Ist es normal, dass ein nicht öffentlicher privater Testserver ohne wichtige Daten in <24 Stunden Ziel eines Ransomangriffs wird?

Ich hatte hier auf gf.net erst vor ein paar Tagen wegen eines Port-konfigurationsproblem gefragt, dann eine scheinbare Lösung gefunden und jetzt nach nicht einmal 24 Stunden Testbetrieb scheint es bereits einen ersten Hackingangriff gegeben zu haben...

Angriff = Mongo Datenbank wurde gelöscht und durch eine andere DB ersetzt, die eine Readme enthält, doch bitte 0,0065 BTC (ca. 400€) zu unbekannter Wallet zu überweisen, damit im Anschluss die DB von russischer Domain wieder freigegeben wird!

Oder könnte evtl. meine Problembeschreibung hier auf gf.net vor wenigen Tagen mit diesem Angriff in Zusammenhang stehen? Ich hatte (dummererweise?!) ein paar Port und Prozess ID's und den Namen des Benutzers aus einem Terminal Log geposted, aber keine reale IP Adresse oder Passwörter. Die IP/Domain des Servers ist normalerweise bislang nur mir bekannt und es befand sich noch keine fertige Webseite sondern nur ein paar unwichtige Testscripte & Test DB darauf. Irgendwelche Ideen oder Tipps, insbesondere was diese ach so coolen Hacker jetzt damit bezwecken? Und wie macht man nun am Besten weiter? Den Server ganz Platt machen und wieder von vorne anfangen? Den Hoster wechseln?

Server, Linux, IT, Datenbank, Erpressung, Hacker, Hackerangriff, IP-Adresse, Malware, MySQL, Port, Trojaner, Verschlüsselung, Webentwicklung, Authentifizierung, Ransomware, MongoDB, Debian 10
Welches ANTI-Virus-Programm?

Hallo Leute,

ich überlege gerade, wie ich meinen Gaming-PC gegen Viren und Schadsoftware richtig schützen kann. Jetzt sagen ja tatsächlich einige, man braucht mit den heutigen Defender keinen Virusschutz mehr, andere sagen wieder unbedingt.

Ich habe jahrelang Kaspersky Lab und neu seit 2 Jahren Bitdefender. An und für sich gute Erfahrungen gemacht mit beiden.

Seit 2022 soll Kaspersky als nicht mehr sicher gelten.

https://www.bleib-virenfrei.de/it-sicherheit/virenscanner/ist-kaspersky-noch-sicher/#:~:text=Das%20Bundesamt%20f%C3%BCr%20Sicherheit%20in,der%20russischen%20Regierung%20zu%20sein.#

Daher nutze ich für mein Laptop derzeitig Bitdefender.

Leider ist aber auch so, dass solche Programme auch ganz schön den Arbeitsspeicher für sich beziehen und dadurch die Leistung beim spielen verloren geht. Deswegen tue ich mich jetzt etwas schwer mit diesem Thema.

Brauche ich diese Programme oder gibt es andere Programme, die weitaus besser sind?

Wie steht ihr zu diesem Thema und womit habt ihr die besten Erfahrungen gemacht.

Freue mich auf eure Antworten :)

Bild zu Frage
Virus, Antivirus, BitDefender, Computervirus, Kaspersky, Malware, Trojaner, Virenscanner, Virenschutzprogramm
Phishing Webseite oder nicht?

Hallo,

ich habe vorhin auf der frontpage wenn ich den browser öffne bei MSN-News einen Artikel über Dieter angeklickt. Die URL sah aber verdächtig aus und auf Google finde ich zum besagten Thema auch nicht. Laut Virustotal ist da auch nichts verdächtiges aber ich mache mir trotzdem sorgen, weil dazu nichts berichtet wird und auf Google zur webseite nichts zu finden ist. Auf der Webseite selbst steht zwar dass es von der Tagesschau ist aber in der Url steht ein anderer Name. Handelt es sich um diesen Artikel bzw um diesen Link um eine Phishingwebseite?

https://rumorsabouttill.org/land/?offer=QuantumNeura%20AI&cep=ELW-tBnBP_ETQYJJRd7ClkSPufjYRzZSJYoEXZQl6iUiRiowUVewFICBqpTo1sb4n9IoVd_T9Z49doJsnjVsSMcfJHRyPF71pJX0BC9oUXR44FY0kaG-Pb070f7dh2wlF0ZVidE3gi5y3qyz_FoQXLp5fnUhm-VQuRNK44YWIGnSoPo8qAy0J_1Tx9v0sV2BFTi3p5RTshM-bKswZbI60Ff1OEgvDZOT4ffzmTXapk-dd94egmQ5SOgo8R24BsBzHuZEtA8aXt_TeYAYoytDZYMbAHOyCUpsxhSEmdfU88raOfskMO0_1x1bdseBI1m1UYFbcXKNtlR9tCgu-kzL8doHC23iZ19lTt4Dc3o11bh56apR17rtyA7tYfPkRvJepBucCgOAQVkiung7VLBvluMujvzTkVbcMkSDs-5kmug3F1nNW3atY9OkTU-KIBF13EqLHLpbZGWVtTt29aa_gCxk8lDH9-qMgAlqOXtlBcI-N7mMMAUapyPhmnlNyl7ZxEZjmGq1r6JHbtU2vrOGmA&lptoken=17d0126e063f402171cb&eng_click=07f0b6958643412fb7ad10aad0d779ce&eng_creative_id=1024109949&eng_post_id=1024109949&eng_source=216404&eng_subid=null&eng_website_id=216404&eng_widget_id=177982

Internet, Microsoft, MSN, App, Virus, IT, Webseite, Hacker, Hacking, Informatik, Malware, Phishing, Trojaner
Quick Driver Updater deinstallieren, ohne, dass es in Systemsteuerungangezeigt wird?

Hallo, ich bin ein bisschen verzweifelt.

Seit einigen Monaten habe ich ein Programm auf dem Laptop, das Quick Driver Updater heißt. Es schickt mir ständig Pop Up Nachrichten in denen es sagt, dass ein Programm neulich abgestürzt ist und bietet an alles zu überprüfen. Da ich das Programm nicht absichtlich installiert habe, bin ich skeptisch gewesen und habe nie wirklich damit interargiert (also eigentlich immer das kreuz gedrückt).

Jetzt habe ich mich aber doch mal damit beschäftigt, weil es mich stört und herausgefunden, dass es wohl vorgeht wie ein Trojaner - unschöne Neuigkeiten.

In meiner Systemsteuerung kann ich es nicht deinstallieren, weil es gar nicht aufgelistet ist (es versteckt sich wohl hinter anderen Programmen), darum helfen einige Internetseiten auch nicht bei der Deinstallation. In meinem Task-Manager finde ich allerdings nichts Verdächtiges.

Ich habe ein Programm bereits deinstalliert (SEO Business convers track srl), da ich es nicht installiert habe und es wohl schädlich sein kann. Allerdings ist Quick Driver Updater immernoch vorhanden.

Nützt es etwas, wenn ich es in meinem Explorer suche und alle vorhandenen Pfade Lösche? Oder ist es dann imemrnoch irgendwo vorhanden?

Kann mir jemand helfen und erklären, wie ich es komplett von meinem Gerät entfernen kann? Das wäre toll :(

Liebe Grüße,

Mio

PC, Computer, Virus, Trojaner
Avira Problem-deinstalliert nicht?

Hallo, ich habe leider ein großes Problem mit Avira. Und zwar habe ich mir das Programm vor etwa 3 Tagen runtergeladen, dann hat es aber dafür gesorgt, dass alle meine Spiele auf meinem Laptop so stark hingen und laggten, dass sie komplett unspielbar wurden (mein Laptop ist sehr gut und eigentlich für Gaming und anspruchsvolle Programme etc. vorgesehen, man kann sich also schon ausmahlen, wie stark Avira das ganze beeinträchtigt hat). Auch wurde mein Laptop DEUTLICH langsamer.

Darauf hin habe ich versucht, Avira zu deinstallieren: beim ersten Versuch hat sich, als ich auf "deinstallieren" geklickt habe, gar nichts getan, nach weiteren Versuchen und einem Neustart hat es zwar deinstalliert, es wurde mir auch angezeigt, dass es wirlich deinstalliert wurde, aber trotzdem öffnen sich immer wieder Dateien von Avira im Task-Manager. Dadurch hängen meine Spiele wieder so extrem, und in dem Moment, in dem ich die Prozesse manuell beende, läuft alles wieder reibungslos. Es startet sich mitten im Spiel, nicht nur nach dem Hochfahren. Ich habe alles, was mit Avira zusammenhing, sowie ich es konnte, gelöscht (natürlich auch aus dem Papierkorb, über die Systemeinstellungen etc.). Ich hasse dieses Programm einfach nur noch, und weis nicht, wie ich es kostenlos und sicher wieder runterbekomme. Ladet euch das besser nicht runter.

Weis jemand, wie ich das wieder runterkriege (ich bin leider keine Expertin in dem Gebiet und will jetzt auch nicht irgendwas aktivieren oder so, durch das ich bei einem Fehlklick mein System zerschießen könnte oder so, wenn ihr wisst was ich meine). Ich weis echt nicht mehr weiter.

