Echt Hardcore, hätte nicht gedacht das es schon so weit ist. Kriminelle Energie haben die ja ohne Ende. Erstmal Daten sichern....
Schau mal aufs datum in deiner mail, lx1982.
Stimmt schon was COleException sagt, die mails sehen heute anders aus und die verfolgungslinks bekommt man vom absender. Sie beinhalten aber trotzdem nen link zu paket.de

Oh Mann sorry, dann hab ich das wirklich völlig in den falschen Hals bekommen. @lx, dann entschuldige bitte auch meine überhebliche Wortwahl.
Original von zetec
Schau mal aufs datum in deiner mail, lx1982.
Stimmt schon was COleException sagt, die mails sehen heute anders aus und die verfolgungslinks bekommt man vom absender. Sie beinhalten aber trotzdem nen link zu paket.de
Der Screenshot von lx1982 ist ne original Mail von DHL und kein Fake. Das Design im Januar 2014 war nur etwas anders.
Spoiler

Beide sind keine Fakes.
Email-Programme warnen ja durchaus schon davor, wenn sich hinter nem Link was anderes verbirgt. Das Problem ist glaub ich eher, dass viele zwar soweit sensibilisiert sind, dass sie nicht irgendwo ihre Zugangsdaten eingeben, aber dass schon das reine Klicken auf nen Link böse enden kann, das haben viele denk ich nicht auf dem Schirm. Rein theoretisch kann man sich so nen Mist auch auf jeder beliebigen Seite einfangen. Da reichts ja, wenn der Webserver verwundbar war und dir da ein Spaßvogel Mist draufspielt. Dann hast nen Browser mit nem unbekannten Exploit, surfst nur auf bekannten Seiten, und hast dir trotzdem was eingefangen. Ist man dann immer noch selber Schuld?
Effektiv darf man also wirklich nur noch mit Browser in ner virtuellen Maschine surfen. Oder wie siehts mit Sicherheitslücken bei Sandboxen aus?
Es gibt leider immer mal wieder Schadsoftware, die nicht sofort durch einen entsprechenden Virenschutz erkannt wird. Das ist bei dem Ransomware Cryptolocker auch der Fall. Da gibts täglich neue Versionen, die vom aktuellen Virenpattern nicht erkannt werden. Die Antivirenhersteller laufen hier quasi immer einen Schritt hinterher und halten ihre Pattern ständig auf dem neusten Stand...
Das Problem an dem Cryptolocker Mist ist wohl auch, dass sich teilweise die eigentliche Schadsoftware nach der Verschlüsselung selbstständig löscht. Ergo gibts dann auch nix mehr womit die Virenhersteller "arbeiten" können. Der Cryptolocker ist halt ziemlich tricky...
Einen 100%igen Schutz gabs aber nie und wirds auch nie geben...
nochmal zu meiner selber schuld und verdient aussage: ja, es wird wohl so sein das viele einfach mit der technik überfordert sind aber die tatsache das es unabhängig von viren/trojanern zu nem datenverlust aus welchen gründen auch immer (windows zerschossen, hardwaredefekt z.b. festplatte, mainboard, ram oder sonstwas kaputt) kommen kann und man sich dagegen nur mit nem backup schützen kann dürfte keiner hier von der hand weisen können und das ist auch nix was erst seit paar jahren passieren kann sondern schon seit zig jahren etwas ist womit man leben muß
und da gibts eben nur 2 optionen: entweder ne sicherung oder eben keine sicherung ... aber dann bitte nicht jammern ... und ja, wenn keine sicherung: DANN SORRY ABER SELBER SCHULD UND AUCH VERDIENT ... wer meint er hätte wichtige daten aber aus faulheit, dummheit, ignoranz keine sicherung davon hat lernt es eben nur auf die harte tour
und zum thema mit etwas interagieren von dem man keine ahnung hat: kann man natürlich so oder so sehen, tatsache ist aber das dabei etwas schief gehen kann und auch irgendwann schiefgehen wird ... dagegen muß man sich halt absichern ...
und wer sich nicht absichert bekommt verdient irgendwann die rechnung präsentiert
Seh ich bei der Cryptolockerscheiße anders.
Viele sichern ihre Daten auf einem NAS, externer Festplatte, Cloud oder whatever... Diese Daten wären hier aber auch verloren. Das einzige was hilft ist ne offline Sicherung und die haben sicherlich nicht alle. Der Cryptolocker hat imo ne ganz andere Qualität als alles bisher dagewesene...
NoScript müsste doch vor diesen Drive-By Trojanern schützen, wenn man wie OP versehentlich auf eine Phishing Mail reinfällt, oder ist es selbst mit NoScript heikel?
wie bei den meisten dingen im leben machen sich die leute erst gedanken wenn es zu spät ist ...
lt. wikipedia wird der cryptomist per email-anhang verteilt ... da hilft auch kein noscript
bei km elektronik war z.b. der webserver kompromittiert, den kunden wurde eine email mit aussicht auf nen gutschein geschickt, link zur offiziellen km elektronik seite, da dann irgend ein java applet welches den rechner kompromittiert ... im grunde keine chance dagegen etwas zu machen wenn der virenscanner nix meldet ... ich bin misstrauisch geworden als das applet nen error verursacht hat bzw. kams mir halt komisch vor ... paar tage später hab ich dann im internet die meldung dazu gelesen und mein systme überprüft ... konnte aber nix finden ... lief auch noch windows xp und hab kurz danach aus anderen gründen neu aufgesetzt ... von daher ... und weil halt das applet nen error ausgespuckt hat (was natürlich auch gefaked sein kann) http://www.heise.de/security/meldung/Gezielter-Angriff-auf-Kunden-von-K-M-Elektronik-1265222.html
bzgl. datensicherung: viren gibts nicht erst seit es das internet gibt, die gabs auch schon vorher und mit datenverlust - aus welchen gründen auch immer - muß man sich auch nicht erst rumschlagen seit es das internet gibt ... blitzschlag z.b. ... es sollte hier einleuchten das daten die als sicherung dienen aber am system angeschlossen sind hier nicht wirklich geschützt sind
Heute war's wieder top....!
Ich arbeite als Admin und checke wie jeden Tag den Spamfilter unserer UTM...
Ein Verkaufsleiter von uns hat eine Mail von einem Kunden bekommen, diese Mail landete zum Glück im Spam (da ich .zip Anhänge immer erst in die Quarantäne verschiebe..) denn unser Verkaufsleiter hätte bestimmt geklickt
Betreff: My info
Mailtext: Check my info! (Sonst nichts!!)
Anhang: My_info.zip
Soweit so gut... den Kunden angerufen und ihm mitgeteilt, dass Malware über seinen Server verteilt wird. 3 Stunden später check ich den Spamfilter wieder... Was seh ich... 4 verschiedene Geschäftspartner haben sich durch die Mail infiziert und wurden dann selbst zur Virenschleuder...
Das Business scheint ohne Ende lukrativ zu sein. Wenn nur 1% auf diesen Dreck reinfallen und von diesen 1% Gelackmeierten 10% das Lösegeld von 500 Eiern zahlen, macht der Interneterpresser geschmeidige 500 Eier pro 1000 Mails. Seriöses Geschäft ist seriös.
Grüße Prinz Motombo N'Djeng aus Nigeria
Original von sarc
Email-Programme warnen ja durchaus schon davor, wenn sich hinter nem Link was anderes verbirgt. Das Problem ist glaub ich eher, dass viele zwar soweit sensibilisiert sind, dass sie nicht irgendwo ihre Zugangsdaten eingeben, aber dass schon das reine Klicken auf nen Link böse enden kann, das haben viele denk ich nicht auf dem Schirm. Rein theoretisch kann man sich so nen Mist auch auf jeder beliebigen Seite einfangen. Da reichts ja, wenn der Webserver verwundbar war und dir da ein Spaßvogel Mist draufspielt. Dann hast nen Browser mit nem unbekannten Exploit, surfst nur auf bekannten Seiten, und hast dir trotzdem was eingefangen. Ist man dann immer noch selber Schuld?![]()
Effektiv darf man also wirklich nur noch mit Browser in ner virtuellen Maschine surfen. Oder wie siehts mit Sicherheitslücken bei Sandboxen aus?
Man kann auch aus virtuellen Maschinen ausbrechen.
Original von Atzenmax
Heute war's wieder top....!Ich arbeite als Admin und checke wie jeden Tag den Spamfilter unserer UTM...
Ein Verkaufsleiter von uns hat eine Mail von einem Kunden bekommen, diese Mail landete zum Glück im Spam (da ich .zip Anhänge immer erst in die Quarantäne verschiebe..) denn unser Verkaufsleiter hätte bestimmt geklickt
![]()
Betreff: My info
Mailtext: Check my info! (Sonst nichts!!)
Anhang: My_info.zipSoweit so gut... den Kunden angerufen und ihm mitgeteilt, dass Malware über seinen Server verteilt wird. 3 Stunden später check ich den Spamfilter wieder... Was seh ich... 4 verschiedene Geschäftspartner haben sich durch die Mail infiziert und wurden dann selbst zur Virenschleuder...
