Malware – die neusten Beiträge

Meinung des Tages: Hohe Bedrohungslage durch Cyberkriminalität in Deutschland - wie schützt Ihr Euch privat im Internet?

(Bild mit KI erstellt)

Cyberkriminalität in Deutschland auf weiterhin hohem Niveau

Die Bedrohungslage durch Cyberkriminalität in Deutschland bleibt 2024 auf einem hohen Niveau. Laut Bundeslagebild stieg die Zahl der aus dem Ausland begangenen Cyberstraftaten auf rund 202.000 Fälle, während die im Inland verübten leicht auf 131.000 sanken.

Besonders häufig stammen Angriffe aus Russland oder erfolgen im Zusammenhang mit politischen Konflikten – etwa pro-russische oder anti-israelische DDoS-Attacken. Auch hybride Bedrohungen nehmen zu, bei denen finanzielle und politische Motive verschwimmen.

Angriffe verursachen Schäden in Milliardenhöhe

Die Schadenssumme durch Cyberattacken stieg laut Bitkom im vergangenen Jahr auf rund 178,6 bis 180 Milliarden Euro – 30 Milliarden mehr als im Vorjahr. Vor allem Angriffe auf Behörden und Industrieunternehmen nahmen in den letzten Jahren sukzessive zu.

Parallel professionalisiert sich die „Underground Economy“ weiter – kriminelle Dienstleistungen wie Malware oder Angriffswerkzeuge werden industriell über Foren und inzwischen auch über Messenger-Dienste angeboten. Entwicklungen in Künstlicher Intelligenz könnten diese Trends zusätzlich verstärken.

Gegenmaßnahmen und strukturelle Herausforderungen

Innenminister Dobrindt kündigte eine umfassende Aufrüstung an – rechtlich, technisch und organisatorisch. Bestehende Ermittlungswerkzeuge sollen mithilfe von KI verbessert, Sicherheitsbehörden gestärkt und staatliche IT-Systeme abgesichert werden.

Trotz vieler Ermittlungs- und Abschalterfolge bleibt die Aufklärungsquote mit 32 % deutlich unter dem Durchschnitt. Die Polizeigewerkschaft warnt vor Kontrollverlust, falls nicht rasch strukturelle, personelle und technische Defizite behoben werden. Zudem sei das Dunkelfeld hoch, weshalb das BKA zur verstärkten Anzeige von Cyberstraftaten aufruft.

Unsere Fragen an Euch:

  • Welche Maßnahmen unternehmt Ihr privat, um Euch vor Cybercrime-Angriffen zu schützen?
  • Wie sicher fühlt Ihr Euch generell sowohl privat als auch beruflich im Internet?
  • Der Schutz welcher Einrichtungen in Deutschland sollte Eurer Meinung nach die höchste Priorität genießen?
  • Denkt Ihr, dass von staatlicher Seite genug getan wird, um über das Phänomen der Internetkriminalität aufzuklären?

Wir freuen uns auf Eure Beiträge.

Viele Grüße

Euer gutefrage Team

Bild zum Beitrag
Ich sichere mich im Internet gut ab, z.B. durch... 55%
Ich unternehme aktiv wenig, weil... 27%
Andere Meinung und zwar... 17%
Computer, Internet, Schule, Sicherheit, IT, Deutschland, Politik, Behörden, Hacker, Internetsicherheit, Kriminalität, Malware, cybercrime, DDoS-Angriff, Innenminister, Meinung des Tages

Trojaner auf dem PC entdeckt, Angreifer nutzt PowerShell / Skripte?