Viele Grüße!

PC, Virus, Programm, Installation, Antivirus, Avira, Malware, Problembehebung, Problemlösung, Trojaner, Deinstallation, Windows Defender, Laptop
(hacker,bot?) schreibt mir eine email (siehe bilder)?

hallo ich habe heute ziemlich viele microsoft codes bekommen und danach diese email ungefähr 3 stunden später von einem hacker oder bot ist es scam oder ist es echt meine freunde meinten die sich damit auskennen das es scam ist und das ein alter trick ist das kann enstehen wenn man eine virus datei öffnet die ich hatte und dann wird anscheinend die email geschickt um leuten angst zu machen damit sie bezahlen. aber ich verstehe nicht wie er an meine daten gekommen ist. ich hatte einen trojan wacatac bml 32

ÜBERSETZUNG

Hallo. Es gibt Informationen, die ich weitergeben muss und die sehr bedeutsam sind. 15.01.2024 13:01:17 Uhr – Dieses Datum stellt einen Wendepunkt dar, da ich mich in das Betriebssystem Ihres Geräts gehackt und vollen Zugriff auf Ihr Konto erhalten habe. Ich habe Ihre virtuellen Bemühungen über einen längeren Zeitraum genau beobachtet. Ich habe einen Virus in Ihr System eingeschleust, der mir die Kontrolle über Ihre Geräte verschafft und das Display und die Kamera zur Kontrolle angreift. Alle Ihre Informationen wurden systematisch auf meine Server hochgeladen. Ich habe mich gefragt, was ich mit diesen Daten machen könnte ... Kürzlich habe ich ein überzeugendes Konzept entwickelt: den Einsatz künstlicher Intelligenz, um ein Splitscreen-Video zusammenzustellen. Die eine Seite zeigt, wie Sie sich beim Masturbieren engagieren, die andere zeigt Ihre Online-Erkundungen. Diese Art von Videos erfreuen sich in letzter Zeit immer größerer Beliebtheit. Ich muss sagen, das habe ich nicht kommen sehen. Ich habe die Macht, dieses Video mit einem einzigen Befehl an alle Ihre Kontakte zu senden, zusammen mit der Möglichkeit, den Zugriff auf Ihre privaten E-Mail- und Messenger-Plattformen freizuschalten. Wenn Sie es vorziehen, unterlasse ich dies und sende 950 $ (USD) direkt an mein Bitcoin-Wallet. Bitcoin-Wallet-Adresse: bc1qgn4czngq0favne64fdyz7thydaz09fgycva2ky Wenn Sie Zweifel haben, ob Sie Ihr Bitcoin-Wallet aufladen möchten, empfehle ich die Verwendung von Google. Es ist ganz einfach. Sobald das Geld eingegangen ist, werde ich sämtliches unerwünschtes Material umgehend entfernen. Danach können sich unsere Wege trennen. Ich versichere Ihnen, dass ich mich dafür einsetze, jegliche Malware von Ihren Geräten zu deaktivieren und zu entfernen. Du kannst mir vertrauen; Ich halte mich immer an meine Verpflichtungen. Das ist ein fairer Deal, vor allem angesichts der Zeit und Mühe, die ich in die Verfolgung Ihres Profils und Traffics investiert habe. Sie müssen die Zahlung innerhalb von 48 Stunden nach Öffnen dieses Schreibens leisten. Wenn ich nach diesem Zeitraum den angegebenen Betrag nicht von Ihnen erhalte, werde ich jedem ohne Vorwarnung Zugriff auf Ihre Konten und besuchten Websites, persönlichen Daten und bearbeiteten Videos zukommen lassen. Vertrauen Sie mir, ich mache keine Fehler. Ich würde nicht empfehlen, mit mir herumzuscherzen, da mir viele Möglichkeiten zur Verfügung stehen. Es hat keinen Sinn, sich über mich zu beschweren, weil sie mich nicht finden können. Das Formatieren des Laufwerks oder das Zerstören des Geräts hilft nicht, da ich Ihre Daten bereits habe. Es macht keinen Sinn, mir zurückzuschreiben – ich schreibe nicht aus persönlicher E-Mail und schaue mir die Antworten nicht an. Viel Glück und nimm es nicht zu persönlich! PS: Für die Zukunft würde ich Ihnen raten, sich an die Richtlinien zur Internetsicherheit zu halten und sich von unsicheren Websites fernzuhalten.

Bild zu Frage
Smartphone, Virus, Spam, E-Mail, Passwort, Hacker, Hackerangriff, Hacking, Trojaner

Meistgelesene Fragen zum Thema Trojaner