"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Phishing Trojaner eingefangen - was tun?

mani_portable 23.05.2021 - 23:46 1867 3
Posts

mani_portable

aka mani81
Avatar
Registered: Dec 2004
Location: OÖ
Posts: 1456
So, meine Mutter hat am Freitag folgende Phishing SMS bekommen und natürlich die Apk installiert:

https://www.derstandard.at/story/20...sms?ref=article

...und mir natürlich erst heute Sonntag Bescheid gegeben :(

Was am Besten tun?

Wir haben als aller erstes ELBA deaktiviert.

Dann habe ich einen Malware-scanner (Malwarebytes) drüber laufen lassen, welcher 7 Trojaner Dateien erkannt und entfernt hat.

Dann habe ich die relevantesten Passwörter geändert.

Sonst noch Tipps was zu machen ist?
Bearbeitet von mani_portable am 23.05.2021, 23:57

XXL

insomnia
Avatar
Registered: Feb 2001
Location: /dev/null
Posts: 15703
Wenn das Handy nicht gerade gerootet war und man nicht den Zugriff auf alles erlaubt hat, sollte das nicht so schlimm sein ...

Würde es aber trotzdem auf jeden Fall wipen und ein sauberes Image drüberspielen, man weiss halt nie obs beim handy nicht eine Lücke gibt die zulässt das sich was in den bootloader schreibt ..

UnleashThebeast

Mr. Midlife-Crisis
Avatar
Registered: Dec 2005
Location: 127.0.0.1
Posts: 3457
Sobald Malware drauf war, ist das Device untrusted. Komplett plattmachen und die Passwörter von _allem_ was draufwar ändern. Nachdems die Mutter war also vermutlich alle Passwörter ändern, weils überall die selben sind.

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 48863
Ja sofort alles zurücksetzen und so gut es geht neu aufsetzen. Dann alle Passwörter und 2FA Keys ändern.
Vorallem beim Mail und Google Account.

Ihr dann einen Passwortmanager einrichten (zur Not geht auch der vom Browser) und ihr einbläuen überall andere Passwörter zu verwenden.

Schau dass du auch gleich am PC und anderen Devices auch danach suchst. Wenn mal wer in deinem Netzwerk ist, musst davon ausgehen dass jedes Gerät potentiell kompromitiert ist (auch Router oder IoT)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz