Marraffay Skrevet June 1, 2011 Rapporter Skrevet June 1, 2011 Sent i aftes modtog jeg lige pludselig en hulens masse mails inden for meget kort tid. Det viste sig så at være mails der var bouncet af modtageren, eftersom der var blevet sendt en mail ud, uden min viden. Sådan her så den ud. ---------- Forwarded message ---------- From: M To: Date: Wed, 1 Jun 2011 05:48:07 +0800 Subject: have a look hi, how about days going!i have a good website to introduce you w w w . m e s o i p . c o m, i just received my honey laptop that i ordered about 8 days ago,it is really fantastic! i dare to say that it is the best online shopping experiences before this ,so i would glad to share it with you. Derudover fik jeg denne besked som vist i vedhæftede fil, fra min Gmail. Er der nogen der kender omfanget af dette angreb? Jeg synes selv jeg plejer at være påpasselig med hvilke sider jeg besøger samt at holde mig opdateret med nyeste AV osv. Dog var jeg på nogen sider i går i samme tidsrum som spammailen blev sendt. Det var bl.a. tax-free.dk, stovsugerposer.dk og tilbudsugen.dk (tror ikke den side findes faktisk) og tilbudsavisen.dk. Er der nogen der kan kaste lys over hvor alvorligt et angreb dette er og hvad jeg i så fald burde gøre? Har kørt AV scan osv uden at finde noget ...
sup3rior Besvaret June 1, 2011 Rapporter Besvaret June 1, 2011 Skift password på alle dine onlinekonti... Det vil være den kloge vej frem...
Marraffay Besvaret June 1, 2011 Forfatter Rapporter Besvaret June 1, 2011 nu bruger jeg ikke den samme kode til mail som til FB og netbank osv... Men jo, det kan vel ikke skade. Men er sku bare lidt bekymret over om der ligger en keylogger et eller andet sted nu eller andet skidt! :( Og der hjælper password ændringer vel ikke.
Marraffay Besvaret June 1, 2011 Forfatter Rapporter Besvaret June 1, 2011 Hov, min ad-aware har lige fundet en Trojan.Win32.Meredrop liggende under c:\windows\autokms.exe. Kunne det være grunden til balladen?
Gio Besvaret June 1, 2011 Rapporter Besvaret June 1, 2011 Skift password på din google-konto - og meget gerne fra en anden maskine! Gå offline og scan din maskine i bund med opdaterede værktøjer. Det sundeste ville være at rive disken ud og scanne den som et sekundært (non-sys/boot) på en (anden) ren maskine. Men ja - det ser ud til du sikkert har været lidt frisk på Facebook, da det typisk er der malware'n kommer fra for tiden ;)
Marraffay Besvaret June 1, 2011 Forfatter Rapporter Besvaret June 1, 2011 Tak for rådet, det var også noget af det første jeg gjorde. Dog først imorges og ikke i aftes da det skete... :s Ligenu bruger jeg Ad-Aware, Spybot S&D og NOD32 5 beta til dette formål. Men hvis jeg stadig ikke finder noget er det jo ikke ensbetydende med at min maskine er ren. Så det kræver nok en ominstallation sikkert. Tror ikke det er via FB, da jeg er meget lidt aktiv derinde og ikke spiller farmer spil eller henter andet gøjl. Men hvem ved, måske konen har forvildet sig ind på noget malicious. Er der egentlig forskel på, om hvilken bruger af computeren der får installeret virus? Meaning, begrænser virusen sig bare til den ene windows bruger eller spreder den sig på hele computeren?
fdhin Besvaret June 1, 2011 Rapporter Besvaret June 1, 2011 De fleste af de her password stealers kører en enkelt gang på systemet, uploader dine passwords via ftp eller sftp til et sted, og lader det være godt med det. Men det ansvarlige at gøre, hvis du har vigtige kundedata eller firmadata eller andet, er selvfølgelig at skifte alle passwords og geninstallere systemet.
Marraffay Besvaret June 1, 2011 Forfatter Rapporter Besvaret June 1, 2011 nu har jeg ingen kunde data eller andet, kun personlig data hvilket vel er lige så vigtigt (for mig). Har jeg nogen mulighed for at finde ud af HVORNÅR denne trojan eller logger dumpede ned på min computer? Altså, som billedet viser så var der ulovlig indtrængen på min mail kl 23:36 igår. Var det fordi jeg selv foretog en forkert handling på dette tidspunkt, eller kan virussen ligge i hi i flere dage/uger og så ligepludselig springe frem og sende spammails?