![]()
![]()
![]()
![]()
Würde bei uns keiner aufmachen da hier keiner Englisch kann das wäre 99% unserer User schon Suspekt ♦
@EilatOne: Ich seh das wie krong, das Ding hat da schon noch ne etwas andere Brisanz. Ein Fehler, bei dem dir alles außer offline-Backups nix nützt ist doch sehr selten. Die Zeiten, wo Viren aus Spaß die Platte gelöscht haben, sind ja auch vorbei (und da konnt man meistens auch noch was machen). Dann bleiben eigentlich nur noch heftige Naturereignisse, und da dürften bis auf n paar dann auch offline-Backups nix mehr helfen.
Ich stimme dir natürlich zu, dass es viel zu viel Leute gibt, die gar keine Backups machen, die meisten tatsächlich wohl, weil das ja "so kompliziert ist". Einigen hilft dann möglicherweise computerbewanderte Verwandtschaft, indem ne Platte angesteckt und ein automatisches Backup eingerichtet wird. Aber wer geht wirklich her und steckt in regelmäßigen Abständen ne Platte an und zieht ein Backup? (Und klar gibts auch Möglichkeiten, das ab dem Anstecken zu automatisieren, das übersteigt dann im Zweifel aber auch das Wissen der computerbewanderten Bekanntschaft...)
@k4pl4n: Klar, afaik aber noch schwieriger als aus ner Sandbox. Und ich vermute einfach mal, dass Software, die auf nen möglichst hohen Infektionsgrad abzielt, sich nicht darum kümmern wird, da gibts lohnendere Baustellen. Bei speziellen Angriffen auf ein explizites System sieht das möglicherweise anders aus, aber da sin die Chancen dann eh gering.
@TopKek: Ich halte die 1% mal für maßlos überzogen. Allein was ausgefiltert wird...
Also ich zähle mich auch nicht zu den Experten - habt Ihr evtl. nen Link, wie auch ein Noob eine Sandbox fürs "Browsen" einrichten kann?
Sanboxie installieren, in Autostart packen (kannst auswählen bei Installation), rechtsklick auf das Icon -> Webbrowser starten. Das Sandboxie Fenster ist bei mir gelb umrandet, somit kann es nicht verwechselt werden.
Danke für den Tipp. Mache ich jetzt auch mal. Offline Sicherung auch vorhanden und dank des Threads auch mal wieder aktualisiert.
Gibt es sonst noch alternative Programm ala Sandboxie die zu empfehlen sind?
Original von CTL2010
Original von JoeKehr
Besser ist das wohl, da man wohl davon ausgehen kann, dass du ohnehin keine konstruktiven Beiträge in diesem Thread verfassen wolltest.Du musst es wissen.
Original von krong
Bezüglich meiner Eltern ist das so. Das kann man auch nicht mal eben ändern. Auch ein Internetführerschein verhindert solche Vorfälle nicht vernünftig. Die sind mit dem Ganzen Scheiß eben nicht aufgewachsen und verstehen die Zusammenhänge einfach (noch) nicht. Für die ist das ganze wie für die Kanzlerin Neuland. Die sind schon zufrieden, wenn die ihre Mails checken können, Fotos ausdrucken oder CDs rippen können. Als Sohn ist man dann bemüht möglichst viel prophylaktischen Schutz auf die Geräte zu bringen. Gegen Sicherheitslücken im Browser hilft aber leider nur die "Medienkompetenz" die bei sehr sehr sehr vielen Nutzern leider auf Jahre einfach nicht vorhanden ist...Das ist richtig und auch gut und kenne das von meinen Eltern ebenfalls, allerdings muss auch selbst aktiver Schutz betrieben werden. Und bei Unsicherheiten sollte man jemand fragen, aber nicht einfach irgendetwas drücken/machen.
Es ging mir eigentlich nur darum, dass gleich alle auf den einen Post gesprungen sind ("verdient" und nicht "verdient") und ich das nicht gerechtfertigt finde. Jeder ist für sich verantwortlich und sollte sich aktiv selbst schützen durch Lesen oder Kommunikation mit anderen...und dann ist man immernoch nicht 100% sicher, muss aber mit der Gefahr leben, da er auch jeden Tag beim Verlassen des Hauses überfahren werden kann.
Findest du? Ist jetzt vlt. aus dem Kontext, aber genau das ist doch der Grund, warum viele keine Ahnung von Computern haben. Meine Eltern fragen mich auch für jeden Mist, ich zeigs ihnen dann, das können sie vlt. noch für eine halbe Stunde nachvollziehen und haben es anschließend wieder vergessen. Wenn man sich nicht traut, auch mal selber was auszuprobieren, wird man nie lernen einen Computer zu bedienen (gilt obv. auch für andere Bereiche des Lebens). Natürlich verbrennt man sich dabei auch mal, aber idR. kann man nicht wirklich was kaputt machen. Außer natürlich man fängt sich so eine Scheise wie das hier.