PC goed beveiligt na remote misbruik?

Status
Niet open voor verdere reacties.

PJnijm

Terugkerende gebruiker
Lid geworden
1 feb 2005
Berichten
2.021
Ik heb een megablunder begaan door mijn pc te laten overnemen na een probleem met McAfee. Ik dacht te maken hebben met een medewerker van McAfee, maar dit bleek een oplichter. De google site zit er vol van. En dat niet alleen er is ook geld afgetroggeld doordat ik heb zitten suffen via mijn digi pas. Inmiddels is alles geblokkeerd en heb ik al het mogelijke gedaan. Internet eruit gegooid. Scan erover heen gegooid en vervolgens via een systeemherstel terug gezet na 2 dagen geleden. Omdat de angst er goed in zat heb ik vandaag ook nog een factory reset uitgevoerd met behoudt van mijn persoonlijke bestanden. Nu mijn vraag aan jullie. Kan er nog iets op mijn pc zitten waarmee zij toegang hebben? Of is dit met deze laatste twee handelingen onmogelijk? Mijn IC collega zei dat een systeemherstel eigenlijk al voldoende moet zijn, maar goed de schrik zit er goed in :eek:
 
Als je je PC opnieuw installeert, dan ben je zeker dat deze clean is.
Je persoonlijke documenten zitten niet gekoppeld aan Windows zelf. Maar het kan geen kwaad om die ook even te doorlopen met een virusscanner of met de hand.
 
Een PC kan overgenomen worden op een manier dat deze altijd benaderd kan worden over Internet en het netwerk, wat volgens mij gebeurt door poorten open te zetten. Hier is het adres van een site die controleert of het netwerk op deze manier kan zijn aangepast. Van tijd tot tijd zijn er dat soort diensten. Het is in de Spaanse taal maar u kan de pagina door Google laten vertalen en de grote pictogrammen van de verschillende tests, verderop op de pagina die spreken wel voor zich. https://www.testdevelocidad.es/test-de-puertos/vulnerabilidades-y-troyanos/

Denk aan wachtwoorden van accounts, dat deze achterhaald hebben kunnen worden en zo een stille dreiging zouden vormen, wanneer die niet worden veranderd. Twee stap verificatie wordt veel gebruikt en is natuurlijk veel veiliger maar sluit toch uit dat u het iemand makkelijker maakt. De dief van uw telefoon en computer of inbreker, zou u maar eerst gebeld hebben. Alle belangrijke wachtwoorden dus veranderen, denk ook aan webwinkels en voor bankieren bijvoorbeeld is aanpassen van de gebruikersnaam ook mogelijk. Een mooi moment om te zien of de gegevens van accounts nog kloppen zoals uw adres en telefoonnummer.

Als de schijf gepartitioneerd gebleven is dan kan de PC nog altijd een bootsector virus hebben, dat staat dan in het deel van de schijf dat vertelt welk besturingssysteem op de computer staat. Hier is een site die een lijst van scanners biedt die daar toegang toe hebben en dit kunnen scannen. https://windowsreport.com/antivirus-boot-scan/ Anders kan u zelf zoeken naar dat soort scanners. Vaak biedt een BIOS ook bescherming tegen bootsector virussen maar dat staat meestal niet ingeschakeld, omdat er dan niet gepartitioneerd kan worden. De BIOS beschermt alleen tegen het aanpassen van de schijf en niet tegen het uitvoeren van een bootsector virus dat er al in staat.

Vertrouw verder op het programma AutoRuns van Sysinternals. Deze stelt een lijst op van alles wat er opstart op de computer, inclusief browser helpers. U zou de betekenis van onbekende namen moeten zoeken met Google en op de forums in de zoekresultaten. Regels van programma's met een onbekende uitgever of ongeldig certificaat zijn rood en paars en let u vooral op de groene regels, dat zijn nieuwe ingangen sinds de laatst opgestelde lijst. Dat kunnen bijhouden is een belangrijk deel van de veiligheid wat AutoRuns biedt.

Windows zal de beveiligde systeembestanden controleren met de opdracht sfc /scannow.

Uw collega kan wel gelijk hebben dat phishing en oplichting niet per definitie het ergste met uw PC doet. Dit zijn in ieder geval de aandachtspunten voor wanneer u alle dreiging van een planmatige aanval door een groep hackers wilt uitsluiten, om met een nieuwe installatie en een veilig gevoel weer te beginnen. Zelf heb ik de voor bedienen op afstand benodigde services of onderdelen en trouwens ook de bestandsdeling met andere computers op het netwerk beëindigd of uitgeschakeld want toch niet nodig. Sterkte
 
Als je je PC opnieuw installeert, dan ben je zeker dat deze clean is.

Helaas is dat ook tegenwoordig niet uitgesloten. Er zijn zat hardware vulnerabilities waarmee aanvallen worden uitgevoerd die een schone installatie overleven. Gelukkig zijn die aanvaller niet zeer eenvoudig en horen ze ook niet bij het gros van de aanvaller die uitgevoerd worden. Het vervelende is echter dat de mogelijkheid wel bestaat en detectie zeer lastig is. Wanneer het systeem op het niveau van firmware, kernel of BIOS/UEFI is aangepast dan is het vanuit het draaiende operating system nagenoeg ondetecteerbaar.

Maar zoals gezegd: de kans dat je als willekeurige persoon hier slachtoffer van bent geworden is enigszins klein. Zoals je zelf hebt ervaren, de buit is al binnen. Het is voor een aanvaller dus simpelweg niet nodig om zoveel technische expertise in de aanval te stoppen.

