How goes it?
#1
How goes it Anselm, fragt Ihr Euch doch sicher täglich. Ich stelle mal einen Text rein, den ich für einen stattlichen Verteiler verfasst habe:

An alle, die auf eine Antwort, ein Dankeschön, die Erledigung eines Auftrags oder einfach ein Lebenszeichen von mir warten!

Liebe Leute,

die meisten Empfänger dieser Mail werden es wissen: Vergangenen Sommer über waren wegen Balkonsanierungen unsere Terrassen unbenützbar und Schlaf- und Wohnzimmerfenster wegen transparenter Folien davor ohne Ausblick. Nur Tage danach lief Wasser aus der Wohnung über uns durch unser Schlaf- und Arbeitszimmer bis in den Keller. Kurz vor Weihnachten (!) waren die Folgen wenigstens weitgehend behoben.

Ich hatte mich gefreut, die ruhigen Tage nach Weihnachten zu nützen, um wenigstens einen Teil der liegen gebliebenen Arbeit zu erledigen und mich langsam an zwangsweise verschobene Projekte zu machen. Am Sonntag nach Weihnachten gönnte ich mir den Luxus, ein paar der in meinem eigenen privaten Internetauftritt verlinkten Webcams aufzurufen, um zu sehen, welches Winterwetter denn so ringsum in Europa herrscht. Unter anderem rief ich, wie schon oft, die Webcam am Londoner Trafalgar Square auf. Daraufhin öffnete sich unerwartet eine seltsame PDF-Datei und mein Wächter gegen Viren aus dem Web meldete fortlaufend Eindringversuche.

So etwas ist unangenehm, bringt mich aber noch nicht wirklich aus der Ruhe. Ich sorge ja vor, weit mehr als die meisten PC-Anwender, die ich kenne. Als ich aber das Blog meines eigenen privaten Internetauftritts aufrief, und sich daraufhin von dort erneut eine PDF-Datei wie beschrieben öffnete, war meine Ruhe denn doch dahin. Ich stellte fest, dass jede Menge von zu meinem Internetauftritt gehörigen Dateien manipuliert wurden; es wurden Programme angehängt, die ihrerseits die Aufgabe hatten, weitere PCs und Internetauftritte zu schädigen.

Die Schädigungen unbekannten Ausmaßes auf meinem PC habe ich dadurch behoben, dass ich meine Festplatte gelöscht und die turnusmäßige Datensicherung der vergangenen Nacht eingespielt habe. Den Verlust einiger weniger, zwischen Datensicherung und Virenattacke erzeugten Daten musste ich wohl oder übel in Kauf nehmen. Die Daten meines Internetauftritts auf dem Server musste ich vom Betreiber wieder herstellen lassen, was sich nicht nur als komplizierter, sondern auch nicht billig erwies.

Nun betreibe ich meinen PC und meinen Internetauftritt (noch habe ich ihn nicht wieder freigegeben, aber bald) mit einem Gefühl wie auf rohen Eiern gehend. Konnte sich doch noch ein Schädling irgendwo verstecken? Werden unbemerkt sehr sensible Daten ausgespäht und (wie festgestellt wurde) nach Russland übertragen? Und wenn jetzt gerade nicht: nächsten Monat, nächste Woche, morgen, in zehn Minuten? Ich bin immer noch und sicher noch eine Weile dabei, Folgen zu beseitigen und weitere "Schutzwälle" für künftige Attacken zu erreichten.

Tatsache ist, dass solche Drive-by-Downloads (der Fachausdruck für das, was mir passiert ist), immer wieder und jedem passieren können, und dass laut Wikipedia täglich mehrere Tausend betroffene Webseiten hinzukämen. Nur noch absolut vertrauenswürdige Seiten aufzurufen, nützt auch nichts - es war ja sogar meine vor Suchmaschinen versteckte, private Website betroffen. Und jede betroffene infiziert wieder neue. Ich hoffe *sehr*, dass sich bei mir niemand "angesteckt" hat.

Menschen, die es gut mit mir meinen, raten mir zu viel Bewegung einerseits und zu viel Ruhe andererseits. Allmählich entsteht bei mir die Frage, inwieweit Aufwand und Nutzen dessen, was ich betreibe, noch in vernünftiger Relation zueinander stehen - und ganz allgemein, wie lange das Internet noch ein Kommunikationsmedium sein wird, das insbesondere von technisch weniger Informierten noch vernünftig und einigermaßen gefahrlos genützt werden kann.

