Konto gehackt trotz Authenticator und dann dauerhaft gesperrt von MS

BloodGod schrieb:
Über Malwarebytes hat sich dann tatsächlich noch ein Phishing Tool im chrome browser ausfindig gemacht, andere Viren Scanner haben nichts gefunden.
Also doch eine bösartige extension?!
 
BloodGod schrieb:
Über Malwarebytes hat sich dann tatsächlich noch ein Phishing Tool im chrome browser ausfindig gemacht, andere Viren Scanner haben nichts gefunden.
Weist du evt. woher das kommen könnte?
BloodGod schrieb:
Komplett zum Sicherheitsfanatiker mit Aluhut verwandle ich mich nun nicht.
Ich würde da wirklich einmal die Zeit investieren alles neu aufzusetzen. Ja das ist nervig und kostet Zeit aber:

1. Solange du den Infektionshergang nicht sicher nachverfolgen kannst besteht immer die Gefahr das das Spiel von vorne losgeht.

2. Nur ein Virenscanner hat etwas gefunden. Das spricht nicht dafür das die Virenscanner eine zuverlässige Aussage treffen können ob dein System wirklich Maleware frei ist.

3. Nutze die Chance um alten Ballast los zu werden. Nicht benötigte Software, Downloads, Fehlkonfigurationen im System oder den Browsern, etc.
 
  • Gefällt mir
Reaktionen: DKK007, Vigilant, prayhe und eine weitere Person
BloodGod schrieb:
Über Malwarebytes hat sich dann tatsächlich noch ein Phishing Tool im chrome browser ausfindig gemacht
Was wurde denn genau wo gefunden? (Pfad / Dateiname / korrekte Fundbezeichnung)
 
BloodGod schrieb:
Mache jetzt alles auf dem iPhone
Mit welchem, wohl ziemlich sicher mit Malware verseuchtem Gerät du das vorher gemacht hast, verschweigst du. Welchen Grund hat das?
 
Nun scheint endlich Ruhe eingekehrt zu sein, ist wohl weitergezogen um den nächsten zu terrorisieren…

Zum Glück hat sich der Schaden sehr in Grenzen gehalten.
 
PC295 schrieb:
Was wurde denn genau wo gefunden? (Pfad / Dateiname / korrekte Fundbezeichnung)
Ein Kandidat für FRST (Farbar Recovery Scan Tool).

BloodGod schrieb:
ist wohl weitergezogen um den nächsten zu terrorisieren…
Erstmal Glückwunsch.

Damit sowas in Zukunft nicht wieder passiert, solltest du dein "Sicherheitskonzept" durchleuchten und verbessern. So ein Vorfall hat immer Gründe.
 
Jupp, habe alles sehr massiv umgestellt.

Hatte mit einem Arbeitskollegen gesprochen gestern, ihm ist vor einem Jahr exakt das gleiche passiert, angefangen hat es auch bei ihm mit dem MS Account.
War aber alles noch schlimmer da der Hacker auf die E-Mail zugreifen konnte und dann richtig Chaos angerichtet hat.

Aber so wirklich machen die Hacker mit den Accounts nichts, schon Strange, wozu das ganze? Weil sie es können? 🤔
 
BloodGod schrieb:
Wie soll man sich noch mehr absichern privat als über den Authenticator? Habe mich eigentlich auch extrem abgesichert gefühlt, leider habe ich mich massiv getäuscht.
Naja, erste Linie der Verteidigung sind starke Passwörter.
...und Du hast bereits zugegeben, dass das schon nicht zutrifft.
Nur mal ein bzw. ein paar Zeichen "hoch" oder "runter" - vor allem bei vorhersehbaren Variationen - erledigen Skripte nebenbei.

Nenn mich auch paranoisch - aber ich verwende bewusst für TTOP halt nicht die Microsoft-App, die sich locker über die Cloud mit div. Geräten synchronisieren kann.
Wenn jemand Zugang zu Deinem MS-Konto hatte, dann auch zu den Authenticator-Daten.
 
Ich glaube eher er hatte Zugriff auf Token, im Authenticator ist noch einiges mehr hinterlegt, das hat er aber alles nicht ansatzweise angefasst.
 
BloodGod schrieb:
Aber so wirklich machen die Hacker mit den Accounts nichts, schon Strange, wozu das ganze? Weil sie es können? 🤔

Um Infos für weitere angriffe abzugrasen, Bankinginfos etc. Wenn dann irgendwann nichts neues zu holen gibt werden die Infos und die Accounts halt weiterverkauft.
 