Houd komende tijd vooral goed je systeem en accounts in de gaten. Gebruik hoe dan ook een actuele virusscanner en houd je systeem up-to-date. De keuze voor herstel en herinstallatie is sowieso een verstandige geweest. De kans is groot dat je komende tijd wel echt schoon bent, maar houd in je achterhoofd dat je bij verdachte situaties even verder kijkt.
 
Allemaal harstikke bedankt voor jullie reacties. Begrijp nog steeds niet hoe ik zo heb kunnen suffen. Ben notabene een ICT'er 1e medewerker. Zelf vond ik een systeemherstel niet afdoende en de mogelijkheid van Win 10 om hem opnieuw te installeren met behoudt van files vond ik een betere optie. Zeker omdat je register ook weer compleet wordt hersteld. Met een nieuwe digi pas lijkt het mij niet dat ze hier nog wat mee kunnen. Mochten ze meekijken het nummer dat ik krijg zien ze nooit. Overigens vind ik wel opvallend dat mijn bank bij nieuwe klanten geen digipassen meer verstrekt. Dit gaat nu via een bank app. Daar ben ik minder blij mee, maar gelukkig kreeg ik nog een digi pas. Het lijkt al met al nog redelijk goed afgelopen. Ransomware is een veel groter probleem (zelf ook 1 keer slachtoffer van geweest). Maar ja het feit dat ze even in je pc hebben gesnuffeld is altijd heel erg vervelend. Goede les weer voor mezelf!!
 
Ik deel je mening niet (niet helemaal). Kijk iedereen maakt fouten. Ze zeggen dan allemaal: "hoe kun je daar in trappen" en de beste beveiliging zit voor de pc of zoiets. Kijk gedeeltelijk waar, maar je moet in deze tijd een goed, betrouwbaar en totaal securityprogramma hebben. Niemand heeft daar zo veel verstand van dan de serieuze en goede beveiligingsbedrijven.

"De google site zit er vol van." Een goed programma waarschuwt voor onveilige sites! Maar goed, zoals je zo vaak op NOS.nl kunt lezen zijn systemen vaak zo lek als een mandje en websites e.d. niet goed beveiligd. Dan is het wachten op problemen. En privacy schenden doen ze allemaal. Iedereen legt hele dossiers van personen aan. Je moest het eens allemaal weten!

De grote oorzaken van computercriminaliteit zijn de belachelijke lage uitspraken van rechters in dergelijke gevallen. En zijn er goede uitspraken dan staan ze niet op NOS.nl. Laat als overheid keer op keer zien dat er zeer zware straffen zijn voor hacken, ransomware, computercriminaliteit e.d. Het is lachwekkend zoals het nu is.
 
Moet ook zeggen dat de officiele sites vaak niet transparant zijn. Zo heeft McAfee haar telefoonnummer behoorlijk verstopt. Dan denk ik waarom? Ik kon hem zo gauw niet vinden. En McAfee kan natuurlijk ook meer doen om valse McAfee site eruit te gooien. Begrijp ook niet waarom er betaalkaarten in het leven zijn geroepen. Ze halen je geld bij jou vandaan het wordt gezet op hun betaalkaart en de dader vind je nooit meer terug. Dank je wel Brussel denk ik dan. Waar is mevrouw Kroes dan? Zoiets zou helemaal niet mogelijk moeten zijn al heb je natuurlijk ook muilezels.
 
Omdat McAfee helemaal niet zit te wachten op gespecialiseerde hulp aan mensen die opbellen. Ze willen een product verkopen, het product moet de bad guys buiten de deur houden en daarbuiten moet het vooral niet te veel geld kosten aan een klantenservice.
 
Tja slechte zaak zo zit je snel op een verkeerde site.
 
Ik moest ze bellen omdat ik dacht dat er een verkeerde datum stond van mijn abonnementsverlenging. Maar die stond nog niet verwerkt. Omdat er inmiddels een 1 jarig abonnement automatisch was verlengt werd ik op het verkeerde been gezet zucht........

Ik ben nog steeds een beetje hyper met alles wat een beetje anders is. Nu valt mij op als ik de pc aanzet en het eerste scherm zie dus waar je je ww intikt links eerst de tijd ziet 4.50 en daarna wordt ie 14.50 uur. Hoe kan dit?
 
Laatst bewerkt door een moderator:
Nee daar ga ik me wel in verdiepen bedankt.
 
Laatst bewerkt door een moderator:
Ik ben nog steeds een beetje hyper met alles wat een beetje anders is. Nu valt mij op als ik de pc aanzet en het eerste scherm zie dus waar je je ww intikt links eerst de tijd ziet 4.50 en daarna wordt ie 14.50 uur. Hoe kan dit?

Omdat de instellingen van het aanmeldscherm afwijken van die van de ingelogde gebruiker (24-uurs klok).
 
Dus dat is normaal en altijd zo geweest neem ik aan?
 
Laatst bewerkt door een moderator:
Het is niet ongebruikelijk. Het is ook wel aan te passen met wat moeite maar niet noodzakelijk. In mijn ervaring kan ook Systeemherstel ook wel eens voor aparte settings zorgen - waarbij ik niet zeg dat dit nu het geval is.
Ik begrijp dat je scherp bent op dingen en dat is goed, als dit het enige durf ik het wel naast me neer te leggen.
 
Dat klopt mij valt elk detail op wat een beetje anders is. Maar goed laat het maar zoals het is. Thanks Eagle!!!
 
Laatst bewerkt door een moderator:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan