Mehr brandheiße Inhalte
zur Gruppe
Safer Sex
1029 Mitglieder
zum Thema
Feminismus vs. patriarchische Sicherheit in der Beziehung749
Auf Grund von diversen aktuell laufenden Forenbeiträgen und den…
zum Thema
Wie oft habt ihr Kontakt zwischen den Dates?579
Die Überschrift sagt es ja schon, mich interessiert, wie Ihr es mit…
Das Thema ist für dich interessant? Jetzt JOYclub entdecken

Sicherheit von PC und Daten

*******use Mann
3.197 Beiträge
Themenersteller 
Zur Verdeutlichung des Ausmaßes
Anfang des Jahres 2013 wurde die Marke von 100 Mio Schädlingen überschritten.

In den ersten 4 Monaten hat das AV -Test -Institut 20 Mio neue Malware -Dateien
registriert ( wobei es sich dabei oft um neue Varianten bekannter Malware handelt).

Quelle: PC Welt 08/2013.
******ive Mann
6.400 Beiträge
Veränderung im Zeitablauf?
Mich würde auch interessieren, ob und wie sich das Ausmaß der durch die Schädlinge angerichteten Schäden im Zeitablauf verändert hat. Zum Beispiel dadurch, dass immer mehr PC- und Internetnutzer Anti-Virensoftware u.ä. gegen die Gefahren aus dem Netz einsetzen.

Dazu wird es aber vermutlich keine belastbaren Zahlen oder Aussagen geben ...
*******use Mann
3.197 Beiträge
Themenersteller 
Schäden
Über deren Häufigkeit und Schwere habe ich keine Informationen.

Aber die Anzahl von Malware nimmt erschreckend zu. Und vor Null -Zero -Infektionen gibt es wohl keinen 100%igen Schutz.
*******use Mann
3.197 Beiträge
Themenersteller 
Aktuell
18.07 14.09Uhr: Das BSI warnt vor einer gefährlichen Sicherheitslücke im

Windows Media Player und empfielt diesen abzuschalten.
Ein Sicherheitsupdate von Microsoft gibt es bisher nicht.
*******use Mann
3.197 Beiträge
Themenersteller 
Bundestrojaner
Im November 2006 beschloß der Deutsche Bundstag ein "Maßnahmenpaket zur
Onlinedurchsuchung von Computern".

Im Februar 2008 stellte das Bundesverfassungsgericht in einem Urteil ein
"Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität Informations-
technischer Systeme" fest.

Am 08.10.2011 veröffentlichte der Chaos -Computer -Club (CCC) Untersuchungsergebnisse zur Staatlichen Spionagesoftware. Dieser Trojaner
kann beliebige weitere Schadsoftware nachladen und so die Kontrolle über
das befallene System erlangen -stellt also ein zusätzliches Sicherheitsrisiko
dar.

(Quelle: Newsletter von Emsisoft)

Schadsoftware ist also nicht immer ein Produkt von kriminellen Banden oder gar
übermütigen Computer -Freaks.

Eine Verbindung zum "Fall Snowden" drängt sich auf... *zwinker*
*******na57 Frau
22.196 Beiträge
JOY-Angels 
Ja, klar,
wenn Verbrechen online geschehen oder geplant werden, wäre es ziemlich dämlich, wenn die Strafverfolgungsbehörden da nicht auch aufrüsten würden.

Ich sag nur mal Kinderpornographie.

Dass entsprechende "Untersuchung" von PCs eigentlich nur mit richterlicher Erlaubnis geschehen dürften, ist eine Sache. Die Praxis ... *nixweiss*
*******use Mann
3.197 Beiträge
Themenersteller 
Es stellt sich auch die Frage,
an wen die Entwickler solche Software noch verkaufen und wie deren
Wirksamkeit getestet wird.

So arbeitete die Firma Sony 2005 mit einem Trojaner zu Kopierschutzzwecken,
der natürlich nicht zwischen "gut" und "böse" unterscheiden konnte.

