IT-Sicherheit

Egal, ob Antivirentool, Firewall, VPN-Client oder sichere Passwortverwaltung - in diesem Bereich dreht sich alles um das Thema IT-Sicherheit.

8.241 Beiträge

Roblox Executor heruntergeladen, Account gehackt?

Hey Leute, erstmal danke, dass ihr euch die Mühe macht, das hier zu lesen. Ich habe Mist gebaut. Ich habe einen Roblox-Executor heruntergeladen, obwohl ich selbst gar kein Roblox spiele. Ich wollte nur mit einem Freund ein paar Leute veräppeln. Das war vor drei Tagen.

Nun zum Problem: Ein YouTuber mit 200.000 Abonnenten hat sich scheinbar das gleiche Programm von der gleichen Webseite heruntergeladen und ein Video dazu gemacht, das mittlerweile 145.000 Aufrufe hat. Heute in der Schule habe ich eine E-Mail bekommen, dass jemand über meinen Steam-Account etwas für 70 Cent gekauft hat. Da hatte ich schon ein ungutes Gefühl.

Als ich nach Hause kam, habe ich nachgeschaut und gesehen, dass sich jemand aus Japan in meinen Steam-Account eingeloggt hat. Merkwürdig war, dass ich keine Bestätigungsmail für den Login bekommen habe, obwohl ich das eigentlich immer bekomme. Ich habe ihn dann aus meinem Account geworfen und das Passwort geändert.

Das Gleiche ist bei Roblox passiert – dort hat sich jemand aus Russland eingeloggt, ebenfalls ohne dass ich eine E-Mail-Benachrichtigung erhalten habe. Mein PC war außerdem mit einer anderen E-Mail-Adresse registriert, weshalb es eigentlich nicht möglich sein sollte, meine E-Mail-Adresse zu nutzen.

Ich habe anschließend einen Virenscan durchgeführt und zwei Malware-Dateien gelöscht. Naja, die 70 Cent sind weg, da kann man nichts machen.

Jetzt meine Frage: Wie kann ich sicherstellen, dass ab jetzt niemand mehr meine Accounts benutzt? Wie sichere ich die Accounts, die betroffen waren, ab? Oder ist das überhaupt nötig?

Falls ihr wisst, was die Ursache war oder was ich jetzt tun sollte, lasst es mich bitte wissen!

Ask Me Anything: Themenspecials

Warum kommen die Fehlermeldungen?

Ich habe einen Minecraft Server, vor kurzen öffentlich gemacht und deswegen die Firewall auf dem Server sehr viel blockierend konfiguriert, vermutlich zu viel.

Also; Wenn ich meinen Minecraft Server starte kommt diese Fehlermeldung in der Konsole (verwalte ihn mit pufferpanel):

[11:40:29 ERROR]: Failed to request yggdrasil public key com.mojang.authlib.exceptions.MinecraftClientException: Failed to read from https://api.minecraftservices.com/publickeys due to api.minecraftservices.com at com.mojang.authlib.minecraft.client.MinecraftClient.readInputStream(MinecraftClient.java:108) ~[authlib-6.0.54.jar:?] at com.mojang.authlib.minecraft.client.MinecraftClient.get(MinecraftClient.java:57) ~[authlib-6.0.54.jar:?] at com.mojang.authlib.yggdrasil.YggdrasilServicesKeyInfo.fetch(YggdrasilServicesKeyInfo.java:114) ~[authlib-6.0.54.jar:?] at com.mojang.authlib.yggdrasil.YggdrasilServicesKeyInfo$1.run(YggdrasilServicesKeyInfo.java:89) ~[authlib-6.0.54.jar:?] at java.base/java.util.concurrent.Executors$RunnableAdapter.call(Executors.java:572) ~[?:?] at java.base/java.util.concurrent.FutureTask.run(FutureTask.java:317) ~[?:?] at java.base/java.util.concurrent.ScheduledThreadPoolExecutor$ScheduledFutureTask.run(ScheduledThreadPoolExecutor.java:304) ~[?:?] at java.base/java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1144) ~[?:?] at java.base/java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:642) ~[?:?] at java.base/java.lang.Thread.run(Thread.java:1583) ~[?:?] Caused by: java.net.UnknownHostException: api.minecraftservices.com at java.base/sun.nio.ch.NioSocketImpl.connect(NioSocketImpl.java:567) ~[?:?] at java.base/java.net.SocksSocketImpl.connect(SocksSocketImpl.java:327) ~[?:?] at java.base/java.net.Socket.connect(Socket.java:751) ~[?:?] at java.base/sun.security.ssl.SSLSocketImpl.connect(SSLSocketImpl.java:304) ~[?:?] at java.base/sun.net.NetworkClient.doConnect(NetworkClient.java:178) ~[?:?] at java.base/sun.net.www.http.HttpClient.openServer(HttpClient.java:531) ~[?:?] at java.base/sun.net.www.http.HttpClient.openServer(HttpClient.java:636) ~[?:?] at java.base/sun.net.www.protocol.https.HttpsClient.<init>(HttpsClient.java:264) ~[?:?] at java.base/sun.net.www.protocol.https.HttpsClient.New(HttpsClient.java:377) ~[?:?] at java.base/sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.getNewHttpClient(AbstractDelegateHttpsURLConnection.java:193) ~[?:?] at java.base/sun.net.www.protocol.http.HttpURLConnection.plainConnect0(HttpURLConnection.java:1282) ~[?:?] at java.base/sun.net.www.protocol.http.HttpURLConnection.plainConnect(HttpURLConnection.java:1123) ~[?:?] at java.base/sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.connect(AbstractDelegateHttpsURLConnection.java:179) ~[?:?] at java.base/sun.net.www.protocol.http.HttpURLConnection.getInputStream0(HttpURLConnection.java:1675) ~[?:?] at java.base/sun.net.www.protocol.http.HttpURLConnection.getInputStream(HttpURLConnection.java:1599) ~[?:?] at java.base/java.net.HttpURLConnection.getResponseCode(HttpURLConnection.java:531) ~[?:?] at java.base/sun.net.www.protocol.https.HttpsURLConnectionImpl.getResponseCode(HttpsURLConnectionImpl.java:307) ~[?:?] at com.mojang.authlib.minecraft.client.MinecraftClient.readInputStream(MinecraftClient.java:84) ~[authlib-6.0.54.jar:?] ... 9 more 

Das gleiche gilt auch wenn ich etwas versuche herunter zu laden oder ganz simple: sudo apt get update ausführe -> ebenfalls ein Error.

Ich vermute es liegt an der Firewall, denn da habe ich nur einen port für ssh, 8080 für das pufferpanel und 25565 für den Minecraft Server geöffnet (alle tcp)also müsste ich jetzt:

sudo ufw allow out on eth0 to any port 80,443 proto tcp

machen also port 80 für HTTP und 443 für HTTPS oder liege ich da falsch? und wenn ich diese öffne dann sollte mein problem doch behoben sein oder?

Falls jemand sonst noch Verbesserungs Tipps bezüglich der Sicherheit hat, wäre ich auch sehr dankbar ebenfalls um ein Feedback ob das Sicherheitstechnisch schon in Ordnung ist so.

Testweise könnte ich doch auch die Firewall kurz deaktivieren und den Minecraft Server dann starten oder etwas herunterladen und wenn es funktioniert liegt das Problem an der Firewall.
Falls der oben genannte Befehl nicht die Lösung ist was wäre dann die Lösung?
LG
Xevex