Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Forum von IObit wurde gehackt

Hier ist der Platz für alle wichtigen Sicherheitsmeldungen.
Benutzeravatar
Astor27
Moderator
Moderator
Beiträge: 25401
Registriert: So 5. Feb 2012, 15:21
Betriebssystem: Win10-64bit,Win11
Browser: Firefox125.0/Brave
Firewall: KIS21
Virenscanner: KIS21
Hat sich bedankt: 9475 Mal
Danksagung erhalten: 8638 Mal

Forum von IObit wurde gehackt

#1

Beitrag von Astor27 »

  • Unbekannte Hacker haben sich offensichtlich Zugang zum Forum von IObit verschafft und verteilen nun den Windows-Verschlüsselungstrojaner DeroHE an Forenmitglieder. Der Schädling versteckt sich in gefälschten Mails, die Empfängern ein Jahr lang kostenlose Lizenzen versprechen.
    IObit hat verschiedene Windows-Tool im Angebot, um beispielsweise das System zu optimieren oder Malware zu entfernen.Im Forum der Website von Bleepingcomputer sammeln sich Berichte von Opfern, die sich die Ransomware eingefangen haben. Sie haben den Köder mit der Gratis-Lizenz geschluckt und die in der Mail verlinkte Datei heruntergeladen und installiert. Im Anschluss legt DeroHE los und verschlüsselt Dateien. Den Schlüssel gibt es nur gegen ein Lösegeld in Höhe von 100 US-Dollar.
    Der perfide an der Masche ist aber nicht die im Namen von IObit verfasste und vergleichsweise gut gemachte Betrügermail, sondern dass die Malware vom Anbieter signiert ist. Bei ihrem Einbruch ins Forum müssen die Angreifer demzufolge einen Schlüssel zum Signieren von Software von IObit erbeutet haben. Einem Opfer zufolge ist der Virenscanner Windows Defender nicht auf die Datei angesprungen. Das könnte unter anderem an der vertrauenswürdigen Signierung liegen.
    In der Erpresserbotschaft behaupten die Betrüger, dass IObit an der Verschlüsselung Schuld ist. Sie bieten auch die Option an, wenn IObit 100.000 US-Dollar zahlt, die Daten von allen Opfern zu entschlüsseln. Wie oft die Ransomware zugeschlagen hat, ist derzeit nicht bekannt.Quellen: https://www.heise.de/news/Windows-Tool- ... 33969.html
    https://www.bleepingcomputer.com/forums ... key-promo/
Folgende Benutzer bedankten sich beim Autor Astor27 für den Beitrag (Insgesamt 3):
PepperLogitech21Alex
Ich empfehle den download und update immer von der Original Seite der Software.
Logitech21
Moderator
Moderator
Beiträge: 1233
Registriert: Mi 9. Nov 2016, 16:31
Hat sich bedankt: 4586 Mal
Danksagung erhalten: 1601 Mal

Re: Forum von IObit wurde gehackt

#2

Beitrag von Logitech21 »

Dass der Defender nicht reagiert darauf ?

Kaspersky sprang an und warnte
Screenshot 2021-01-24 134539.png
Screenshot 2021-01-24 134539.png (41.49 KiB) 1534 mal betrachtet
Folgende Benutzer bedankten sich beim Autor Logitech21 für den Beitrag (Insgesamt 3):
AlexPepperAstor27
Benutzeravatar
Claudia
Unverzichtbar
Unverzichtbar
Beiträge: 6814
Registriert: Do 9. Feb 2012, 17:33
Betriebssystem: openSuse-Win 10 Pro
Hat sich bedankt: 3957 Mal
Danksagung erhalten: 6693 Mal

Re: Forum von IObit wurde gehackt

#3

Beitrag von Claudia »

inzwischen 43 weitere AV´s , aber die Frage wäre wer als erster den Angriff erkannt hat?

https://www.virustotal.com/gui/file/b53 ... /detection
Folgende Benutzer bedankten sich beim Autor Claudia für den Beitrag:
Astor27
1: openSuse + Win 22H2
Logitech21
Moderator
Moderator
Beiträge: 1233
Registriert: Mi 9. Nov 2016, 16:31
Hat sich bedankt: 4586 Mal
Danksagung erhalten: 1601 Mal

Re: Forum von IObit wurde gehackt

#4

Beitrag von Logitech21 »

Kaspersky meldet diesen am 17.01. erstmals.
Folgende Benutzer bedankten sich beim Autor Logitech21 für den Beitrag (Insgesamt 2):
Astor27darktwillight
Benutzeravatar
Steinlaus
Foren Experte
Foren Experte
Beiträge: 1808
Registriert: Sa 1. Mai 2010, 21:26
Betriebssystem: Windows 10 Pro
Browser: Edge+/Chrome
Firewall: Router/Win
Virenscanner: Defender
Wohnort: Erde
Hat sich bedankt: 148 Mal
Danksagung erhalten: 559 Mal
Kontaktdaten:

Re: Forum von IObit wurde gehackt

#5

Beitrag von Steinlaus »

Malwarebytes erkennt ihn immer noch nicht !
Folgende Benutzer bedankten sich beim Autor Steinlaus für den Beitrag (Insgesamt 3):
Astor27Logitech21darktwillight
Carpe Diem
Logitech21
Moderator
Moderator
Beiträge: 1233
Registriert: Mi 9. Nov 2016, 16:31
Hat sich bedankt: 4586 Mal
Danksagung erhalten: 1601 Mal