Vom BKA -Trojaner gibt es Varianten, die den User der Kinderpornografie bezichtigen
und Einige zahlen, obwohl sie nichts dergleichen haben, aus purer Angst, damit in
Verbindung gebracht zu werden.

Eine Variante des BKA -Trojaners lädt solch Zeug sogar herunter -ohne Zutun des
PC -Besitzers...(Quelle PC Praxis 07/13).

Glaubt die Frau, die solche Inhalte findet, ihrem Mann, der seine Unschuld beteuert ? *panik*
*******na57 Frau
22.196 Beiträge
JOY-Angels 
Äh
Vom BKA -Trojaner gibt es Varianten, die den User der Kinderpornografie bezichtigen
und Einige zahlen, obwohl sie nichts dergleichen haben, aus purer Angst, damit in
Verbindung gebracht zu werden.

Wer zahlt an wen?

Wenn die Polizei entsprechende Verdachtsmomente hat, dann warnen sie nicht per E-mail, sondern kommen und konfiszieren den PC !

Ansonsten habe ich hier einen Artikel mit Infos und Tipps zur Entfernung:

http://www.chip.de/news/BKA- … rpornos-auf-PC_60386424.html
*******use Mann
3.197 Beiträge
Themenersteller 
BKA -und GVU Trojaner
sperren den PC und es werden 100,- Euro Lösegeld gefordert, um den PC zu
entsperren -Zahlungsweise anonym und nicht verfolgbar.

Natürlich arbeiten Behörden nicht so.

Nur besteht eben die Gefahr, daß für Behörden entwickelte Software mißbraucht wird.

Die Ähnlichkeiten sind jedenfalls auffällig.

Mit Verbrechensbekämpfung läßt sich so gut wie alles rechtfertigen und im Polizeistaat
gibt es weniger Kapitalverbrechen und insbesondere das organisierte Verbrechen hat es schwer -nur geht dies zu Lasten der Freiheit.

In den USA gibt es die Diskussion, ähnliche Maleware zur Bekämpfung von
Urheberrechtverletzungen zuzulassen und einzusetzen.

Wer kann schon etwas gegen die Bekämpfung von Kinderpornografie haben ?
Nur ein Generalverdacht kann wohl kaum mit Rechtsstaatlichkeit vereinbart werden
und verstößt "nebenbei" gegen das Urteil des Bundesverfassungsgerichts , wie
oben erwähnt.

Es geht mir vor allem darum, zu zeigen, daß Malware eine ernste Bedrohung für die eigenen Daten sein kann und auch deren Entfernung schwierig ist.
-das ist weit mehr, als ein kleines Ärgernis.
*******na57 Frau
22.196 Beiträge
JOY-Angels 
Ja
.. und deshalb auch mein Link zu dem Artikel.
*******use Mann
3.197 Beiträge
Themenersteller 
Experten schätzen,
daß die kleine Gruppe pro Jahr 400 000Dollar im Jahr mit dieser Art von Erpressung verdient.

Wer da zahlt, müsste eigentlich zusätzlich bestraft werden. *kopfklatsch*
*******t_Er Mann
442 Beiträge
wenn ich das so lese....
... und mir den (nicht existenten) Virenbefall in meinem Netzwerk anschaue...

Dann bekomme ich ja schon fast ein mulmiges Gefühl, ich hätte Viren oder Trojaner auf meinen Rechnern ohne dass die Schutzprogramme sie finden.

Ironischerweise prüfe ich bewusst die eindeutig verseuchten Mail, wenn es dann mal eine überhaupt ins Postfach schafft...
Nur um zu checken, ob der Virenscanner funktioniert. *kopfklatsch*
Bisher bekam ich immer eine Warnung.

Bin ich ein besonders vorsichtiger Surfer, oder treibt Ihr Euch mehr auf "bösen" Webseiten rum? *zwinker*
*gg*

Mir ist mal wichtig zu wissen:
Konntet Ihr mal nachvollziehen, wo Ihr Euch die Dinger eingefangen habt?

