CwCity Board >>> Allgemeines >>> Whats New >>> Crackerangriff auf die Seiten der Computec Media AG
Crackerangriff auf die Seiten der Computec Media AG

Seiten: 1, 2
blackphantom
Verfasst am: 17.04.2012 um: 16:20 Uhr
 
Cw Professor
Grand Master
CwID: 155981
Beiträge: 2564
SPAM:
0% Spam
Großangriff auf die Seiten der "Computec Media AG"!



Mehrere Computec-Webseiten lieferten Schadsoftware aus


Server der Computec Media AG sind an zwei Wochenenden angegriffen worden und haben danach Schadsofware ausgeliefert. Die Angreifer hatten auch Zugriff auf gespeicherte Passwörter. Golem.de ist nicht betroffen.

Angreifer haben an mehreren Tagen Zugang zu Servern der Computec Media AG gehabt und Daten manipuliert, um bei den Nutzern der Angebote Schadsoftware zu installieren. Die Server von Computec wurden hauptsächlich an zwei Wochenenden angegriffen: am 7. und 8. April sowie am 14. und 15. April.

Die Angreifer konnten Downloadarchive und Werbemittel manipulieren. Es kann nicht ausgeschlossen werden, dass durch die Schadsoftware auch Passwörter abgefangen wurden. Der Angriff wurde mittlerweile abgewehrt. Computec rät allen möglicherweise Betroffenen, ihre Rechner zu kontrollieren. Die Schadsoftware wurde zu dem Zeitpunkt, als sie über die Computec-Server verteilt wurde, nur von wenigen Virenscannern erkannt.

Angriff mit Trojanern


Mit dem Angriff sollten offenbar Passwörter mit Keyloggern und Trojanern ausgespäht werden. Ziel der Angreifer waren insbesondere Zugangsdaten zu World of Warcraft (WoW). Betroffene sollten die Passwörter umgehend ändern.

Noch ungeklärt ist, inwieweit die Angreifer Zugriff auf Datenbanken der Angebote hatten. Computec schließt aber nicht aus, dass sie Zugriff darauf hatten und möglicherweise sogar Prozesse auf den Server ausführen konnten. Abonnentendaten und der Computec-Shop sind nicht betroffen.

[.....]

Betroffen von dem Angriff sind die folgenden Webseiten:

    pcgames.de
    pcgameshardware.de
    pcaction.de
    buffed.de
    widescreen-online.de
    kidszone.de
    gamezone.de
    readmore.de
    spielefilmetechnik.de
    wartower.de
    startrek-online.info
    smartphone-daily.de
    pcgameshardware.com
    videogameszone.de
    gamesaktuell.de

Quelle: www.golem.de/news/hackerangriff-meh...
Weiteres: www.pcgameshardware.de/aid,878294/H...




Also wenn ihr eine dieser Seiten in letzter Zeit besucht haben solltet, dann solltet ihr am besten mal euren Rechner scannen.
In den letzten Stunden kursieren im Internet überall Meldungen von Benutzern, dass der Trojaner Win32.Bolzano-W gefunden wurde. Hat anscheind irgendwas damit zu tun.

Gruß :-)













 Besuche: http://blackphantom.de


Letzte Änderung am: 17.04.2012 um:16:23 Uhr durch: blackphantom
 



consider
Verfasst am: 17.04.2012 um: 23:26 Uhr
 
Dr. CwCity.de
Community God
CwID: 157538
Beiträge: 4210
SPAM:
0% Spam
Meine Kiste ist sicher. Da wird nichts ausgeführt, was ich nicht will. Auch kein Virus ;) 

Habe aber dennoch mal Desinfect mit allen 4 Scannern von DVD gestartet und durchlaufen lassen, da ich sehr oft auf einigen dieser Seiten unterwegs bin. Wie erwartet nichts gefunden....

