Miner und sonstiges eingefangen?

Keine Sorge, mit diesen Infos kann niemand hier etwas anfangen, daher kann ich es auch hier im Thread posten:

WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
Die ist z.B. sieben Jahre alt. Da gab es inzwischen etliche Patches, die Sicherheitslücken geschlossen haben, welche Dir (mit der alten Version) aber fehlen. So kann z.B. alleine schon das Auspacken eines heruntergeladenen präparierten Archivs (z.B. zip, rar) unter Ausnutzung von Sicherheitslücken zu einer Infektion führen.

Beispiele für Sicherheitslücken:
https://www.cvedetails.com/cve/CVE-2018-20252/
https://www.cvedetails.com/cve/CVE-2018-20253/
https://www.wilderssecurity.com/thr...-to-achieve-remote-code-execution-rce.441431/

Discord (HKU\S-1-5-21-488974859-1074898540-4216975001-1001\...\Discord) (Version: 1.0.9003 - Discord Inc.)
Deine Discord-Version stammt aus 09/2021. Die aktuelle wäre aus 02/2023.
https://www.malwarebytes.com/blog/n...found-one-click-exploits-in-discord-and-teams

Das sind nur zwei Beispiele, für mehr brauche ich mehr Zeit zum Durchsehen.
 
  • Gefällt mir
Reaktionen: apfelrauch
Dr. McCoy schrieb:
Deine Discord-Version stammt aus 09/2021

das wird wahrscheinlich das einfallstor gewesen sein.
an deiner stelle würde ich alles platt machen, ansonsten wirst du das mulmige gefühl nie los.
 
Eigentlich solltest du, da jetzt das WE ansteht, den Rechner tatsächlich komplett plattmachen und alles neu installieren. Dokumente / Bilder / Videos bitte vorher sichern.

Dann kannst du dir auch noch SuMo von https://www.kcsoftwares.com/ installieren. Der durchsucht deinen Rechner nach installierter Software und zeigt dir dann an, welche dann aktualisiert werden muss. Das kannst du manuell machen und brauchst kein Geld für diese Software bezahlen. Hab ich selbst drauf und mach das so.
 
und wenn ich Discord aber nie benutze? Habe das tatsächlich bisher einfach nur draufgehabt weil ich daachte ich würde das irgendwann aufm PC benutzen, bin aber dann doch bei der Browserversion geblieben

ich denk mal ich lösch es einfach
 
Ein paar Grundlegende Sachen:
1. Ein Backup hat man immer, das macht man regelmäßig und der Datenträger liegt getrennt vom PC
2. Man installiert nur Software, die man wirklich verwendet und die installierte Software hält man aktuell
3. Man sichert seine Accounts (Dienste, Mail, etc.) mit 2-Faktor-Authentifizierung ab und benutzt unterschiedliche Passwörter für JEDEN Dienst
4. Man surft mit ein bisschen Hirn und am besten mit Ad-Ons wie uBlock.
5. Software aus legitimen Quellen downloaden: Computerbase, Heise.... zur Not hier fragen.
6. Bei der Installation von Software darauf achten, dass nichts mitinstalliert wird

Wenn man das alles beachtet - was nicht schwer wäre - hat man eigentlich seine Ruhe vor sowas.

Und in deinem Fall solltest du die Kisten wirklich einfach einmal plattmachen, weiß Gott, was da schon alles nicht mehr stimmt bei der Installation. Dann kannst du sauber neuanfangen.
 
  • Gefällt mir
Reaktionen: TorenAltair, Sir_Sascha, wolve666 und 2 andere
So wie es dem TE "geht", läuft es doch bei vielen Anwendern, unbedarft Software installiert und sich nie wieder um Updates gekümmert.
Die Vorgehensweise von @Bruzla zeigt auf wie es laufen SOLLTE, aber in der Wirklich nicht tut.
Etwas mehr Sorgfalt (pauschal gemeint) würde viele Probleme gar nicht aufkommen lassen.
Ich betreibe sie über 30 Jahren PCs zuhause und habe mir NIE was eingefangen, und es war reichlich dubioses Zeugs und Webseiten darunter. :D
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Mulciber und MikeLitoris
@Bruzla
Ich gebe Dir vollumfänglich Recht, aber das war hier im Forum "aufschlägt" sind bereits die besseren User, die habe es in Forum geschafft und eine Frage gestellt.
Denen wird geholfen oder das Wissen aufgefrischt und Tipps gegeben.
Der Rest der noch "unterwegs" ist, der ist noch viel schlimmer.
Ich hatte schon Kisten in der Hand, gruselig sage ich nur.
Der Wissensstand der Personen dazu war auch im Gruselkabinett angesiedelt.

Mag geht leider von sich selbst aus, bei mir ist es Hobby und ich weiß was ich tue, bei anderen ist es lediglich Mittel zum Zweck und wenn das nicht automatisch gepatcht/aktualisiert wird passiert da auch nichts, leider.
 
@prian
Da hast du natürlich auch Recht, ich hab ja auch niemandem etwas vorwerfen wollen.

Das wären ja nur aus meiner Sicht wertvolle Tipps.
 
@Bruzla
Ich habe das auch als Feststellung und nicht als Vorwurf gesehen, aber den deutlichen Wunsch rausgelesen, dass es besser wäre wenn mehr Leute so ein Vorgehen hätten. :king:
 
  • Gefällt mir
Reaktionen: Sir_Sascha und Bruzla
danke Leute. Das mit den Updates war mir echt nicht bewusst, vor allem einfach bei "irgendwelchen" Softwares wie Discord. Ich hätte eher gedacht dass da Win Updates wichtig sind. Wusste nicht dass man über normale Softwares angegriffen werden kann :D
 
@apfelrauch
Automatische Windowsupdates und regelmäßige aktualisierte Virensignaturen sind der Weg in die richtige Richtung, damit sind die Türen des Haupteingangs verschlossen im Rahmen dessen was geht.
Aber es gibt noch den Kellerzugang, Balkontüre(n) und diverse Fenster, auch die wollen umsorgt werden (im übertragenen Sinne). :D
 
  • Gefällt mir
Reaktionen: Mulciber, apfelrauch und wrglsgrft
Klassisches Beispiel ist bei mir der VLC-Player. Den nutze ich nur noch alle heiligen Zeiten. Da kommt eigentlich jedes Mal beim Starten die Meldung, dass ein Update verfügbar ist. Und wenn man eigentlich nur schnell ein Video sehen will, dann ist die Meldung ganz schnell weg geklickt und das Update vergessen bis zum nächsten Jahr. ;)
 
  • Gefällt mir
Reaktionen: apfelrauch
wie kann man denn überhaupt über sowas angreifen? Müsste dazu nicht die App (wie hier zb genannt, der VLC Player) eine Verbindung zum Internet aufbauen, in die sich dann jemand einklinkt oder?
 
Tut der VLC-Player ja. Er greift auf das Internet zu um auf Updates zu prüfen. Bin mir jetzt grad nicht sicher, ob der auch Infos zu Musik und Videos lädt, aber zumindest bei anderen Wiedergabeprogrammen gab es solche Funktionen.
 
  • Gefällt mir
Reaktionen: apfelrauch
krass, dass das schon ausreicht... Wahnsinn was heute alles möglich ist, da denkt ja kein normaler Mensch dran :D
 

Ähnliche Themen

M
Antworten
37
Aufrufe
5.788
MokTripleA
M
Zurück
Oben