Re: Forum von IObit wurde gehackt

#6

Beitrag von Logitech21 »

Vermutlich hat ihn noch keiner gemeldet ? Sonst sind die ja einer der ersten...
Folgende Benutzer bedankten sich beim Autor Logitech21 für den Beitrag:
Astor27
Benutzeravatar
Kaffee4Eck
Fortgeschrittener
Fortgeschrittener
Beiträge: 296
Registriert: Di 7. Jan 2014, 12:02
Betriebssystem: Windows 11 + Arch
Browser: Google Chrome :-)
Firewall: OPNsense | AdGuard Ho
Virenscanner: Kaspersky Anti-Virus
Wohnort: München
Hat sich bedankt: 26 Mal
Danksagung erhalten: 57 Mal

Re: Forum von IObit wurde gehackt

#7

Beitrag von Kaffee4Eck »

Ich muss dazu sagen, dass ich IObit nie wirklich leiden konnte.

System Optimizer und automatische Treiber-Updates machen oft mehr kaputt als sie helfen. Geschweige denn der ganze Datensammel-Wahn sowie die Übertragungen vom USER-PC zu IObit sind oft erschreckend.

Die Ransomware könnte ja fast von denen selbst stammen :weg:

Seit Windows 10 sind die propitären Treiber echt nicht schlecht bei der automatischen Installation seitens Windo(of)ws Updates.

Manuell sind derzeit ja wirklich nur wenige nötig, außer bei alteralter Hardware.. :biggrinn:

Schade um die zahlenden Kunden sowie deren Daten/PCs, aber naja SnakeOil.
Folgende Benutzer bedankten sich beim Autor Kaffee4Eck für den Beitrag:
Astor27
Bei gestellten Fragen, dessen Antworten auch hinterfragen. Unwissenheit schützt vor Strafe nicht.
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13593 Mal
Danksagung erhalten: 4804 Mal

Re: Forum von IObit wurde gehackt

#8

Beitrag von darktwillight »

Steinlaus hat geschrieben: So 24. Jan 2021, 19:19 Malwarebytes erkennt ihn immer noch nicht !
Meine Malwarebytes Pro meckert bei jedem IOBIT Produkt :biggrinn:
Folgende Benutzer bedankten sich beim Autor darktwillight für den Beitrag (Insgesamt 4):
Astor27Logitech21JokerKaffee4Eck
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
Benutzeravatar
Astor27
Moderator
Moderator
Beiträge: 25401
Registriert: So 5. Feb 2012, 15:21
Betriebssystem: Win10-64bit,Win11
Browser: Firefox125.0/Brave
Firewall: KIS21
Virenscanner: KIS21
Hat sich bedankt: 9475 Mal
Danksagung erhalten: 8638 Mal

Re: Forum von IObit wurde gehackt

#9

Beitrag von Astor27 »

update/info
  • Das Forum des Anbieters von Windows-Tools IObit ist immer noch offline. Angreifer haben die Website vergangene Woche erfolgreich gehackt.
    Im Zuge des Hacks haben die Angreifer gefälschte Mails an Forenmitglieder geschickt. Darin locken sie mit Gratis-Software, hinter der aber der Verschlüsselungstrojaner DeroHE steckt. Die Installationsdatei ist Sicherheitsforschern zufolge sogar mit einem von den Angreifern erbeuteten offiziellen Schlüssel des Tool-Anbieters signiert, sodass die Datei auf den ersten Blick legitim aussieht.Nach knapp einer Woche das Hacks ist die Website immer noch offline. Sucht man im Internet nach dem Forum, erscheint im Suchergebnis ein Text der Erpresser. Dort weisen sie darauf hin, dass IObit nichts für die Sicherheit tut und die Server nicht absichert.
    Sie fordern von den Verantwortlichen knapp 2500 Euro Lösegeld. Findet die Zahlung nicht statt, drohen sie mit weiteren Attacken und wollen Daten leaken lassen.Quellen: https://www.heise.de/news/Windows-Tool- ... 39184.html
Ich empfehle den download und update immer von der Original Seite der Software.
Benutzeravatar
Kaffee4Eck
Fortgeschrittener
Fortgeschrittener
Beiträge: 296
Registriert: Di 7. Jan 2014, 12:02
Betriebssystem: Windows 11 + Arch
Browser: Google Chrome :-)
Firewall: OPNsense | AdGuard Ho
Virenscanner: Kaspersky Anti-Virus
Wohnort: München
Hat sich bedankt: 26 Mal
Danksagung erhalten: 57 Mal

Re: Forum von IObit wurde gehackt

#10

Beitrag von Kaffee4Eck »

darktwillight hat geschrieben: Mi 27. Jan 2021, 14:37
Steinlaus hat geschrieben: So 24. Jan 2021, 19:19 Malwarebytes erkennt ihn immer noch nicht !
Meine Malwarebytes Pro meckert bei jedem IOBIT Produkt :biggrinn:
So sollte es auch sein :lol27:
Folgende Benutzer bedankten sich beim Autor Kaffee4Eck für den Beitrag:
darktwillight
Bei gestellten Fragen, dessen Antworten auch hinterfragen. Unwissenheit schützt vor Strafe nicht.
Antworten

Zurück zu „Aktuelle Sicherheits News“