Thema:
Re:Pfui: Amazon Phishing flat
Autor: SmogBird
Datum:05.06.21 01:31
Antwort auf:Re:Pfui: Amazon Phishing von JPS

>Auf einer Phishing-Seite wäre das ja sogar kontraproduktiv, da ein anspringender Virenscanner den User auf das Phishing aufmerksam machen könnte.

Hatte ich mir auch überlegt, aber auf soviel Rationalität eines Kriminellen will ich mich nicht verlassen.

>Sofern es kein False Positive ist würde ich daher davon ausgehen, dass der Trojaner schon länger aktiv ist. Was aber natürlich bedeutet, dass Du auch alle anderen Kennwörter ändern solltest, speziell von Email-Postfächern.

Ich, nicht er. :-) Nur dass ich nicht wüsste, woher der dann stammen sollte, weil alles, was ich sonst mit diesem Rechner seit Oktober 2020 gemacht habe, noch deutlich weniger bedenklich ist als meine geistesabwesende Aktion heute. Die meiste Zeit ist der Rechner gar nicht mit dem Internet verbunden, damit wird hauptsächlich offline gezockt. Dass der überhaupt mal mehrere Stunden am Stück online war, gab es eigentlich nur beim ersten Major Windows Update nach Kauf, bei der Steuererklärung und beim Herunterladen von Cyberpunk. Ansonsten war ich damit nur auf einer überschaubaren Anzahl von "offiziellen" Seiten, und halt Email checken, aber da öffne ich keine unbekannten Anhänge. Alle typischen Fehler, welche Du als Ursache aufgezählt hattest, habe ich bisher noch nie begangen. Das heute war das einzige, was dem gleich kam. Es ist auch bisher nichts Schlimmes oder verdächtiges passiert. Wenn der schon länger aktiv wäre, würde ich erwarten, dass sich das irgendwo bemerkbar macht.

>Interessant wären zur genaueren Analyse Angaben zum gefunden Trojaner. Wie war die Bezeichnung und welche Datei (Name und Speicherort) wurde bemängelt?

Das wollte ich mir morgen nochmal in Ruhe anschauen. Ich konnte im Windows Defender nur die Bezeichnung sehen, aber keinen Dateinamen und Speicherort. Da suche ich morgen nochmal genauer, auch in der Ereignisanzeige, die mir vielleicht auch Aufschluss gibt, was der mutmaßliche Trojaner schon gemacht hat.


< antworten >