicherweise nicht von aktuellen Virenscannern erkannt wurde
2.) Passwörter wurden möglicherweise direkt auf den Servern oder auf dem eigenen PC gestohlen
3.) Die Angriffe fanden insbesondere an den letzten beiden Wochenenden statt (07.-08.04.12, 14.-15.04.12).
Nicht betroffen sind der Computec-Shop (shop.computec.de) sowie die Abonnenten-Daten.
Was muss ich tun?
1.) Das eigene System auf Malware überprüfen. Hier können Sie kostenlose Sicherheits-Tools nutzen, wie sie beispielsweise auf www.heise.de/download/f-secure-rescue-cd.html oder www.heise.de/download/bitdefender-rescue-cd.html verfügbar sind.
2.) Sie sollten sämtliche Passwörter (insbesondere PayPal, Ebay, Facebook) ändern (dies empfiehlt sich auch auf Systemen, auf denen kein Virenalarm ausgelöst wird)
Schritt 1 (Virenscan) ist dabei unbedingt vor dem Ändern der Passwörter durchzuführen!
Der Angreifer hatte zeitweilig Zugriff auf unsere Systeme und hat verschiedene Dateien, darunter Downloads und Werbemittel, so modifiziert, dass möglicherweise Schadsoftware heruntergeladen wurde. Konkret wurden Keylogger und Trojaner ausgeliefert, sodass der eigene Rechner infiziert sein kann. Wenn der Verdacht besteht, dass auf dem eigenen Rechner ein Keylogger installiert wurde, sollte ein Scan mit einem aktuellen Sicherheits-Tool durchgeführt werden.
Außerdem hatte der Angreifer möglicherweise Zugriff auf unsere Datenbanken und konnte unter Umständen selbst Prozesse auf unseren Servern auszuführen. Dadurch besteht die Möglichkeit, dass er die verschlüsselt gespeicherten Passwörter bei der Eingabe abfangen konnte. Passwörter sollten daher unbedingt geändert werden. Nutzer, die ihr Passwort auch bei anderen Diensten (z.B. Webmail, PayPal) verwenden, sollten auch dort ihr Passwort ändern. Wir empfehlen dringend, dasselbe Passwort nicht zweimal zu verwenden.
Wir empfehlen zudem die Verwendung eines aktuellen Virenscanners, der auch beim Spielen nicht zeitweise deaktiviert werden sollte. Zudem sollten Nutzer von Chrome und Firefox darauf achten, dass ihre individuelle Browserkonfiguration nicht vorsieht, dass Downloads nach Abschluss automatisch geöffnet werden.
Wurde mein Passwort gestohlen?
Die Möglichkeit besteht, deshalb sollte das Passwort geändert werden. Dies ist über das entsprechende Formular möglich ("Eigene Profileinstellungen").
Ich vermute, dass mein System infiziert wurde, der Virenscanner schlägt jedoch nicht an
In diesem Fall sollte ein Offline-Scan mit einem Sicherheits-Tool (<- entsprechender Link zu heise.de) durchgeführt werden und alle Passwörter (insbesondere PayPal, Online-Banking, Facebook etc.) geändert werden.
Ich werde euch auf den Laufenden halten.
GrußGeändert von Darkfield (25.03.2014 um 10:07 Uhr)
The value of life can be measured by how many times your soul has been deeply stirred.
-
17.04.2012, 22:32 #2
- Registriert seit
- 20.06.2012
- Beiträge
- 18
Thanked 0 Times in 0 PostsHack der Computec-Verlagsseiten!
Hab ich schon gelesen, was alles mittlerweile gehackt wird, ich glaub die haben zu viel langeweile.
-
18.04.2012, 18:41 #3
- Registriert seit
- 18.04.2012
- Beiträge
- 4
Thanked 0 Times in 0 PostsHack der Computec-Verlagsseiten!
Sorry, wenn ich das jetzt korrigieren muss...
Wenn bisher der eingebaute Junk-Code, der die Trojaner FUD (=Fully UnDetectable) macht, noch nicht erkannt wurde, bzw. die eingeschleusten Trojaner gecrypted wurden, ist die Chance gleich 0 selbst mit den neusten Tools von heise den Computer von den Trojanern & Keyloggern zu befreien.
Das Problem ist, dass die meisten Hacker mittlerweile zum sogenannten "Persistence"-Code zurückgreifen. Der Code aktualisiert die Registrierung mit seinem Code in bestimmten Abständen, um den User daran zu hindern, diesen entfernen zu können. Wurde einer entfernt, wird direkt der neue Code eingeschleust.
Wenn der Computer befallen ist: format c: ;-)
Mit der Erkennung der Malware kann erst in ca. einer Woche gerechnet werden.
Liebe Grüße
-
18.04.2012, 19:45 #4Sploxfreak14Gast
Hack der Computec-Verlagsseiten!
@xtc2011
Da muss ich dir leider recht geben wenn die schon eine seite wie buffed.de hacken und dort malware verteilen wird es sicherlich nicht ein 0815like stealer baukasten trojaner sein. Also ich würde wirklich bei so einen Trojaner über einen anderen VIRENFREIEN Rechner alle pw's ändern und dann gebenen fals die festplatte des infiszierten PC's löschen
Danke für die Warnung, Du hast die quellen Angabe vergessen:
Hacker-Angriff auf unsere Seiten: Malware verteilt, Zugriff auf Daten [Update]Geändert von Darkfield (25.03.2014 um 10:08 Uhr)
-
19.04.2012, 23:24 #5
- Registriert seit
- 10.02.2011
- Beiträge
- 34
Thanked 81 Times in 66 PostsHack der Computec-Verlagsseiten!
-> Nach bisherigen Erkenntnissen sind die Trojaner doch hartnäckiger und besser durchdacht als bis dato angenommen wurde!
Es wird wohl kein Weg an der Formatierung vorbeiführen!
Achja, wie im Text schon stand, der Text ist vom Verlag selbst herausgegeben wurden und auf sämtlichen Seiten publiziert wurden. Somit ist deine Quelle auch nur eine Unterquelle.
GrußGeändert von Darkfield (25.03.2014 um 10:08 Uhr)
The value of life can be measured by how many times your soul has been deeply stirred.
-
20.04.2012, 00:34 #6
Hack der Computec-Verlagsseiten!
Kleine Frage, bis welchem Datum ist die News.
Damit meine ich, ich war gestern oder vorgestern drauf, habe jedoch nichts runter geladen oder derartiges +Adblock Plus an gehabt, kann ich wirklich durch nichts tun einen Virus auf den PC bekommen o.O (Klingt unrealistisch daher frage ich xD). Und wie bemerke ich ob ich den nun drauf habe wenn noch kein Antivir es erkennen kann ? :S.
Hab zwar Virus ausgeführt war aber nichts unauffälliges bei bis auf meine Kekse etc..
Ähnliche Themen
-
Funktonierende Hack's? [BO2 PS3]
Von MaR im Forum Sony PlayStationAntworten: 0Letzter Beitrag: 17.08.2013, 14:27 -
BF3 Hack/ Bot
Von ElkosMED im Forum BattlefieldAntworten: 2Letzter Beitrag: 04.05.2013, 16:22 -
Diablo Hack ?
Von atomex1993 im Forum Allgemeiner Bot-BereichAntworten: 3Letzter Beitrag: 30.12.2012, 00:19 -
Skype Hack
Von BaShFX im Forum Internet und TechnikAntworten: 6Letzter Beitrag: 18.06.2012, 19:00 -
[S] WolfTeam Hack
Von haeo17 im Forum Sonstige GamesAntworten: 0Letzter Beitrag: 05.02.2012, 00:44
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.