Ich habe das alles nicht aus Langeweile geschrieben, da kommt noch längst keine auf, sondern um möglichst vielen Leuten einen "Zwischenbescheid" zukommen zu lassen. Obwohl inzwischen 73 Mails in meinem Posteingang auf Beantwortung warten (und 56 Aufgaben auf Erledigung), freue ich mich über Antworten auch auf diese Mail. Ob und wann ich auf diese reagieren kann, muss ich individuell entscheiden und bitte um Verständnis dafür.

In diesem Sinne ein gutes neues Jahr auch fürs Bandmschinen-Forum,

Anselm
Früher war mehr UHER. Cool Meine UHER-Erinnerungen
Zitieren
#2
´
Ist es denn nicht Sache des Hosters, seine Server vor Attacken zu schützen und evtl. beschädigte Dateien wieder herzustellen?

Ich hatte neulich den Fall, dass eine alte Version meiner Seite auftauchte. Das war insofern verwunderlich, dass manche neu hochgeladene Inhalte verschwunden und alte, nicht mehr existierende Sachen wieder auftauchten. Und das die Änderungen auch hochgeladen waren, habe ich natürlich unmittelbar nach dem Upload überprüft.

All das passierte ohne mein Zutun, und auch ohne Kosten für mich. Ich mußte lediglich die aktuelle Version nochmals hochladen.
Frank


Wer aus dem Rahmen fällt, muß vorher nicht unbedingt im Bilde gewesen sein.
Zitieren
#3
Hallo Frank,
Zitat:Frank postete
Ist es denn nicht Sache des Hosters, seine Server vor Attacken zu schützen und evtl. beschädigte Dateien wieder herzustellen?
Ich habe lange gesucht, bis ich einen einigermaßen würdigen Nachfolger meines Pleite gegangenen früheren Providers gefunden habe. In solchen Sachen ist der neue aber wenig würdig. Für Backups ist der Kunde zuständig (AGB), will er trotzdem ein Restore, kostet das 60 Euro/Std. (1 1/2 in meinem Fall).
Zitat:Ich hatte neulich den Fall, dass eine alte Version meiner Seite auftauchte. Das war insofern verwunderlich, dass manche neu hochgeladene Inhalte verschwunden und alte, nicht mehr existierende Sachen wieder auftauchten. Und das die Änderungen auch hochgeladen waren, habe ich natürlich unmittelbar nach dem Upload überprüft.

All das passierte ohne mein Zutun, und auch ohne Kosten für mich. Ich mußte lediglich die aktuelle Version nochmals hochladen.
Das verstehe ich nicht. Wo war die Arbeit des Providers, wenn Du die aktuelle Version hochgeladen hast? Im Gegenteil, er hat ja, wenn ich's richtig verstehe, eine alte eingespielt?

Sch...technik - zumindest die digitale. Smile

Gruß, Anselm
Früher war mehr UHER. Cool Meine UHER-Erinnerungen
Zitieren
#4
Zitat:Anselm Rapp postete
Tatsache ist, dass solche Drive-by-Downloads (der Fachausdruck für das, was mir passiert ist), immer wieder und jedem passieren können
Ohne dem widersprechen zu wollen, aus reiner Neugier: Waren zum Zeitpunkt des Vorfalls bei Dir Browser und PDF-Plugin bzw. -Anzeigeprogramm auf dem aktuellen Stand?
Zitieren
#5
Hallo Timo,
Zitat:timo postete
Ohne dem widersprechen zu wollen, aus reiner Neugier: Waren zum Zeitpunkt des Vorfalls bei Dir Browser und PDF-Plugin bzw. -Anzeigeprogramm auf dem aktuellen Stand?
Yes, Sir: AntiVir Premium mit aktivem Guard, MailGuard und WebGuard. Abwechselnd täglich Spybot Search & Destroy und a-squared Free, einmal wöchentlich kompletter Systemscan mit AntiVir, einmal wöchentlich Secunia PSI, FRITZ!Box- und Windows XP-Firewall, und jetzt sogar noch Protect von FRITZ!DSL.

