Ist es normal, dass ein nicht öffentlicher privater Testserver ohne wichtige Daten in <24 Stunden Ziel eines Ransomangriffs wird?

Ich hatte hier auf gf.net erst vor ein paar Tagen wegen eines Port-konfigurationsproblem gefragt, dann eine scheinbare Lösung gefunden und jetzt nach nicht einmal 24 Stunden Testbetrieb scheint es bereits einen ersten Hackingangriff gegeben zu haben...

Angriff = Mongo Datenbank wurde gelöscht und durch eine andere DB ersetzt, die eine Readme enthält, doch bitte 0,0065 BTC (ca. 400€) zu unbekannter Wallet zu überweisen, damit im Anschluss die DB von russischer Domain wieder freigegeben wird!

Oder könnte evtl. meine Problembeschreibung hier auf gf.net vor wenigen Tagen mit diesem Angriff in Zusammenhang stehen? Ich hatte (dummererweise?!) ein paar Port und Prozess ID's und den Namen des Benutzers aus einem Terminal Log geposted, aber keine reale IP Adresse oder Passwörter. Die IP/Domain des Servers ist normalerweise bislang nur mir bekannt und es befand sich noch keine fertige Webseite sondern nur ein paar unwichtige Testscripte & Test DB darauf. Irgendwelche Ideen oder Tipps, insbesondere was diese ach so coolen Hacker jetzt damit bezwecken? Und wie macht man nun am Besten weiter? Den Server ganz Platt machen und wieder von vorne anfangen? Den Hoster wechseln?

Server, Linux, IT, Datenbank, Erpressung, Hacker, Hackerangriff, IP-Adresse, Malware, MySQL, Port, Trojaner, Verschlüsselung, Webentwicklung, Authentifizierung, Ransomware, MongoDB, Debian 10
Welches ANTI-Virus-Programm?

Hallo Leute,

ich überlege gerade, wie ich meinen Gaming-PC gegen Viren und Schadsoftware richtig schützen kann. Jetzt sagen ja tatsächlich einige, man braucht mit den heutigen Defender keinen Virusschutz mehr, andere sagen wieder unbedingt.

Ich habe jahrelang Kaspersky Lab und neu seit 2 Jahren Bitdefender. An und für sich gute Erfahrungen gemacht mit beiden.

Seit 2022 soll Kaspersky als nicht mehr sicher gelten.

https://www.bleib-virenfrei.de/it-sicherheit/virenscanner/ist-kaspersky-noch-sicher/#:~:text=Das%20Bundesamt%20f%C3%BCr%20Sicherheit%20in,der%20russischen%20Regierung%20zu%20sein.#

Daher nutze ich für mein Laptop derzeitig Bitdefender.

Leider ist aber auch so, dass solche Programme auch ganz schön den Arbeitsspeicher für sich beziehen und dadurch die Leistung beim spielen verloren geht. Deswegen tue ich mich jetzt etwas schwer mit diesem Thema.

Brauche ich diese Programme oder gibt es andere Programme, die weitaus besser sind?

Wie steht ihr zu diesem Thema und womit habt ihr die besten Erfahrungen gemacht.

Freue mich auf eure Antworten :)

Bild zum Beitrag
Virus, Antivirus, BitDefender, Computervirus, Kaspersky, Malware, Trojaner, Virenscanner, Virenschutzprogramm
Phishing Webseite oder nicht?

Hallo,

ich habe vorhin auf der frontpage wenn ich den browser öffne bei MSN-News einen Artikel über Dieter angeklickt. Die URL sah aber verdächtig aus und auf Google finde ich zum besagten Thema auch nicht. Laut Virustotal ist da auch nichts verdächtiges aber ich mache mir trotzdem sorgen, weil dazu nichts berichtet wird und auf Google zur webseite nichts zu finden ist. Auf der Webseite selbst steht zwar dass es von der Tagesschau ist aber in der Url steht ein anderer Name. Handelt es sich um diesen Artikel bzw um diesen Link um eine Phishingwebseite?

https://rumorsabouttill.org/land/?offer=QuantumNeura%20AI&cep=ELW-tBnBP_ETQYJJRd7ClkSPufjYRzZSJYoEXZQl6iUiRiowUVewFICBqpTo1sb4n9IoVd_T9Z49doJsnjVsSMcfJHRyPF71pJX0BC9oUXR44FY0kaG-Pb070f7dh2wlF0ZVidE3gi5y3qyz_FoQXLp5fnUhm-VQuRNK44YWIGnSoPo8qAy0J_1Tx9v0sV2BFTi3p5RTshM-bKswZbI60Ff1OEgvDZOT4ffzmTXapk-dd94egmQ5SOgo8R24BsBzHuZEtA8aXt_TeYAYoytDZYMbAHOyCUpsxhSEmdfU88raOfskMO0_1x1bdseBI1m1UYFbcXKNtlR9tCgu-kzL8doHC23iZ19lTt4Dc3o11bh56apR17rtyA7tYfPkRvJepBucCgOAQVkiung7VLBvluMujvzTkVbcMkSDs-5kmug3F1nNW3atY9OkTU-KIBF13EqLHLpbZGWVtTt29aa_gCxk8lDH9-qMgAlqOXtlBcI-N7mMMAUapyPhmnlNyl7ZxEZjmGq1r6JHbtU2vrOGmA&lptoken=17d0126e063f402171cb&eng_click=07f0b6958643412fb7ad10aad0d779ce&eng_creative_id=1024109949&eng_post_id=1024109949&eng_source=216404&eng_subid=null&eng_website_id=216404&eng_widget_id=177982

Internet, Microsoft, MSN, App, Virus, IT, Webseite, Hacker, Hacking, Informatik, Malware, Phishing, Trojaner
Quick Driver Updater deinstallieren, ohne, dass es in Systemsteuerungangezeigt wird?

Hallo, ich bin ein bisschen verzweifelt.

Seit einigen Monaten habe ich ein Programm auf dem Laptop, das Quick Driver Updater heißt. Es schickt mir ständig Pop Up Nachrichten in denen es sagt, dass ein Programm neulich abgestürzt ist und bietet an alles zu überprüfen. Da ich das Programm nicht absichtlich installiert habe, bin ich skeptisch gewesen und habe nie wirklich damit interargiert (also eigentlich immer das kreuz gedrückt).

Jetzt habe ich mich aber doch mal damit beschäftigt, weil es mich stört und herausgefunden, dass es wohl vorgeht wie ein Trojaner - unschöne Neuigkeiten.

In meiner Systemsteuerung kann ich es nicht deinstallieren, weil es gar nicht aufgelistet ist (es versteckt sich wohl hinter anderen Programmen), darum helfen einige Internetseiten auch nicht bei der Deinstallation. In meinem Task-Manager finde ich allerdings nichts Verdächtiges.

Ich habe ein Programm bereits deinstalliert (SEO Business convers track srl), da ich es nicht installiert habe und es wohl schädlich sein kann. Allerdings ist Quick Driver Updater immernoch vorhanden.

Nützt es etwas, wenn ich es in meinem Explorer suche und alle vorhandenen Pfade Lösche? Oder ist es dann imemrnoch irgendwo vorhanden?

Kann mir jemand helfen und erklären, wie ich es komplett von meinem Gerät entfernen kann? Das wäre toll :(

Liebe Grüße,

Mio

PC, Computer, Virus, Trojaner

Meistgelesene Fragen zum Thema Trojaner