Wie kriegt man den GEMA-Trojaner?

Du nennst doch selbst das Beispiel Java als mögliche Schwachstelle. Ich hab letztens ein Ranking gelesen, da stand Java recht weit oben bei den ausgenutzten Schwachstellen. Ich glaube dir, dass es noch genug andere gibt.

Schönen Abend noch ;)
 
Ich wüsste auch gerne die Antwort auf die Frage.

Habe inzwischen den GEMA/Bundespolizei-Trojaner im Bekanntenkreis 4x entfernt.
Alle haben sich mit dem Trojaner trotz aktivem Virenguard infiziert.
 
rainerhohn schrieb:
Habe inzwischen den GEMA/Bundespolizei-Trojaner im Bekanntenkreis 4x entfernt.
Alle haben sich mit dem Trojaner trotz aktivem Virenguard infiziert.
liegt einfach daran das diejenigen die browserplugins nicht aktuell halten (adobe flash, adobe reader, java,...). Da hilft dann auch kein antivirenscanner mehr, wie du selbst schon feststellen konntest.

Dabei ist es so einfach, diese seite als browser startseite setzen: https://www.mozilla.org/de/plugincheck/
 
Zuletzt bearbeitet:
Ich hab die frage doch beantwortet. Es liegt zu 99% nur an den veralteten browserplugins.

Alle Antivirenscanner sind nutzlos bei den neusten viren, da kannste nix machen, ist völlig normal.

Die neuen viren kommen über die veralteten sicherheitslücken bei den browserplugins und die antivirenscanner kennen diese neuen viren noch nicht und werden somit nicht erkannt.
 
Zuletzt bearbeitet:
rainerhohn schrieb:
guter Vorschlag!

Die Frage ist damit allerdings immer noch nicht beantwortet.

Was erwartest du denn jetzt genau wissen? Wllst du Beispiele für verseuchte Seiten?

Wie ist ja eigentlich beantwortet, z.B. durch verschiedene Sicherheitslücken speziell in einigen Browserplugins.
 
Zuletzt bearbeitet:
kenne bereits auch schon einige fälle vom ramson/gema trojaner...
ich hatte ihn mir auch eingefangen:

- war auf facebook, nix geklickt nur kommentare angeguckt von nem post
- firefox mit adblock benutzt
- flash/java update ich so alle 1-2monate - warscheinlich zuwenig schon.

-> der pc hat sich automatisch neugestartet und dann war der trojaner da, dank system restore & kaspersky rescue konnte ich das alles wiederherstellen.

seitdem benutze ich chrome, da der ja als sandbox arbeitet und somit resistent dagegen sein soll... theoretisch (-> oder?) .... aber in der praxis ?
müsste man mit ner sandbox wies chrome hat, nicht auf der sicheren seite sein?
 
MrWaYne schrieb:
seitdem benutze ich chrome, da der ja als sandbox arbeitet und somit resistent dagegen sein soll... theoretisch (-> oder?) .... aber in der praxis ?
müsste man mit ner sandbox wies chrome hat, nicht auf der sicheren seite sein?

Nein. Weder theoretisch noch in der Praxis, da

a) diese Sandbox keinerlei Schutz vor dem Ausnutzen von Sicherheitslücken in Systemkomponenten (wie z.B. dem Kernel) bietet und

b) sie bereits vor ca. 2 Monaten auf der Pwn2own erfolgreich ausgehebelt wurde.

Nachtrag (oder besser gesagt Präzisierung):

Ransomware (egal ob nun BKA oder GEMA) wird normalerweise nicht auf Treiber-Ebene tätig (wie z.B. Root-/Bootkits). Deshalb sollte die Sandbox gegen Ransom schon etwas mehr Schutz bieten. Bei TDSS & Co sieht das aber definitiv anders aus.
 
Zuletzt bearbeitet:

Ähnliche Themen

  • Gesperrt
2
Antworten
39
Aufrufe
8.696
  • Gesperrt
Antworten
5
Aufrufe
2.782
H
Antworten
23
Aufrufe
7.777
Zurück
Oben