Ach so: Firefox meldet jedes Update sofort, der Adobe Reader auch.

Gruß, Anselm
Früher war mehr UHER. Cool Meine UHER-Erinnerungen
Zitieren
#6
Hallo Anselm!

Die von Dir aufgeführten Schutzprogramme (und weitere) haben bei mir
vor einigen Tagen komplett versagt. Auch eine stundenlage Reparatur
der registry ("unfallfreies" Löschen von >500 Einträgen) hatte nur solange
Wirkung, bis ich das erste Mal wieder in´s www gegangen bin. Danach
war alles wieder verseucht (ja, es wurden auch infizierte .dll, etc. gelöscht).
Es half nur, alles platt zu machen. Und selbst das zerstören vom BS (XP prof.)
war nicht einfach. Der Trojaner (zlob & Konsorten) hat das versucht zu ver-
hindern. Erst eine wilde Löschorgie in der registry führte zum Erfolg.

Ich hatte in all´ den Jahren nie Probleme mit Viren & Co. "Warum jetzt?"
habe ich mich gefragt. Jetzt bin ich mir zu 95% sicher, daß es das update
des Makromedia-Flashplayers gewesen ist, welches mir auf der Webseite
von lastfm.de angedient wurde, damit ich weiterhin Musik von dieser Seite
hören kann. Das hatte ich, ohne mich an meine Prinzipien zu halten (nur
von den Orginalseiten oder sicheren Seiten downloaden), mal eben getan.
Meine Ungeduld wurde somit bestraft.

Die Konsequenz daraus:
1. keinesfalls mehr updates/Progs herunterladen, wenn die angewählte Seite
dazu auffordert. Ggf. von den Orginalseiten downloaden - oder drauf ver-
zichten, wenn es nicht wirklich notwendig ist.
2. die www-Aktivitäten von meiner Frau und mir werden getrennt. Das er-
forderte einen weiteren Wechseleinschub und die Erstellung einer zusätz-
lichen Systemplatte (dabei habe ich feststellen müssen, daß es kaum noch
80/160GB-IDE-Platten gibt! Die ist aber wegen des alten PC von 2005 not-
wendig).
3. eine firewall wird vorgeschaltet (hatte ich bis dato nie gebraucht. Das
System lief fehlerfrei seit 2005) und eine zuverlässige System-backup-SW
muß her (die Daten werden, je nach Wichtigkeit, regelmäßig auf DVD-RAM
und USB-Festplatte gesichert), weil ich nicht mehr genau nachvollziehen
konnte, welche Treiber-/Firmware-updates ich im laufe der Zeit einspielen
mußte (ja, das ist sehr nachlässig von mir gewesen, und ich gelobe Besse-
rung...).
4. noch kritischer prüfen, ob der Besuche einer bis dato unbekannten www-
Seite nötig ist. Und sich nur so lange im www aufzuhalten als nötig. Online-
Bankgeschäfte und ähnliche Aktivitäten werde ich weiterhin unterlassen.

Alles in allem haben mich die Rep.-Versuche und die Neuerstellung von 2
Systemplatten (inkl. Einspielung aller notwendigen SW) reichlich Zeit ge-
kostet. Das soll nicht mein neues Hobby werden!