-------------

Regeln für gutes Softwaredesign



  1. Wiederverwendung von Code ist besser als Duplizierung.

  2. Daten kapseln.

  3. Immer gegen Schnittstellen, möglichst nicht gegen konkrete Implementierungen programmieren.

  4. Schnittstellen erweiterbar halten.

  5. Keine monolithischen Strukturen.

  6. Vererbung sorgt für starre Strukturen. Objektkompostitionen sind flexibler.

  7. Auf lose Kopplung der Klassen achten. Feste Abhängigkeiten zwischen einzelnen Klassen vermeiden. 


PHP Design Patterns, 2. Auflage von Stefan Schmidt. O'Raily Verlag. ISBN 3-89721-864-2

-----------------
 

blackphantom
Verfasst am: 18.04.2012 um: 00:01 Uhr
 
Cw Professor
Grand Master
CwID: 155981
Beiträge: 2564
SPAM:
0% Spam
  
Zitat von consider
Meine Kiste ist sicher. Da wird nichts ausgeführt, was ich nicht will. Auch kein Virus ;) 

Habe aber dennoch mal Desinfect mit allen 4 Scannern von DVD gestartet und durchlaufen lassen, da ich sehr oft auf einigen dieser Seiten unterwegs bin. Wie erwartet nichts gefunden....


Ich hatte noch Glück gehabt, denn ich war an den oben genannten Datum's (Mist, was ist die Mehrzahl von Datum??? ) nicht auf diesen Webseiten. Ich war nur einmal am Freitag, den 13ten (lach) auf pcgameshardware und habe mir nen Testbericht durchgelesen. Von daher denke ich, dass mir da auch nichts passieren kann. Ich kontrolliere sowieso ständig was an Prozessen und Diensten auf meinem System läuft. Wenn da was wäre, hätte ich es schon längst bemerkt. xD

Gruß :-)


 

a-kuller
Verfasst am: 18.04.2012 um: 00:05 Uhr
 
Dr. CwCity.de
Community God
CwID: 118093
Beiträge: 3517
SPAM:
0% Spam
Golem wäre auch fast betroffen gewesen, die liegen auf dem gleichen Server nur waren nicht im direkten schussfeld. ^^

Habe nicht schon wieder Bock denn Rechner durchlaufen zu lassen :P Wenn schon wäre sicherlich ne Meldung gekommen, geladen habe ich auch nix also pffff.....

Mit freundlichen Grüßen

A. Kuller

bzw. UNO-Verbund

Keine Schuld ist dringender, als die, Dank zu sagen.
Cicero

 

Ratgeber
Verfasst am: 18.04.2012 um: 06:16 Uhr
 
Dr. CwCity.de
Community God
CwID: 83744
Beiträge: 8723
SPAM:
0% Spam

Mehrzahl von Datum = Daten  www.duden.de/rechtschreibung/Daten#...
Da das aber oft nur noch für EDV benutzt wird, einfach von "an diesen Tagen" sprechen

Ansonsten:
Schon seltsam, wie manche der Seiten damit umgehen

Unter www.pcgames.de/Computec-Media-AG-DE... sieht man zum Beispiel jetzt gerade, dass die angebliche News erst heute morgen um 0:30 veröffentlicht wurde.
Als ich selbst gestern die Info um rund 21:30 erblickte, war sie angeblich erst 20 Minuten alt.
Nennt mich den "neuen Nostradmus": Ich wusste schon Stunden vorher, dass der beitrag erscheinen würde *lach*

Ein Kommentar bei dem Link ist übritgens nicht von der Hand zu weisen

>>


Zusammengefasst: Ihr wisst, dass Malware auf euren System ist, aber nicht welche und ob schon alles weg ist, darunter auch Keylogger, die nicht zwangsläufig von gängigen Antivirenprogrammen erfasst werden. Demzufolgen sollen wir die Passwörter wichtiger Web-Accounts ändern? Dumme Frage: Sollte ich einen der/ den Keylogger auf meinem System haben, würde er nicht auch oder gerade bei einer Passwortänderung seine Arbeit verrichten un diese loggen?<<




 

consider
Verfasst am: 18.04.2012 um: 06:46 Uhr
 
Dr. CwCity.de
Community God
CwID: 157538
Beiträge: 4210
SPAM:
0% Spam
Also ich weis, dass mein System sauber ist, da ich mich nie auf AV Software verlasse, sondern auf sichere Konfiguration und Brain.exe. 

Wer sich nicht sicher ist, sollte auf diesem System keine Logins nutzen, die wichtig sind. Also am besten garkeine.

Nach ein paar Wochen sollten die meisten AVs die aktuellen Viren in der Datenbank haben, dann einfach das System per DVD VON AUSSEN scannen. danach kann man dann schon recht sicher sein.