Erstmal folgendes Problem, ich habe mit defender einen scan gestartet, und bin gestern auch fündig geworden, da ich mit dateien (mods etc.) arbeite die manchmal als "Malicious" geflagged werden, habe ich damals echtzeitschutz ausgeschaltet, jetzt weiß ich natürlich nicht was das ganze ausgelöst hat.
ein Trojaner wurde gefunden, in meinen C:\USER ordnern und in den SYSTEM32 ordner. es gab einige PUPs und Batch dateien, powershell lief auch einmal kurz auf 100%, nach letzterem scan, habe ich einen "BitcoinMiner.Trojan.Miner.DDS" in C:\USERS\APPDATA\LOCAL... gefunden. so sieht es jetzt aus, eine ausgehende verbindung jede minute:

ich habe jetzt malwarebytes ausprobiert, weiß aber nicht mehr so recht was ich tun soll, denn anscheinend finden noch Aktivitäten statt, oder sind das Überbleibsel wie ein Skript was sich die ganze zeit versucht zu verbinden und Sachen runterzuladen? ich bin mir auch nicht sicher ob die Bedrohung ganz entfernt wurde. zumindest laggt mein pc nicht mehr, und der Defender bleibt jetzt auch an ;)
so sahen die ersten sachen aus die von malewarebytes detected wurden:

ich wäre für jede Hilfe dankbar, selbst wenn es heißt die drive formatieren, bis jetzt sieht es nur so aus als ob es auf einer meiner 5 SSD's ist, aber ich glaube es wäre naiv zu glauben es hätte sich nicht ausgebreitet. schönen start in die Woche euch!

Bild zum Beitrag
Virus, Cyber Security, Malware, Security, Trojaner, virus entfernen, Trojaner virus

Bösartiger Nuke-Bot, wie kann ich ihn melden?

Hallo Leute!

die Sache ist so: Ein Discord Nutzer hat mir per DM geschrieben und hat mir seinen „Antiraid“ Bot vorgestellt. Ich war ein bisschen misstrauisch aber er wollte ihn mir auf seinem Testserver zeigen. Dort ist dann nichts ungewöhnliches passiert. Also hab ich den Bot auch auf meinen Server eingeladen. Naja dort hat er alle Kanäle gelöscht, Durch neue Kanäle mit Kryptozeichen ersetzt und in denen alle eine Servereinladung gespammt. Der Bot hieß ziemlich sicher PaTZ und wenn jemand euch anschreibt, ob ihr ihn zu eurem Server machen wollt, MACHT DAS NIEMALS!

Naja, ich hab den Bot dann gebannt, da hat der Spam natürlich aufgehört. Und ich hab alle Mitglieder rausgeschmissen und den Server gelöscht, weil ich Angst hatte, da könnte jetzt irgendwie noch ein Virus drauf sein… also eigentlich kenn ich mich mit programmieren gut aus, und letzteres mit dem Virus dass nich einer drauf wäre war unwahrscheinlich, aber es hätte ja sein können.

Also, und meine Eigentliche Frage ist jetzt: Wie kann ich den Bot irgendwie an Discord melden, Damit sowas niemand passiert?

ach ja, und der Nutzer, der mich angeschrieben hatte, dass ich den Bot zu meinem Server einladen sollte, hieß B_Ngie

Ich hoffe jemand kann mir weiterhelfen, und ja, ich sag Tschüss.

https://youtube.com/shorts/GZQ2bzIRcQA?si=wcIjS7088vN09Bf0

https://youtube.com/shorts/GZQ2bzIRcQA?si=wcIjS7088vN09Bf0

Virus, Malware, Nuke, wichtige Dinge, Discord, Discord Bot

ist es ein virus?

Ich besitze von Logitech ein Maus & Tastaturset was per Bluetooth funktioniert namens Logitech MK235 kabellos. Bis jetzt hat es auch einwandfrei geklappt.

Vorgestern habe ich über die Seite Thunderstore Mods zum Spiel Hard Bullet (VR) installiert. Heute wollte ich das Spiel anschließend starten, jedoch kam es nie zum Spielstart, auch nach Schließen und erneutem Starten des Spiels. Ich schaute bei einem Versuch auf dem Monitor, und sah, wie über die Konsole der Mod Loader verschiedene Sachen anzeigte wie etwas mit Assets und 4 Mods Loaded die ich auch eigentlich installiert hatte. Merkwürdig nur, dass das Spiel nicht starten wollte.

Ab da fing es an, dass ich einen sehr starken Lag bei der Maus und Tastatur hatte. Diese reagierten Teilweise sehr sehr spät oder auch garnicht. Ich hab ne Menge sachen probiert, wie zB Treiber neu downloaden, die Moddateien löschen, usw.

Irgendwann wurd es dann auch besser, bzw kamen die Verzögerungen seltener. Hatte die Maus ursprünöocj an den externen USB 3.0 Hub angeschlossen. Lief such reibungslos, bis auf dieses eine mal. Anschließend an den PC angesteckt, fing jedoch mehr an zu ruckeln. WIndows Defender sagt, es gäbe keinen Virus. Eben konnte ich dann wieder etwas spielen, jedoch hat die Tastatur nun komplett die Lust verloren. Diese reagiert garnicht.

Ist ein Hardreset nötig, oder eine neue Maus & Tastatur, kabelgebunden am besten? Hab nichts wichtiges drauf, den Hardreset würde ich machen. Bitte um Hilfe

PC, Software, Windows, Tastatur, Virus, Hardware, IT, USB, USB-Stick, Computerfachmann, Computervirus, IT-Sicherheit, Malware, PC-Problem, virus entfernen, USB 2.0, USB 3.0, Windows 11 Pro

mehrere accounts gehackt ich weiß nicht was ich tun soll?

Grüßt euch und zwar wurde ich vor paar wochen gehackt mein paypal account und es wurden für 400euro einkäufe getätigt ich hab daraufhin paypal kontaktiert und alles zurück bekommen ich hab meine alte email getestet howoftenpwnd oder so hieß die seite und die email ist extrems kompromittiert daraufhin habe ich alle accounts auf meine recht neue email geswitcht in jedem accoutn mein pw geändert wirklich jedes pw und auch ein extrem schwieriges pw genommen was ich aber in google schlüsselbund gespeichern habe eine woche später mein steam account gehackt daraufhin habe ich wirklich fast überall meine bezahlmethoden entfernt. jetzt wurde gestern mein amazon konto gehackt und einkäufe getätigt. bei allen 3 hatte ich 2 faktor auth. wie geht das das die trotzdem reinkommen. habe sms authenticator.
ich bin echt am ende ich weiß nicht was ich tun soll sind die hacker in meinem netzwerk? ich hab sogar den pc gewechselt nach dem steam hack aber trotzdem wurde mein amazon gehackt. ich hab damals auf meinem pc ausversehen eine schadsoftware installiert hab zwar schnell den pc ausgeschaltet aber wie es aussieht hats nichts gebracht weil erst nach diesem download hat alles angefangen. aber wie gesagt hab den pc gewechselt und es ging trotzdem weiter ich kann mir nur vorstellen entweder sind die in meinem netzwerk oder mein iphone wurde gehackt wenn dies möglich ist. ich brauche hilfe es wäre echt korrekt wenn einer ahnung hat und mir helfen kann

PC, Virus, Hack, Amazon, Netzwerk, Hacker, Hackerangriff, Malware, PayPal-Betrug, Steam

Was hält ihr davon, dass eine Gruppe von Hackern alle OnlyFans-Server mit Wiper-Angriff in den Ruin treiben und die Welt von dieser Seuche erlösen?

1. Frage = Titelfrage

2. Frage: Würden Strafverfolgunsbehörden Ermittlungen aufnehmen, wenn das passieren würde?

__________

Antwort von ChatGPT:

Ein Wiper-Angriff ist ein Cyberangriff, bei dem bösartige Software, bekannt als "Wiper"-Malware, eingesetzt wird, um Daten auf einem Computersystem zu löschen oder dauerhaft zu zerstören. Im Gegensatz zu Ransomware, die Daten verschlüsselt und Lösegeld fordert, zielt der Wiper-Angriff darauf ab, Daten unzugänglich oder unbrauchbar zu machen, ohne jegliche Möglichkeit zur Wiederherstellung.

Solche Angriffe richten sich oft gegen Unternehmen, staatliche Institutionen oder kritische Infrastrukturen und können erhebliche Schäden anrichten. Sie erfolgen typischerweise durch das Einschleusen von Malware über Phishing, Sicherheitslücken oder andere Schwachstellen. Ein bekanntes Beispiel hierfür ist der Shamoon-Angriff von 2012, bei dem die Malware Millionen von Datenträgern beim saudi-arabischen Ölunternehmen Aramco zerstörte und die operativen Abläufe erheblich beeinträchtigte.

Die Funktionsweise eines Wiper-Angriffs umfasst mehrere Schritte:

1. Datenvernichtung: Die Malware löscht Daten dauerhaft, oft durch Überschreiben auf den Speichermedien, was eine Wiederherstellung nahezu unmöglich macht.

2. Überhitzung: In fortgeschrittenen Varianten der Schadsoftware wird zusätzlich eine Überlastung des Systems provoziert, etwa durch erhöhte Prozessorauslastung oder das Auslösen von Bedingungen, die die Serverhardware, insbesondere Prozessoren oder Festplatten, überhitzen und physisch beschädigen können.

Diese Art des Angriffs kombiniert Software- und Hardwaremanipulation und erfordert eine präzise Planung. Die Bekämpfung solcher Angriffe erfordert eine starke IT-Sicherheitsinfrastruktur und eine ständig angepasste Sicherheitsstrategie.

Server, Computer, Software, Technik, hacken, Geschichte, Polizei, Hardware, IT, programmieren, System, Deutschland, Politik, Recht, Daten, Psychologie, Gesellschaft, Hacker, Hacking, Informatik, Informationstechnik, IT-Sicherheit, Konflikt, Malware, Philosophie, Phishing, Rechtslage, Soziales, Soziologie, OnlyFans

Malware Infektion zurückverfolgen?

Hallo! Ich hatte vor kurzem einen Fund vom Windows Defender, allerdings ist er mir erst gestern aufgefallen obwohl die Datei bereits am 18.03.2025 entdeckt wurde es handelt sich um folgenden Fund:

Ich verstehe nur leider nicht, wie dieses Programm auf meinen Rechner gekommen ist. Ich habe den Download-Ordner überprüft, die Download-Historie meiner Browser überprüft sowie meinen Verlauf auf beiden Webbrowsern. Ich habe keine ungewöhnlichen Seiten besucht, nichts heruntergeladen um das Datum herum und auch keine Extensions installiert.

Ich habe meinen Netzwerktraffic mit Wireshark geprüft, nichts Verdächtiges. Ohne von mir geöffnete Programme nur die üblichen Handshakes, Standard-Queries und Windows-Update-bezogene Prozesse, welche ich auch alle auf legitime Quellen zurückführen kann.

Da die Schadware noch gezippt war, als sie gefunden wurde, wurde sie wohl nicht ausgeführt. Ich habe mehr als fünfmal Virenscans seitdem durchgeführt mit Windows Defender, Malwarebytes sowie HitmanPro. Nichts gefunden. Meine Accounts sind nicht komprimiert, Passwörter zur Sicherheit geändert. Ich habe typische Prozesse, die gerne zu Maskierungen verwendet werden, mit dem Process Explorer geprüft. Alle aktiven Prozesse waren in den korrekten Verzeichnissen und Virustotal-Scans bestätigten, dass es sich um legitime Windows-Prozesse handelt.

Die Datei oben wurde entfernt, aber ich bin mir trotzdem nicht sicher, wo genau die Sicherheitslücke denn war. Weiß jemand, was ich tun kann, um das weiter zu verfolgen?

Bild zum Beitrag
Windows, Virus, Antivirus, Avira, Computervirus, Hacker, Hacking, IT-Sicherheit, Kaspersky, Malware, Netzwerkverbindung, Trojaner, Avira Antivirus, ESET, Malwarebytes, Windows Defender, Wireshark

Meistgelesene Beiträge zum Thema Malware