TR/Spy.Bebloh.A.6

Hallo Maximus

Wenn es denn wirklich ein Keylogger (also ein Programm, das
Passwörter usw. stiehlt) sein sollte (habe nicht
recherchiert):

Alle wichtigen Passwörter (insbesondere E-Banking) und
ähnliche sofort wechseln.

ACK. Zudem geht man in diesem Fall mit dem befallenen System nicht mehr online.

Am besten Passwörter für entsprechende Anwendungen nur über
eine Bildschirmtastatur eingeben.

Falsch. Die Bildschirmtastatur ist kein Sicherheits-Feature. Wie in folgender Diskussion erläutert wird, kann die Bildschirmtastatur durchaus auch ‚abgehört‘ werden:
/t/keylogger-per-bildschirmtastatur-austricksen/5112963
In der Diskussion habe ich auch diesen informativen Link gepostet:
http://www.viruslist.com/de/analysis?pubid=200883525

Aber da man mit dem befallenen System erst dann wieder online geht, wenn es bereinigt wurde, stellt sich das Problem gar nicht. Und wenn man mit dem befallenen System doch online geht, macht man kein Online-Banking. Das wäre schlicht grobfahrlässig.

Vorteil: Ein Keylogger zeichnet die Tastatureingaben auf und
sendet sie an den Angreifer. Bei einer Bildschirmtastatur
gibst du Passwort, Benutzername usw. über die Maus ein, was
durch einen Keylogger nicht aufgezeichnet werden kann.

Wie in o.g. Diksussion erläutert wird, ist das falsch.

Solltest du E-Banking verwenden: Unbedingt die nächsten
Kontoauszüge genau beobachten und bei verdächtigen Abbuchungen
unverzüglich mit deiner kontoführenden Bank in Kontakt treten.

Das auf jeden Fall, hier wieder ein ACK.

CU
Peter

1 „Gefällt mir“