Aber gerade die Banking Sachen sind doch echt massiv geschützt heutzutage, da kommst du eh nicht weiter, nicht mal ne simple Überweisung klappt ohne zig Bestätigungen.

Und bei Reddit und vielen anderen Accounts werden doch absolut keine Zahlungsdaten hinterlegt…
 
Zuletzt bearbeitet:
Konnte inzwischen auch den HBO Account wieder reaktivieren lassen, somit hält sich der Schaden sehr in Grenzen.

Reddit und GitHub account sind weg, GitHub ist mir völlig Wurst, aber der Reddit Support meldet sich nicht mal… Nunja, auch kein Weltuntergang.

Am ärgerlichsten bleibt der MS Account, habe inzwischen aber einen neuen angelegt.

War schon ein Weckruf für mich und in Zukunft werde ich definitiv (noch) besonnener unterwegs sein. 🤔
 
  • Gefällt mir
Reaktionen: vanni727 und Vigilant
@BloodGod und was genau wurde im Browser gefunden und welcher Browser war das ?
 
BloodGod schrieb:
Wie soll man sich noch mehr absichern privat als über den Authenticator? Habe mich eigentlich auch extrem abgesichert gefühlt, leider habe ich mich massiv getäuscht.

Problem ist halt, dass da Phishing durch Massen-Anfragen möglich ist.

Da sind mir Hardware-Token wie RSA oder beim Online-Banking der Chipkarten-Leser lieber. Weil da kann man nichts aus versehen im Stress bestätigen.

Es gibt auch alternative Apps wie Authy, da weiß ich nicht, ob die besser sind, oder man eben (nur) zumindest unabhängig von MS/Google ist.

BloodGod schrieb:
Hatte mit einem Arbeitskollegen gesprochen gestern, ihm ist vor einem Jahr exakt das gleiche passiert, angefangen hat es auch bei ihm mit dem MS Account.

Möglicherweise hat dich deine Arbeit zum Ziel gemacht.
Du hattest ja geschrieben, dass du mit Firewall zutun hast/hattest.

Ich fände es sinnvoll, wenn ihr euch auf Arbeit vertrauensvoll an eure IT-Sicherheit/Geheimschutz etc. wendet. Zum einen, dass diese Kenntnis haben und ggf. intern warnen können. Zum anderen haben die vielleicht auch noch Tipps.

Anzeige bei der Polizei wäre auch sinnvoll. Ggf. direkt bei der Cybercrime-Abteilung im lokalen LKA, um nicht einem Dorfpolizisten erklären zu müssen, was ein Microsoft Account ist.


Lade dir mal von einem sauberen PC die ISOs von den Notfall-CDs/DVDs und Boote den PC davon zum Scan.

https://www.computerbild.de/artikel...Discs-loeschen-Viren-gruendlich-19874973.html

Am Besten direkt von der Seite der jeweiligen Antiviren-Hersteller laden, damit man sich nicht bei Computerbild noch Adware einfängt.

Ansonsten auch vielleicht NACH der Windows-Neuinstallation einen guten Virenscanner installieren.
Ich selbst habe immer mit Kaspersky gute Erfahrungen bei Bedienbarkeit, Systemstabilität und Schutz gemacht. Das sind nun auch schon über 15 Jahre.
Allerdings ist Kaspersky mit dem Russlandbezug nicht mehr unumstritten.

Habe ein Teil der Geräte, wo die Lizenz abgelaufen war, auf Bitdefender umgestellt.

Wenn du ansonsten noch Hilfe oder Kontakt-Adressen brauchst, kannst du dich gerne auch per PN melden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Soy tonto und iSight2TheBlind
Wichtig ist auch, dass man nicht die App des Dienstes für MFA nutzt, dann muss man eine extra App öffnen und hat mehr Zeit zum überlegen... Wichtig, wenn diese Anfragen zur Nachtzeit kommen, im Halbschlaf kann man kaum drüber nachdenken
 
  • Gefällt mir
Reaktionen: DKK007
Daher sehe ich auch Onlinebanking auf dem Smartphone mit dem man gleichzeitig die TAN empfängt sehr kritisch.

Damit ist effektiv kein 2FA mehr geben.
 
Zurück
Oben