Viele Grüße
C.
*******na57 Frau
22.196 Beiträge
JOY-Angels 
Na ja
..den Conficker-Wurm habe ich mir mal auf einen USB-Stick vom Netzwerk auf der Arbeit eingefangen. Aber Übertragung auf den Rechner daheim fand nicht statt, weil ich von der Gefahr wusste und den Stick daheim nicht verwendete. Mein derzeitiges Anti-Virenprogramm blockiert sowieso die "Autorun" Funktion bei externen Datenträgern.

Ich hatte auch noch nie einen "BKA-Trojaner" oder sowas. Aber als Traeumer ihn erwähnte, habe ich mich mal kundig gemacht.
*******use Mann
3.197 Beiträge
Themenersteller 
Den GVU -Trojaner
hatte ich mir über Opera eingefangen, den ich als Zweit -Browser gelegentlich genutzt
habe.
Das Opera gehackt wurde und für ca 1h der Trojaner direkt mit dem Opera -Update
kam, habe ich freilich erst danach erfahren.
Weil ich Opera nur selten benutzte, hatte ich es nicht bemerkt. Zum Surfen kam ich gar nicht mehr -nach 1 oder 2 Klicks zum Seitenwechsel war der PC schon gesperrt.
Ich habe also gar nicht versucht, irgendetwas herunterzuladen.

Als letztes Jahr die Meldung über die Sicherheitslücke des IE sogar in den Hauptnachrichten kam, war das für mich ein paar Stunden zu spät -aber das
war in 10Minuten erledigt.

24h bevor ich mir den GVU eingefangen habe, hatte der BKA die Tochter einer
Kollegin (11 Jahre) erwischt.
Ihre Security hat gerade Bedrohungen beim Herunterladen von youtube und einer
politischen türkischen Seite abgewehrt.

Bei den Viren -Scannern gibt es offensichtlich große Unterschiede und auch Spezialisten für unterschiedliche Bedrohungen. So hat eine Userin der PC -Gruppe
beim Einsatz des Avira -Scanners sagenhafte ca. 15000 Elemente gefunden...

Der Avira -Scanner ist ein Spezialist für Botnets. Es wird geschätzt. daß in D
etwa eine halbe Mio PC`s Teil illegaler Bot -Netze sind -natürlich, ohne das deren
Besitzer es wissen... *zwinker*

Noch ein Tip aus eigener leidvoller Erfahrung :
Ist das eigene Backup verseucht, kann es schwierig werden, die Probleme in den Griff zu bekommen. Es lohnt sich da mE. besonders eine Überprüfung mit mehreren
Scannern.

Nach der PC Praxis war für einen der größten Malware -Ausbrüche der Geschichte
ein Anhang namens "war.exe" verantwortlich -tja die Neugier. *g*

Zum Glück bekomme ich keine zweifelhaften Mails von unbekannten Absendern. *g*

Aber ansonsten spielt sicher auch hier der Faktor Glück eine Rolle.
*******use Mann
3.197 Beiträge
Themenersteller 
Schadenshöhe
Angaben scheinen hier meist schwierig und deshalb mehr oder weniger grobe Schätzungen zu sein.
Diese beiden Fälle scheinen aus unterschiedlichen Gründen interessant :

Fall 1

In Zusammenarbeit mit Microsoft konnte das FBI 1462 (illegale) Botnetze abschalten.
Es waren ca. 5 Mio Computer involviert. Diese Operation begann 2012 -dauerte also
einige Monate. Der Schaden wird mit 500 Mio $ angegeben.
( CHIP 08/13)

Fall 2

Die US -Heimatschutzbehörde entdeckte 2 infizierte (eher harmlos) Rechner im
US -Handelsministerium, welches mit der Vernichtung von IT -Ausrüstung im
Wert von 170000 $ reagierte. Das Buget für Neuausrüstungen -gesamt ca. 2,7Mio $
wurde ausgereizt. (PC Welt 09/13).

Die Schadenshöhe mag nicht besonders beindruckend sein, aber der Fall zeigt,
wie ernst Behörden Sicherheitsprobleme nehmen (können).