-------------

Regeln für gutes Softwaredesign



  1. Wiederverwendung von Code ist besser als Duplizierung.

  2. Daten kapseln.

  3. Immer gegen Schnittstellen, möglichst nicht gegen konkrete Implementierungen programmieren.

  4. Schnittstellen erweiterbar halten.

  5. Keine monolithischen Strukturen.

  6. Vererbung sorgt für starre Strukturen. Objektkompostitionen sind flexibler.

  7. Auf lose Kopplung der Klassen achten. Feste Abhängigkeiten zwischen einzelnen Klassen vermeiden. 


PHP Design Patterns, 2. Auflage von Stefan Schmidt. O'Raily Verlag. ISBN 3-89721-864-2

-----------------
 

blackphantom
Verfasst am: 18.04.2012 um: 14:48 Uhr
 
Cw Professor
Grand Master
CwID: 155981
Beiträge: 2564
SPAM:
0% Spam
  
Zitat von Ratgeber

Mehrzahl von Datum = Daten  www.duden.de/rechtschreibung/Daten#...
Da das aber oft nur noch für EDV benutzt wird, einfach von "an diesen Tagen" sprechen


Mist, ich wusste es (Daten), ich war mir nur nicht sicher.

  
Zitat von Ratgeber

>>


Zusammengefasst: Ihr wisst, dass Malware auf euren System ist, aber nicht welche und ob schon alles weg ist, darunter auch Keylogger, die nicht zwangsläufig von gängigen Antivirenprogrammen erfasst werden. Demzufolgen sollen wir die Passwörter wichtiger Web-Accounts ändern? Dumme Frage: Sollte ich einen der/ den Keylogger auf meinem System haben, würde er nicht auch oder gerade bei einer Passwortänderung seine Arbeit verrichten un diese loggen?<<




Das ist natürlich logisch. Aber irgendwo haben sie glaub ich auch geschrieben, dass man es von einem sicheren System aus machen soll. Bin mir aber nicht sicher. Aber ich denke mal, dass ist den Leuten schon klar, oder?

  
Zitat von consider
Also ich weis, dass mein System sauber ist, da ich mich nie auf AV Software verlasse, sondern auf sichere Konfiguration und Brain.exe.


Ebenfalls!


 

a-kuller
Verfasst am: 18.04.2012 um: 14:57 Uhr
 
Dr. CwCity.de
Community God
CwID: 118093
Beiträge: 3517
SPAM:
0% Spam
Brain.exe verkauft Ihr mir eine

Mit freundlichen Grüßen

A. Kuller

bzw. UNO-Verbund

Keine Schuld ist dringender, als die, Dank zu sagen.
Cicero

 

blackphantom
Verfasst am: 18.04.2012 um: 14:59 Uhr
 
Cw Professor
Grand Master
CwID: 155981
Beiträge: 2564
SPAM:
0% Spam
  
Zitat von a-kuller

Brain.exe verkauft Ihr mir eine


Verkaufen nicht, die ist kostenlos. Kannste aber auf folgender Seite downloaden!
brain.yubb.de/

MFG





 Besuche: http://blackphantom.de


Letzte Änderung am: 18.04.2012 um: 14:59 Uhr durch: blackphantom
 

a-kuller
Verfasst am: 18.04.2012 um: 15:12 Uhr
 
Dr. CwCity.de
Community God
CwID: 118093
Beiträge: 3517
SPAM:
0% Spam
Toll vera****en kann ich ma selber ;), ich weiß was brain ist :). Die Seite ist dennoch etwas hinterhältig..da denkt man es gibt wirklich ein so genanntes Programm....Naja mein Gehirn ist heute schon ein bissl ausgebrannt ne dicke Klausur da is man nicht mehr so auf höhe * am besten ich schalte denn rechner aus :) muss aber noch ein ganz paar zeilen code durchschauen und meine datenbank fertig umbauen :P

Mit freundlichen Grüßen

A. Kuller

bzw. UNO-Verbund

Keine Schuld ist dringender, als die, Dank zu sagen.
Cicero

 

 
Seiten: 1, 2

Folgende User sind hier gerade aktiv:
-

ANZEIGE