Computec (pcgames etc.) verteilte Malware!

Posted By: Uhrwerk

Computec (pcgames etc.) verteilte Malware! - 04/17/12 01:30

http://www.pcgames.de/Computec-Media-AG-...f-Daten-878294/

Da krieg ich echt zuviel. Nicht nur dass die Deppen sich den Server kapern lassen, nein, die lassen den auch noch zwei Wochen weiter laufen anstatt die Seite SOFORT offline zu nehmen und informieren ihre Nutzer zwei Wochen nach dem ersten Angriff in einer popeligen News. Ist das Dummheit oder Geldgier? Oder beides?
Posted By: Toast

Re: Computec (pcgames etc.) verteilte Malware! - 04/17/12 06:58

Hmm - gilt das auch wenn man deren Seiten nur so angesurft hat, sich also dort nicht einloggt & Co? Was die modifizierte Werbung angeht fühle ich mich mit AdBlock und NoScript da eigentlich auf der sicheren Seite, werde aber mal einen vollständigen Virenscan durchführen...

So lange zu warten ist aber in der Tat eine Frechheit...
Posted By: Uhrwerk

Re: Computec (pcgames etc.) verteilte Malware! - 04/17/12 13:57

Nachdem ich einen Boottime Scan durchgeführt habe, habe ich in meine Java Dowload Cache mehrere infizierte Dateien gefunden. Das sieht nach einer Attacke per Applet aus. Das muss natürlich nicht zwangsweise von pcgames sein, könnte aber. Gott sei dank scheint der Rest meines Systems sauber, so dass der Dreck es nur bis in den Java Download Cache geschafft hat. :-(
Posted By: Damocles

Re: Computec (pcgames etc.) verteilte Malware! - 04/18/12 20:23

kannst Du mir die Dateien schicken, ich pack sie mir dann auf meinen Desktop als Freakshow.
(hab Linux wink )

Ich würd mal gerne wissen ob das eine Java funktion ist, oder eine Lücke in der JVM die die Applets Schadcode an der
Sandbox vorbei laden lassen.
Posted By: Uhrwerk

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 13:29

Solange Du die .class Dateien nicht in einer JVM ausführst bist Du ja ohnehin unter allen Betriebssystem sicher. Wenn es Dein ausdrücklicher Wunsch ist, kann ich Dir die Dateien gerne schicken. Schick mir einfach Deine EMail Adresse per PM.

Nächstes trauriges Kapitel: Computec schickt eine EMail an alle registrierten Nutzer mit der Anrede "Hi Du", einem fetten Grammatikfehler und nutzlosen bis gefährlichen Tips zur Virenbekämpfung.
Posted By: Rei_Ayanami

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 13:56

"Hi Du"?

Originally Posted By: Email
Hallo!
Du bekommst diese E-Mail, da ein Account mit dieser Adresse auf einer Seite der Computec Media AG existiert.

Posted By: Uhrwerk

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 14:05

Ups. Hatte mich über die unpersönlich Anrede und das Duzen geärgert. Daraus ist dann wohl in meinem Kopf "Hi Du" geworden. "Hallo!" wäre richtig gewesen.
Posted By: TechMuc

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 14:51

Bin mir bei den ganzen Formulierungen immer noch unsicher ob computec die Passwörter unverschlüsselt gesichert hat. Mein Account da ist über sechs Jahre alt, kein Peil mehr was ich da für ein PW verwendet habe, würde aber eig. gerne ausschließen, dass dieses PW jetzt bekannt ist.
Leider 0 Statements dazu im Forum..

Edit: Alles klar.. "Dabei besteht die Möglichkeit, dass verschlüsselt gespeicherte Passwörter bei der Eingabe abgefangen werden konnten". Dann ists mir egal - nutze das glücklicherweise nicht.
Posted By: Damocles

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 15:41

Ok, PM gesendet
Posted By: Uhrwerk

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 18:23

Dann solltest Du jetzt Post haben.

TechMuc, ich würde nicht soviel drum geben was die schreiben. Ich habe den Eindruck, dass die nicht die geringste Ahnung haben, was da eigentlich passiert ist. Alleine die Tips, die sie in dem Artikel geben, sind schon dermaßen dämlich und z.T. widersprüchlich. Ich glaube auch nicht, dass irgendein ominöser externer Sicherheitsberater da irgendwas gemanaged hat.
Posted By: Damocles_

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 19:18

Schau mir grad den Sourcecode an


Hier ein Typisches Beispiel wie das Auslesen des System-names
verschleiert wird:

Code:
System.getProperty("oiiiisi.niiiiiameii".replace("i", "")).toLowerCase();



Mal sehen was ich so im Code an interessantem Finde...

(Clam Antivirus auf Linux ist übrigens sowas von Nutzlos, konnte die Files nicht als Bedrohung erkennen, trotz geupdateten signaturen-
Zum glück braucht mans eigentlich auch gar nicht)
Posted By: Uhrwerk

Re: Computec (pcgames etc.) verteilte Malware! - 04/19/12 22:06

Interessant. Vielleicht sollte ich auch mal einen Blick in den Code werfen.
© 2024 lite-C Forums