Übrigens bietet auch die DVD von PC Welt 09/13 die Möglichkeit, die ansonsten
kostenpflichtige Internet Security 2013 von G Data über längere Zeit zu testen.
****ox Mann
426 Beiträge
Programme wie Virenscanner und Softwarefirewall sollte man zwar auf jeden Fall installiert haben, aber einen unüberwindbaren Schutz hat man nie.
Sicherheit ist immer relativ, dessen sollte man sich immer bewusst sein.

In der Regel schützt einen der eigene Verstand und entsprechende Vorsichtsmaßnahmen noch am besten.
Also z.B. keine dubiosen Webseiten besuchen oder Mails öffnen.

Aber selbst dann kann man einfach Pech haben, z.B. wenn eine eigentlich saubere Website gehackt und dort Schadcode untergebracht wurde, da braucht man noch nichtmal auf omniöse Webseiten surfen, um sich was einzufangen. Wird der Schadcode z.B. in eine Java-Installation auf dem Rechner eingeschleust hat man direkt ein riesiges offenes Scheunentor.

Apropos Java - da Oracle eine noch schlechtere Update-Politik fährt als zuvor Sun kann von einer Java-Installation eigentlich nur noch abgeraten werden, die Sicherheitsupdates brauchen einfach zu lange, so dass Sicherheitslücken Wochen oder sogar Monate lang offen stehen.

Eine weitere, wenn auch recht aufwendige, Möglichkeit sich zu schützen ist, kritische Prozesse in verschiedene virtuelle Maschinen auszulagern. Ein Virenbefall einer virtuellen Maschine betrifft das Gastsystem dann nicht.

Wenn es allgemein um Schutz von Daten geht wäre eine Verschlüsselung von wichtigen Verzeichnissen, Laufwerken oder sogar der ganze Festplatte eine Maßnahme. Siehe dazu TrueCrypt.

Für die beiden letztgenannten Möglichkeiten sind aber schon halbwegs performante Systeme notwendig, damit das Arbeiten noch Spaß macht.
*******use Mann
3.197 Beiträge
Themenersteller 
Mehr Zahlen
Microsoft zahlt Forschern, die eine neuen Weg demonstrieren, wie Widows 8.1
auszutricksen ist, 100000,- $ -für den Weg, diese Sicherheitslücke zu schließen,
kommen nochmal 50000,- $ hinzu...(PC Welt 09/13).

Da die Bedeutung von Computern weiter zunimmt, wird auch die Sicherheitsproblematik noch an Bedeutung gewinnen.
Ja, die Gefahr läßt sich verringern, aber das berühmte Quentchen
Glück ist auch hier hilfreich... *g*
*******t_Er Mann
442 Beiträge
Neue Familie von Erpressungs-Trojanern im Umlauf
Der Antiviren-Spezialist F-Secure hat einen neuen Erpressungs-Trojaner entdeckt. Es handelt sich dabei offensichtlich nicht um eine weitere Variante des bereits bekannten BKA-Trojaners sondern um eine Neuentwicklung, die bei weitem noch nicht so ausgereift ist wie das Vorbild.

Zwar sperrt auch der Browlock getaufte Trojaner den Rechner angeblich im Namen der Bundespolizei und fordert eine Betrag wie 200 Euro für dessen Freigabe. Er schaltet dabei aber nur ein Browser-Fenster in den Vollbildmodus und versucht durch diverse Tricks, den Anwender daran zu hindern, dieses Fenster zu schließen. Der BKA-Trojaner geht da deutlich raffinierter zu Werke. Außerdem ist die Lokalisierung noch mehr als schlampig; vor allem die "deutsche Version" kann, wie der von F-Secure veröffentlichte Screenshot zeigt, nicht mal bei flüchtiger Betrachtung als echte Nachricht der Bundespolizei durchgehen.

Es steht jedoch zu befürchten, dass neue, bessere Versionen von Browlock nicht lange auf sich warten lassen. Auch das Vorbild wird trotz einiger Verhaftungen durchaus weiter entwickelt und fleißig in Umlauf gebracht. Erst letzte Woche gab es eine neue Welle von BKA-Trojanern, die unter anderem versuchte, Anwender mit einem drohenden Konterfei von Angela Merkel *panik* einzuschüchtern.
*******use Mann
3.197 Beiträge
Themenersteller 
Danke,
@*******t_Er.

Sich gegenseitig auf neue Tricks aufmerksam zu machen, ist eine gute Sicherheitsmaßnahme und kostenlos.

"drohenden Konterfei von Angela Merkel"

• Jetzt werden die richtig gemein. *zwinker*
*******use Mann
3.197 Beiträge
Themenersteller 
Weil
es Probleme mit der kostenlosen Lizensverlängerung mit G DATA gab,
bin ich zu Kaspersky, die ich kurz im Einsatz hatte, zurückgekehrt.
Hier kam die Verlängerung per Mail automatisch -guter Service!

Prompt fand Kaspersky 3 Exploits... *oh*

Ich bin mir keiner Schuld (dummen Verhaltens) bewußt und habe so keine
Ahnung, wo ich mir die eingefangen habe.

Sollte man also häufiger die Security -Suite wechseln ?
Sollte man also häufiger die Security -Suite wechseln

Na ja, wenn du bei der NSA in mehreren Accounts geführt werden willst, dann schon ...

(denn die freundlichen Security anbieter sorgen auch in diesem von dir eigentlich nicht gewünschten Sinne für deine "Sicherheit". Du hast aber keine Wahl.
Du zahlst sogar noch dafür.)
*******use Mann
3.197 Beiträge
Themenersteller 
Sicher hast Du recht
@*********smile,
nur in einem Punkt nicht:
Bisher habe ich noch nie für eine Security -Suite bezahlt.
Also habe ich auch für Kaspersky eine kostenlose Testlizenz (selbstverständlich
völlig legal)... *g*

Einerseits frage ich mich was die NSA von mir will, andererseits ist ja ihr
Anspruch ALLE Infos zu bekommen und auszuwerten... *zwinker*
*******t_Er Mann
442 Beiträge
Wechsel muss nicht sein
Aber es gibt andere Optionen.
z.B. mit Virenscanner, die ohne Installation auskommen.
Da gibt es auch kostenlose Varianten.

Diese kann man einfach von einem USB Laufwerk starten und die prüfen zusätzlich zu dem bereits installierten Produkt den Speicher und die Laufwerke.

Eine einfache Option, wenn man dem vorhandenen Produkt mal misstraut *g*

Kein Wechsel, keine Installation, keine zusätzliche Arbeit.
Und evt. ein wenig mehr Sicherheit und besseres Bauchgefühl gemäß dem Motto: Doppelt hält besser *gg*

Probiert hab ich mal den Dr. Web Cure It.
Aber einfach mal die Suchmaschine des Vertrauens bemühen. Da gibts noch mehr.

Desinfektiöse Grüße *zwinker*
C.
*******use Mann
3.197 Beiträge
Themenersteller 
Der Stick
mit den zusätzlichen Scannern ist ein guter Tip.

Nur den habe ich schon länger und den hatte ich kurz vorher aktualisiert und eingesetzt, weil mir etwas komisch vorkam, aber die ( es sind mehrere!)
hatten auch nix gefunden.

Deshalb bin ich ziemlich geschockt...
*******use Mann
3.197 Beiträge
Themenersteller 
Tip für alle,
die eine neue Security -Suite ausprobieren wollen:

Die PC Welt+ 9/14 bietet die Möglichkeit, die

Bitdefender Security 2015 kostenlos zu testen.
Bis zum 31.08. ist die Registrierung möglich, die eine 9monatige Nutzung
erlaubt.
Sie läuft mit Windows XP, Vista, 7 und 8 (32bit und 64bit).
Es handelt sich um eine Vollversion mit zahlreichen Funktionen zB. für
sicheres Online -Banking und Paßwortmanager.
Sie ist recourcenschonend und macht manuelle Viren -Scans überflüssig
-spart ggf. also Zeit.

Empfehlenswert!
Anmelden und mitreden
Du willst mitdiskutieren?
Werde kostenlos Mitglied, um mit anderen über heiße Themen zu diskutieren oder deine eigene Frage zu stellen.