dzilaz: Trojaner auf PC ??

Hallo,

das es Trojaner gibt ist mir klar. Mein Virenscanner läuft gerade durch und hat noch keinen gefunden.
Jedoch habe ich auf meinem Webserver gesehen, das eine Datei plötzlich keine Berechtigung mehr hat. Sie kann also nicht mehr angezeigt werden.
Also von selber wird mein Hoster ja nicht irgendwelche Berechtigungen verändern.
Nur, mein PC ist erst vor ein paar Wochen neu installiert worden. Viel im Internet war ich nicht. Natürlich sind etliche Mails gekommen auch welche mit zip Anhängen aber die habe ich nicht geöffnet.

Kann tatsächlich ein Trojaner das in filezilla hinterlegte FTP Passwort auslesen? Es ist ja eigentlich doch nur mit Spezialtools auslesbar oder sehe ich das falsch?

Sorry wenn das Posting nicht gut formuliert ist, aber wer weiß was sonst noch ausspioniert wurde auf meinem PC (Banking?)

  1. Kann tatsächlich ein Trojaner das in filezilla hinterlegte FTP Passwort auslesen?

    Das bestimmt. filezilla kanns ja auch. Und man muss nur mithören wenn das Passwort zum Server geschickt wird.

    Sorry wenn das Posting nicht gut formuliert ist, aber wer weiß was sonst noch ausspioniert wurde auf meinem PC (Banking?)

    Tja wer könnte das wissen.... ich glaub hier kann das niemand.

    Ich seh allerdings keinen großen Sinn drin dass ein Trojaner dein Passwort ausliest und dann eine Datei auf deinem Webspace schreibschützt. Frag deinen Hoster ob er was rausfindet. Vielleicht ist ja da irgendwas schief gelaufen.

  2. Kann tatsächlich ein Trojaner das in filezilla hinterlegte FTP Passwort auslesen? Es ist ja eigentlich doch nur mit Spezialtools auslesbar oder sehe ich das falsch?

    Spezialtools? Nö denkste. Einige meiner Webseiten wurden gerade letzte Woche genau so gehackt. Die Passwörter stehen zumindest unter Windows in Klartext in einem XML-File im APPDATA-Ordner.

    1. Tach,

      Kann tatsächlich ein Trojaner das in filezilla hinterlegte FTP Passwort auslesen? Es ist ja eigentlich doch nur mit Spezialtools auslesbar oder sehe ich das falsch?
      Spezialtools? Nö denkste. Einige meiner Webseiten wurden gerade letzte Woche genau so gehackt. Die Passwörter stehen zumindest unter Windows in Klartext in einem XML-File im APPDATA-Ordner.

      genauso unverschlüsselt, wie sie danach durchs Netz gehen, FTP bietet keinerlei Sicherheit.

      Weiterhin gilt: Jedes Passwort, dass ein Programm abspeichert und automatisch ausfüllen kann, ohne dass z.B. ein Masterpasswort zum verschlüsseln verwendet wird, liegt quasi im Klartext vor (es kann zwar verschlüsselt werden, aber das nützt nix, wenn der Schlüssel daneben abgelegt ist).

      mfg
      Woodfighter

      1. Hi

        Das ist natürlich alles wahr. Nur kann man es dem Angreifer einfacher oder weniger einfach machen... Grundsätzlich gibts in dem Moment wo das System infiziert ist ja eh keine wirkliche Sicherheit mehr. Mindestens autonomen Programmen, die grösstenteils nach ganz simplen systematischen Algorithmen arbeiten dürften sollte man meines Erachtens den Zugriff aber zu erschweren suchen (und diese dürften schliesslich den grössten Teil ausmachen, bzw. im Nicht-Firmenumfeld praktisch 100%).

        Lg

  3. Moin!

    das es Trojaner gibt ist mir klar. Mein Virenscanner läuft gerade durch und hat noch keinen gefunden.

    Virenscanner... Das ist das erste das nicht mehr funktioniert, wenn ein Schädling es schafft, sich breit zu machen. Ein auf meinem Produktivsystem installierter Virusscanner hat mir bisher noch nicht großartig geholfen. Malwarebyte is nett. Spybot hat mir bisher am meisten geholfen. Natürlich beschwert sich der neueste Avira genau über dieses Programm. Ansonsten halt externe Scans. Also schnapp Dir ne Live CD und check den Rechner von 'extern'.

    Und selbst, wenns nicht der Rechner ist, kann jederzeit der Webspace gehackt oder gar der Provider kompromittiert worden sein.

    Viel Erfolg.

    --
    Signaturen sind blöd!