Gio Besvaret June 1, 2011 Rapporter Besvaret June 1, 2011 Du kan sagtens være blevet kompromitteret tidligere. Så din Gmail-aktivitet kan du ikke bruge som et egentligt tidsstempel. Du kunne have set på trojaner-filen hvornår den var oprettet på systemet, hvis du havde tjekket den inden karantæne/delete - hvis den da ikke er lavet så smart at den har sløret dette. Kunne man godt forestille sig, såeh... Hvis du har renset op med ovennævnte værktøjer, så burde du være clean. Men ingen garanti! Hold øje med din Gmail og aktiviteten på denne. Husk også at ændre mailadresse til "jeg har glemt mit password"-optionen samme sted, da 'hackeren' jo kan have ændret dette også. Og så får han jo bare dit nye password sendt til sig, første gang han beder om dette ;)
fdhin Besvaret June 1, 2011 Rapporter Besvaret June 1, 2011 nu har jeg ingen kunde data eller andet' date=' kun personlig data hvilket vel er lige så vigtigt (for mig). Har jeg nogen mulighed for at finde ud af HVORNÅR denne trojan eller logger dumpede ned på min computer? Altså, som billedet viser så var der ulovlig indtrængen på min mail kl 23:36 igår. Var det fordi jeg selv foretog en forkert handling på dette tidspunkt, eller kan virussen ligge i hi i flere dage/uger og så ligepludselig springe frem og sende spammails?[/quote'] Når du har kørt en password stealer, så sidder der en fyr et sted og samler dine konti sammen. Så lander din gmail konto på en liste over gmail konti, din facebook konto på en liste over facebook konti osv. Så bliver listerne solgt videre til de som rent faktisk bruger den til noget. Det er en industri det der.
Marraffay Besvaret June 1, 2011 Forfatter Rapporter Besvaret June 1, 2011 Du kan sagtens være blevet kompromitteret tidligere. Så din Gmail-aktivitet kan du ikke bruge som et egentligt tidsstempel. Du kunne have set på trojaner-filen hvornår den var oprettet på systemet, hvis du havde tjekket den inden karantæne/delete - hvis den da ikke er lavet så smart at den har sløret dette. Kunne man godt forestille sig, såeh... Hvis du har renset op med ovennævnte værktøjer, så burde du være clean. Men ingen garanti! Hold øje med din Gmail og aktiviteten på denne. Husk også at ændre mailadresse til "jeg har glemt mit password"-optionen samme sted, da 'hackeren' jo kan have ændret dette også. Og så får han jo bare dit nye password sendt til sig, første gang han beder om dette ;) Tror ikke jeg nåede at se datoen og tidspunkt inden jeg cleanede... Men det her er da et pudsigt link ...! http://politiken.dk/udland/ECE1297991/kinesiske-spioner-angriber-gmail/
Gio Besvaret June 2, 2011 Rapporter Besvaret June 2, 2011 Tror ikke jeg nåede at se datoen og tidspunkt inden jeg cleanede... Men det her er da et pudsigt link ...! http://politiken.dk/udland/ECE1297991/kinesiske-spioner-angriber-gmail/Kineserne har haft fokus på Gmail i et godt stykke tid.
Marraffay Besvaret June 3, 2011 Forfatter Rapporter Besvaret June 3, 2011 Men bare pudsigt ar der kommer en artikel dagen efter mit første indlæg her i tråden. Internetgiganten Google meddelte i dag, at en kampagne med oprindelse i Kina har benyttet Gmail-konti til at spionere mod fremtrædende personer i USA. Og da jeg ikke ser mig selv som en fremtrædende person i USA og eftersom der Google skønner at der "kun" er tale om hundreder af hackede mails, undrer det mig bare at jeg skulle være en af dem. Og ydermere hvordan det skete.
Recommended Posts
Opret en konto eller log ind for at kommentere
Du skal være medlem for at skrive en kommentar
Opret en konto
Opret en konto på siden her. Det er nemt!
Opret en ny kontoLog ind
Har du allerede en konto? Log ind her.
Log ind nu