Ich wünsche Dir und allen Anderen ein gutes neues Jahr.
Grüße
Wolfgang

PS.: Alle Passworte habe ich natürlich, gleich nach Entdeckung der Virulenz,
(von einem virenfreien PC aus) geändert.
Zitieren
#7
Hallo Wolfgang,
Zitat:cisumgolana postete
Die von Dir aufgeführten Schutzprogramme (und weitere) haben bei mir
vor einigen Tagen komplett versagt. Auch eine stundenlage Reparatur
der registry ("unfallfreies" Löschen von >500 Einträgen) hatte nur solange
Wirkung, bis ich das erste Mal wieder in´s www gegangen bin. Danach
war alles wieder verseucht (ja, es wurden auch infizierte .dll, etc. gelöscht).
Es half nur, alles platt zu machen. Und selbst das zerstören vom BS (XP prof.)
war nicht einfach. Der Trojaner (zlob & Konsorten) hat das versucht zu ver-
hindern. Erst eine wilde Löschorgie in der registry führte zum Erfolg.
Ich hab's erst gar nicht mit Reparatur versucht. Datensicherung drüber war die lokale Lösung.
Zitat:Ich hatte in all´ den Jahren nie Probleme mit Viren & Co. "Warum jetzt?"
habe ich mich gefragt. Jetzt bin ich mir zu 95% sicher, daß es das update
des Makromedia-Flashplayers gewesen ist, welches mir auf der Webseite
von lastfm.de angedient wurde, damit ich weiterhin Musik von dieser Seite
hören kann. Das hatte ich, ohne mich an meine Prinzipien zu halten (nur
von den Orginalseiten oder sicheren Seiten downloaden), mal eben getan.
Meine Ungeduld wurde somit bestraft.
Ja, die Strafen sind manchmal hart. Man muss leider sehr aufpassen.
Zitat:Die Konsequenz daraus:
1. keinesfalls mehr updates/Progs herunterladen, wenn die angewählte Seite
dazu auffordert. Ggf. von den Orginalseiten downloaden - oder drauf ver-
zichten, wenn es nicht wirklich notwendig ist.
2. die www-Aktivitäten von meiner Frau und mir werden getrennt. Das er-
forderte einen weiteren Wechseleinschub und die Erstellung einer zusätz-
lichen Systemplatte (dabei habe ich feststellen müssen, daß es kaum noch
80/160GB-IDE-Platten gibt! Die ist aber wegen des alten PC von 2005 not-
wendig).
3. eine firewall wird vorgeschaltet (hatte ich bis dato nie gebraucht. Das
System lief fehlerfrei seit 2005) und eine zuverlässige System-backup-SW
muß her (die Daten werden, je nach Wichtigkeit, regelmäßig auf DVD-RAM
und USB-Festplatte gesichert), weil ich nicht mehr genau nachvollziehen
konnte, welche Treiber-/Firmware-updates ich im laufe der Zeit einspielen
mußte (ja, das ist sehr nachlässig von mir gewesen, und ich gelobe Besse-
rung...).
4. noch kritischer prüfen, ob der Besuche einer bis dato unbekannten www-
Seite nötig ist. Und sich nur so lange im www aufzuhalten als nötig. Online-
Bankgeschäfte und ähnliche Aktivitäten werde ich weiterhin unterlassen.
Alles beherzigenswert! Das Plugin NoScript ist übrigens etwas nervig, aber eine gute Hilfe gegen verseuchet Seiten.
Zitat:Alles in allem haben mich die Rep.-Versuche und die Neuerstellung von 2
Systemplatten (inkl. Einspielung aller notwendigen SW) reichlich Zeit ge-
kostet. Das soll nicht mein neues Hobby werden!
Zwangsarbeit wäre wohl die richtigere Bezeichnung. Sad
Zitat:PS.: Alle Passworte habe ich natürlich, gleich nach Entdeckung der Virulenz, (von einem virenfreien PC aus) geändert.
Das ist auch gut.

Nun die wahrscheinliche Ursache meiner Attacke: Im exakten 5-Minuten-Takt sendet meine Webcam JPGs. Das letzte am 27.12. um 16:10 Uhr. 16:15 Uhr und 16:20 Uhr fehlen. Die Attacke begann um 16:21 Uhr und dauerte ununterbrochen bis 17:17 Uhr. Danach lief die Webcam nicht mehr, weil ich das FTP-Passwort geändert habe, nicht aber in der Webcam-Software. Inzwischen hatte ich meinen PC längst herunter- und wieder hochgefahren. Die Manipulationen können also nicht über meinen PC gelaufen sein. Offenkundig wurde das Passwort mitgelesen und für den Angriff verwendet. Jetzt hat die Webcam einen eigenen FTP-Zugang nur zu ihrem Verzeichnis mit eigenem Passwort. Wenn Dich die Geschichte interessiert: http://forum.avira.com/wbb/index.php?pag...dID=104254. Ich hoffe, jetzt ist für eine Weile Ruhe.

Auch Dir ein gutes neues Jahr!

Gruß, Anselm

P. S. Hoffentlich denkt niemand, mein Englisch sei tatsächlich soo schlecht (Betreff). Wink

Edit: Tippfehler beseitigt.
Früher war mehr UHER. Cool Meine UHER-Erinnerungen
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste