Trojana im System

Liebe Community,


ich habe leider vor geraumer Zeit auf eine Virusmeldung in Safari reagiert und "OK" gedrückt, als es hieß, ob der Virus bereinigt werden soll. Es kam mir da schon komisch vor, doch war ich gerade unter Zeitdruck und wollte los. Dies war auf dem iPad.

Nun erhielt ich vor einer Woche folgende Mail:


Hey korrekte Mailadresse,


I have to share bad news with you.


Approximately few months ago I have gained access to your devices, which you use for internet browsing.

After that, I have started tracking your internet activities.

Some time ago I hacked you and got access to your email account ***@web.de .

Obviously, I have easily hack to log in to your email.


Your password: Angabe des korrekten Passworts


One week later, I have already installed Trojan virus to Operating Systems of all the devices that you use to access your email.

In fact, it was not really hard at all (since you were following the links from your inbox emails).

All ingenious is simple. =)

This software provides me with access to all the controllers of your devices (e.g., your microphone, video camera and keyboard).

I have downloaded all your information, data, photos, web browsing history to my servers.

I have access to all your messengers, social networks, emails, chat history and contacts list.

My virus continuously refreshes the signatures (it is driver-based), and hence remains invisible for antivirus software.


Likewise, I guess by now you understand why I have stayed undetected until this letter...



This is a fair deal and the price is quite low, considering that I have been checking out your profile and traffic for some time by now.

In case, if you don't know how to purchase and transfer the bitcoins - you can use any modern search engine.


Here is my bitcoin wallet: bc1qqrvrx23shhyaqx52avhavh42mwqf6e5grnw0a2


Things you need to avoid from doing:

*Do not reply me (I have created this email inside your inbox and generated the return address).

*Do not try to contact police and other security services. In addition, forget about telling this to you friends. If I discover that (as you can see, it is really not so hard, considering that I control all your systems)

*Don't try to find me - it is absolutely pointless. All the cryptocurrency transactions are anonymous.

*Don't try to reinstall the OS on your devices or throw them away.


Things you don't need to worry about:

*That I won't be able to receive your funds transfer.

- Don't worry, I will see it right away, once you complete the transfer, since I continuously track all your activities (my trojan virus has got a remote-control feature, something like TeamViewer).

- Trust me, I have no point to continue creating troubles in your life. If I really wanted that, I would do it long time ago!


Everything will be done in a fair manner!

My advice - keep changing all your passwords on a frequent basis


Seither sind alle Accounts mit meiner Mailadresse verändert worden (nicht von mir), sodass ich mich nicht mehr selbst einloggen kann.


Was meint ihr dazu?

Und wie bekomme ich den Virus wieder los? Die AntivirusSoftware von MacAffee, Norton und Clean my Mac haben keinen Virus im System entdecken können.



Ich danke Euch für Eure Hilfe!


Viele Grüße

Pia


[Persönliche Daten vom Moderator bearbeitet]


iPad, iPadOS 15

Gepostet am 14. Juni 2022 07:48

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 14. Juni 2022 08:29

Du hast keinen Trojaner auf dem Mac, sondern bist auf eine Phishing-Attacke hereingefallen. Davor schützt dich kein noch so teures (und meist nutzloses) Antiviren-Programm.


Du musst dich schnellstmöglich mit alle Betreibern der kompromittierten Accounts in Verbindung setzen und denen den Sachverhalt mitteilen. Notfalls lässt du den Account löschen.


Ändere bei allen Accounts, auf die du noch Zugriff hast, unverzüglich die Zugangsdaten.


Der Grund, warum das passiert ist, ist wahrscheinlich der, dass du dich überall mit der gleichen Mailadresse und Passwort angemeldet hast. Warum man das lassen sollte, weisst du jetzt.


Und natürlich kannst du dein System neu aufsetzen - was ich auch tun würde.


Auch wenn es vermutlich wenig nutzt, solltest du alles dokumentieren und damit Strafanzeige erstatten. Und auf keinen Fall auch nur einen Cent zahlen.

Ähnliche Fragen

34 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

14. Juni 2022 08:29 als Antwort auf Abu13

Du hast keinen Trojaner auf dem Mac, sondern bist auf eine Phishing-Attacke hereingefallen. Davor schützt dich kein noch so teures (und meist nutzloses) Antiviren-Programm.


Du musst dich schnellstmöglich mit alle Betreibern der kompromittierten Accounts in Verbindung setzen und denen den Sachverhalt mitteilen. Notfalls lässt du den Account löschen.


Ändere bei allen Accounts, auf die du noch Zugriff hast, unverzüglich die Zugangsdaten.


Der Grund, warum das passiert ist, ist wahrscheinlich der, dass du dich überall mit der gleichen Mailadresse und Passwort angemeldet hast. Warum man das lassen sollte, weisst du jetzt.


Und natürlich kannst du dein System neu aufsetzen - was ich auch tun würde.


Auch wenn es vermutlich wenig nutzt, solltest du alles dokumentieren und damit Strafanzeige erstatten. Und auf keinen Fall auch nur einen Cent zahlen.

01. Juli 2022 01:37 als Antwort auf Abu13

Schon zu Anfang hatte ich meine Meinung dahingehend geäussert, dass das eine mit dem anderen nichts zu tun hat.


Zunächst die Mail: diese Mails kursieren zuhauf und sind durch die Bank Fake. Auf iOS-Geräten kann kein Trojaner installiert werden (vielleicht kann die CIA oder der Mossad das, aber die werden dir dann bestimmt keine Mail dazu schicken), auf den Mac - wenn der Gatekeeper, XProtect und SIP aktiviert sind, ist das auch so gut wie unmöglich. Diese Mail hatte nur den Zweck, dich zu einer Zahlung zu bewegen.


Dann deine Zugangsdaten: Wahrscheinlich sind deine Zugangsdaten zu web.de über ein Datenleck in falsche Hände geraten. Das kann an vielen Stellen passieren, z.B. in unsicheren Onlineshops, Download-Portalen, Leaks in sozialen Netzwerken.....Da die meisten User ihre Mailadressen und Passwörter dann 1:1 überall zu Log-In-Zwecken einsetzen, ist es ein Leichtes für solche Gauner, einfach mal alles durchzuprobieren. Irgendwo landen die immer einen Treffer.


Ich würde den web.de-Account noch nicht löschen, sondern weiter beobachten, was dort passiert. Das ist mglw. bei einer Strafverfolgung relevant. Nutzen würde ich ihn natürlich nicht mehr. Wenn diese Penner wirklich irgendwo einen Trojaner installiert hätten, könnten sie ja jetzt ganz einfach ein neues Passwort vergeben. Haben sie aber nicht. Schlussfolgerung ? Es gibt auch keinen Trojaner.


Man kann das Ganze deutlich sicherer machen, indem man z.B. für Einkaufszwecke "Wegwerfaccounts" nimmt und bei jedem neuen Login über "Passwort vergessen" ein neues Passwort vergibt. Diese Accounts sollten dann tatsächlich nur für solche Zwecke und nicht für wirklich Relevantes (Bank o.ä.) benutzt werden. Und für soziale Netzwerke, Einkaufen, AppleID etc. immer unterschiedliche Mailadressen verwenden. Dann ist nicht gleich die Hölle los, wenn mal eine kompromittiert wird.


Mit der Änderung deiner relevanten Zugangsdaten sollte das Thema erledigt sein.

14. Juni 2022 09:58 als Antwort auf christine33

Ich glaube nicht, dass auf dem

Mac etwas ist. Selbst ein Trojaner muss am Gatekeeper vorbei. Und das geht nur mit Admin-Rechten.


Nichtsdestoweniger würde ich dazu raten, die Kiste plattzumachen und neu aufzusetzen. Das Problem mit dem kompromittierten Mailkonto ist damit aber nicht gelöst. Die TO muss unbedingt mit Web.de über die Wiederherstellung ihres Kontos reden. Und ihre Passwortstrategie ändern.

01. Juli 2022 01:06 als Antwort auf Netcracker

Hallo zusammen, ich dachte eigentlich, dass alles bereits eindeutig genug im ersten Post beschrieben wurde. Aber anscheinend ist dies nicht der Fall.

Ich kann es zur Aufklärung noch einmal versuchen.


Anfang Juni erhielt ich die oben gepostet Email, dass mein Web.de Account gehackt wurde, es wurden mir meine Log-In Daten genannt und welche Webseiten ich häufig besuche etc. (Die Mail steht ja oben) .

In diese Mail steht " I have already installed Trojan virus to Operating Systems of all the devices that you use to access your email." Meine web.de Mail rufe ich über das iPad, iPhone und den Mac Laptop ab. Folglich wäre der Virus auf allen Geräten.


Ich dacht auch erst, dass es eine Phishing Mail war, ich reagierte nicht. Sodann wurden meine Passwörter von beispielsweise Netflix, mytoys oder zalando geändert.

Als ich über WhatsApp über diese Mail sprach und zu dem Schluss kam, diese der Polizei zu melden, war sie aus dem Posteingang verschwunden.

Daraufhin bekam ich Panik, recherchierte und rief Apple Support an.

Fraglich war für mich noch, wie der Hacker Zugriff auf mein System bekommen hat, da ich keinen Link aus der Inbox gefolgt bin. Im Rahmen der Recherche stieß ich auf einen Artikel in dem beschrieben wurde, dass es in Safari Virus Attacken über PopUps gibt. In diesem PopUp steht, dass ein Virus gefunden wird und es wird gefragt, ob der bereinigt werden soll. Man sollte auf keinen Fall "OK" drücken, da iOS ein geschlossenen System gibt und keine Viren hat.

Als ich diesen Artikel las, fiel mir ein, dass ich aber eben dies vor Monaten gemacht habe. Ich war auf dem Sprung, wollte kurz noch etwas online bestellen übers iPad und drückte im PopUp auf den OK Button. Daraufhin öffneten und schlossen sich einige Fenster, es kam mir total komisch vor, da ich aber in Zeitnot war, war dies schnell wieder vergessen.


Fraglich ist nun, ob dies mit der Mail in Zusammenhang steht oder nicht.

Wie auch hier schon oft von Euch gesagt - es ist alles und nichts möglich.


Mein Passwort für den web.de Account habe ich geändert. Seither versucht jemand sich einzuloggen ( wie oben beschrieben ). Ich werde meine Mailadressen löschen und mein Apple- ID ändern.


Zudem werden ich mich an die Genius Bar wenden.


Ich danke Euch für Euren Support & hoffe, dass nun alle Fragen beantwortet wurden bzw. ich nun alles verständlich erklärt habe.


Liebe Grüße

Pia



14. Juni 2022 09:58 als Antwort auf Netcracker

Wenn man Keychain nutzt, reicht es die Apple ID und das Passwort abzuphishen und dann einfach ein neues Gerät hinzufügen, die Meldung im Rahmen des Angriffs bestätigen und die Mail löschen. Dann hat der Angreifer Zugang zu allen, was in Keychain steht. Grundsätzlich sollte die Mailbox für die Apple ID nicht in Keychain und auf den Apple Geräten bekannt sein, nur wer macht das schon? So wie es beschrieben ist, würde ich auf einen guten Phishing Angriff tippen. Einen Virus im Sinne von Pegasus würde ich zur Zeit noch ausschließen.

21. Juni 2022 21:37 als Antwort auf Abu13

Erst einmal Danke für‘s Feedback.


Hier sind zwei Dinge passiert, die mMn nichts miteinander zu tun haben.


Die Meldung, du hättest einen Virus, war ein Popup einer Werbeseite, die versucht hat, Adware o.ä. zu installieren. Diese Seiten sind für Computer konzipiert, auf dem iPad ist eine solche Installation nicht möglich.


Die Mail, die du bekommen hast, hatte nur den Zweck dich so zu schockieren, dass du eine Zahlung veranlasst. Möglicherweise waren dem Angreifer dennoch die Zugangsdaten deines web.de-Accounts bekannt. Das ist jetzt aber auch Geschichte, da es dir gelungen ist, diese Zugangsdaten noch zu ändern.


Ein Trojaner war und ist nicht auf deinen Geräten. Da bin ich mir ziemlich sicher. Auf iOS-Geräten ist die Installation nicht möglich, auf einem Mac zwar schon, aber das hättest du als Admin ausdrücklich zulassen müssen. Dass der Apple-Support an einen Trojaner glaubt, wundert mich etwas, aber mglw will man dort einfach nichts falsch machen.


Sonst hast du alles richtig gemacht.


