Mein Kollege hat Probleme mit einem Hacker was kann man tun?

4 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Er greift geräte innerhalb des Netzwerk an.

Wenn er kein portforwarding von den einzelnen geräten aus betrieben hat (Was ich stark bezweifle) Hat er voll zugriff auf ein Gerät.

Deswegen hat er wahrscheinlich auch folgendes:

  • Kreditkarten Informationen
  • Passwörter, Emails
  • Zugriff auf SMS (Falls Handy gehackt)
  • Fernzugriff

Masnahmen währen deshalb folgende:

  • 1. Windows 7 Komplett löschen und Windows 10 mit einem Cleaninstall holen.
  • 2. Handy (Falls Unsicher) Zurücksetzen
  • 3. Router zurücksetzen (Falls Unsicher), Aufjedenfall Neustarten.
  • 4. Alle Passwörter zurücksetzen und 2 FA Aktivieren.
  • 5. Email inboxen Absichern (2 FA, Passwörter ändern)

Beachten:

  • Masnahmen in genau der reinfolge
  • Keine alten passwörter verwenden die der Hacker evt. schon kennt

TimeTravel3  08.06.2022, 16:57

Falls er Anzeige erstatten will, ist die Antwort von Mark Berger natürlich sehr Hilfreich.

1
geri3d 
Fragesteller
 08.06.2022, 21:53
@TimeTravel3

Ja, Mark B. ist ein Securityguru. Er hat erst ein brilliantes Buch über Datenrettung verfasst und es ist brandneu (Mai). Freunde dich mit ihm an, er freut sich sicher wenn Du ihm ein Exemlpar abkaufen willst falls dich das interessiert aber die Polizei werden wir höchstwarscheinlich einschalten sobald wir Beweise haben und die kann ich nur anfertigen wenn der Geier das zulässt (Alle unbenötigten Prozesse abdrehen und Speicherabbilder erstellen und Beweisvideos machen).

Das Ding ist so verrückt, scheinbar so er mir das schildert ist der Angriff von der X-Box reingekommen und hat mit AnyDesk nichts zu tun.

Anschließen werden wir deine Anleitung befolgen. Sei dir des Sternes sicher, deine Antwort ist nicht zu toppen.

0
TimeTravel3  08.06.2022, 23:58
@geri3d

Ach was mir gerade einfällt, wenn der Hacker es über die XBox geschafft hat, kann es sein das dein Kollege evt eine art Jailbreak genutzt hat der das System unsicher gemacht hat? Es gibt nemlich keine aktuellen exploits die so etwas schaffen könnten. Abgesehen davon, vll mal die Xbox updaten um die neusten Security updates zu bekommen.

1
geri3d 
Fragesteller
 09.06.2022, 00:00
@TimeTravel3

Ich hab ihm geraten, bis 10 läuft die X-Box nicht zu aktivieren. Btw. ich hab ihm gesagt, unter Linux hat er sowas nicht aber win7 ist aber auch ein offenes Scheunentor.

1

Ich sage mal Daten und Beweise sichern und Anzeige erstatten.

Dann die Geräte vom Internet trennen und alles resetten. Da bestimmte Schadware auch die Firmware von HDDs befallen kann, würde ich neue Datenträger anschaffen wenn man ganz sicher sein will!

Vor allem kann man in den Fall die Datenträger dann mit den entsprechenden Beweisen aufheben und mit den neuen die Systeme reaktivieren.

Nicht vergessen auch den RAM-Speichern und die volatilen Teile der Registry zu kopieren - zB mit FTK Imager.

Da Win 7 EOL ist, erstell auf einem sauberen System mit dem Media Creation Tool einen Win 10 Setup-Stick und setz damit die Systeme neu auf...

Falls der Router infiziert wäre dann kannst du dir einen neuen holen. Was mich eher wundert, dass jemand so einen massiven Angriff ausgesetzt ist. Das wird eher bei Firmen gemacht um dann Lösegeld zu erpressen...

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

geri3d 
Fragesteller
 08.06.2022, 16:01

Danke Mark. Btw. wenn ich weniger lazy wäre und meine Minipesion meitens nur bis zum 20. Reicht und ich es jedemal versäume dir meine HDD zu schicken wie ausgemacht, ich schiebe das jetzt schon ewig auf. Den Ram auslesen um die Angreifer IP zu bekommen ist ein guter Tipp. Er ist doch verdächtig ein Lukratives Opfer zu sein, da er Hobby Trader ist und seltsamer Weise Geld auf seine Wallet überwiesen wurde. Er ist nicht im Deepweb und seine XRP (Kryptogeld) wurde im gestohlen. Jetzt befürchtet er, dass der Kriminelle auch seinen Casinoaccount abgreift.

Gott zum Gruße

0
Mark Berger  08.06.2022, 16:51
@geri3d

Es ist nicht nur die IP Adresse. Es würde sich auch entpackte Schadware oder andere Dinge wie ARP-Cache, etc. finden.

Außerdem sind einige wertvolle Infos in volatilen Teilen der Registry zu finden.

Darum ist FTK Imager ein guter Start. Es wird auch in Firmen oft so gemacht. Nachdem Beweise gesichert wurden kann man Systeme neu aufsetzen während ein anderes Team oder ein Dienstleister die Beweise auswertet. Alternativ dazu kann man diese auch der Polizei übergeben.

Vor allem bei einem Diebstahl von Kryptowährungen würde ich zur Anzeige raten.

1

Und da habe ich heute morgen doch gerade noch in einem anderen Thread geschrieben, dass der Einsatz von Windows 7 in der heutigen Zeit ohne Security Updates gefährlich ist. Q.E.D.

Bei so einem massiven Angriff ist die Antwort von TimeTravell3 ausführlich und korrekt, alles zurücksetzen, Festplatten entweder vernichten (falls nichts wichtiges drauf ist) oder in einem geschützen Bereich (PC, der zerstört werden kann, keine Internetverbindung) mehrfach formatieren und lowlevel überschreiben.

Und ja, alles, was irgendwo sicherheitsrelevant ist, muss geändert werden.


geri3d 
Fragesteller
 30.06.2022, 07:06

Geht denn Lowlevel in annehmbarer Gschwindigkeit?

0
pcjobnet  30.06.2022, 12:29
@geri3d

Das ist nicht die Frage ... die Frage ist, ob du den Datenträger sicher wieder verwenden möchtest. Ich würde die Platte bei so einem Angriff vermutlich vernichten, kosten ja nicht mehr alle Welt.

0

Den Router zurück schicken und einen neuen von der Telekom anfordern. Internet vom PC kappen und neu installieren

Woher ich das weiß:eigene Erfahrung – 42 - Die Antwort auf fast alles