Online Banking Trojaner?

janky schrieb:
Welche Firewall könnt ihr mir denn für Win 7 x64 empfehlen?
eine Firewall wird dir gegen dieses Problem nicht helfen; es sei denn du unternimmst den großen Aufwand, wirklich alles per Whitelisting zu reglementieren (siehe meine Sig).

Da die Netzwerkverbindung vom Firefox unterhalten wird, müsstest du schon den Firefox verbieten.

@DjNDB: Du kannst auch mit einem vollkommen ungepatchten und vor Sicherheitslücken nur so strotzenden System im Netz unterwegs sein: Solange du nur Seiten aufrufst, die nicht manipuliert wurden (z.B. drive-by-downloads durch iFrames usf) kann dir auch nix passieren.
In anderen Worten: Wenn janky sich die Malware nicht übers Netzwerk und auch nicht per USB-Stick geholt hat, dann MUSS er (oder jemand anders an seinem Rechner) zwilichtige Software installiert oder ebensolche Webseiten besucht haben. Infektion durch Fehlverhalten.

Oder aber er hat sich die Malware auf eigentlich vertrauenswürdigen Seiten geholt; bei heise security gab es in letzten Monaten zuhauf Nachrichten, dass drive-by-downloads auf vertrauenswürdigen Seiten gefunden wurden. Dann wäre ihm vielleicht eine Schwachstelle zum Verhängnis geworden. Infektion durch Unterlassung (von Updates), sozusagen.
 
Scheinweltname schrieb:
@DjNDB: Du kannst auch mit einem vollkommen ungepatchten und vor Sicherheitslücken nur so strotzenden System im Netz unterwegs sein: Solange du nur Seiten aufrufst, die nicht manipuliert wurden (z.B. drive-by-downloads durch iFrames usf) kann dir auch nix passieren.
In anderen Worten: Wenn janky sich die Malware nicht übers Netzwerk und auch nicht per USB-Stick geholt hat, dann MUSS er (oder jemand anders an seinem Rechner) zwilichtige Software installiert oder ebensolche Webseiten besucht haben. Infektion durch Fehlverhalten.

Oder aber er hat sich die Malware auf eigentlich vertrauenswürdigen Seiten geholt; bei heise security gab es in letzten Monaten zuhauf Nachrichten, dass drive-by-downloads auf vertrauenswürdigen Seiten gefunden wurden. Dann wäre ihm vielleicht eine Schwachstelle zum Verhängnis geworden. Infektion durch Unterlassung (von Updates), sozusagen.

Ich weiß nicht weshalb du es für nötig hältst mir das explizit zu erzählen. Ich weiß das selbst und habe nie das Gegenteil behauptet.

Ich wollte nur mögliche Infektionswege aufzeigen, und ich halte es für wahrscheinlicher, das eine nachgewiesenermaßen vorhandene Schwachstelle, die sich schlicht durch den Besuch einer Webseite ausnutzen lässt um das System zu kompromittieren, ursächlich ist, als dass noch weitere in der Regel seltenere Faktoren in's Spiel kommen. Praktische Anwendung von Occam's Razor.

Letztlich geht es darum aus dem Schaden zu lernen. Seine Software aktuell zu halten ist eine Grundvoraussetzung um die Angriffsfläche zu minimieren, insbesondere wenn diese auf's Internet zugreift.
 
Also wenn ich mit dem Internet Explorer Online Banking starte erscheint das Popup Fenster nicht!
 
janky schrieb:
Also wenn ich mit dem Internet Explorer Online Banking starte erscheint das Popup Fenster nicht!
das liegt daran, dass die Malware prüft, ob der IE benutzt wird. Es gibt dazu extra Codezeilen in dem iFrame, die den Browser überprüfen (siehe den Beitrag im Kaspersky-Forum[*]).

Codezeilen aus dem Malware-iFrame bzw. div-Element schrieb:
var browserIE = false;
if(navigator.userAgent.match(/MSIE/ig) != null)
browserIE = true;

[...]

function HideSelects(hide)
{
if(browserIE==false) return;
if (hide)
document.getElementById("mainContent_root").style.display = "none";
else
document.getElementById("mainContent_root").style.display = "";
}

[*] http://forum.kaspersky.com/index.php?showtopic=173740
 
Zuletzt bearbeitet:
Zurück
Oben