Noch zwei Sachen. Es gibt eine Website, auf der du prüfen kannst, ob deine E-Mailadresse mglw gehackt wurde. Diese hier: https://haveibeenpwned.com/ (keine Angst, völlig legal und es passiert nichts), darüber hinaus hat das BSI zu dem Thema diese https://www.secupedia.info/aktuelles/bsi-sicherheitstest-zur-pruefung-von-identitaetsdiebstahl-abgeschaltet-12053 Pressemitteilung herausgegeben. Dort sind noch weitere Links zu Seiten zu finden, auf denen du deine Mailadresse(n) überprüfen kannst.


Eine gute Zusammenfassung zum

Thema E-Mail-Sicherheit findest du hier: https://www.ionos.de/digitalguide/e-mail/e-mail-sicherheit/wurde-meine-e-mail-gehackt-diese-tools-verraten-es/.



14. Juni 2022 14:06 als Antwort auf imacneu

Stimmt. Aber nach den ganzen Mac-Themen in diesem Teil des Forums hab‘ ich wohl den Wald vor lauter Bäumen nicht gesehen.


Was soll‘s. Sinngemäss - wenn nicht noch mehr - gilt das alles auch für iOS-Geräte. Wobei ich dort einen Trojaner für unmöglich halte. Und neu aufgesetzt ist ein Pad noch schneller als ein Mac.


Mich würde jetzt noch interessieren, wie diese Pfeifen an die Maildaten gekommen sind. Aber die TO hat wohl die Lust verloren. Schade.

23. Juni 2022 22:00 als Antwort auf Abu13

Hallo Pia,

falls du nach wie vor Sorgen hast: du kannst deine Geräte in der Genius Bar des nächsten Apple Stores checken lassen. Bitte Termin online vereinbaren.

Ich hätte diese Sorgen nicht und bin sicher, dass die Sicherheitssysteme - sowohl in Safari als auch in den Geräten insgesamt - selbst mögliche Fehler meinerseits verhindern würden.

Das Thema Sicherheit wird übrigens in allen Apple Sessions im er wieder ausführlich erläutert: today-at-apple, kostenlos und gut gemacht.

VG Christine

14. Juni 2022 21:15 als Antwort auf christine33

Ich nicht. Aber egal.


Mir ist jetzt aber klar, warum ich dachte, es ginge um einen Mac.


Normalerweise haben Mails dieser Art nur den Zweck, dem User vorzugaukeln, sein Gerät sei kompromittiert, um eine Zahlung auszulösen. Hier scheint das aber wirklich der Fall zu sein.


Das passt aber nicht ganz zu dem Ablauf, den die TO schildert. Ich sehe in dem Szenarium nicht, wo man ihre Daten hätte abgreifen können.


Merkwürdig das Ganze. Aber wenn sie sich nicht mehr meldet, wird es wohl ein Rätsel bleiben.

21. Juni 2022 14:22 als Antwort auf Netcracker

Hallo zusammen,


vielen Dank für Eure Antworten.

Ich habe nun alle wichtigen Accounts wie Onlinebanking lahmgelegt und nutze zur Zeit ein altes Samsung.


Ich nutze sowohl iPhone, iPad und iMac mit der Mailadresse und der Angreifer sagte ja, dass er nun auf allen Geräten auf denen ich die Mailadresse abrufen kann "überwachen" kann. Und Apple Support sagte, dass der Trojaner, falls er nun da ist, im Backup der Cloud gespeichert ist.


Habe Strafanzeige gestellt, doch wurde die Original Email aus dem Account gelöscht. Habe das Passwort des Mailaccounts geändert.

Seither sehe ich, dass noch versucht wird sich von Fremden einzuloggen, da zu Beginn immer mindestens 4 fehlgeschlagene Log Ins angezeigt werden.


Ich denke, dass ich bei Apple mit allen Geräten einen Termin mache, damit ich mir ganz sicher sein kann. Auch wenn kein Virus da sein sollte, ist dieses Gefühl, dass er doch irgendwo sein könnte (da ich mich einfach nicht genügend damit auskenne) sehr unangenehm.

Meine bisherigen Mailaccounts werde ich löschen und eine neue Adresse anlegen.


Ich danke Euch herzlich.

Habt einen schönen Abend!

-



Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Trojana im System

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.