Der Computer meiner Mutter wurde kürzlich mit einer Art Rootkit infiziert. Es begann, als sie eine E-Mail von einer engen Freundin erhielt, die sie aufforderte, eine Webseite zu lesen. Ich habe es nie gesehen, aber meine Mutter sagte, es sei nur ein Blog, nichts Interessantes.
Einige Tage später meldete sich meine Mutter auf der PayPal-Homepage an. PayPal gab eine Art Sicherheitshinweis heraus, in dem darauf hingewiesen wurde, dass zur Verhinderung von Betrug einige zusätzliche personenbezogene Daten erforderlich sind. Unter einigen der normaleren Informationen (Name, Adresse usw.) wurde nach ihrer SSN und Bank-PIN gefragt! Sie weigerte sich, diese Informationen zu übermitteln und beschwerte sich bei PayPal, dass sie nicht danach fragen sollten.
PayPal sagte, sie würden niemals nach solchen Informationen fragen und es sei nicht ihre Webseite. Es gab keinen solchen "Sicherheitshinweis", als sie sich von einem anderen Computer aus anmeldete, nur von ihrem. Es war kein Phishing-Versuch oder eine Art Umleitung. Der Internet Explorer zeigte eindeutig eine SSL-Verbindung zu https://www.paypal.com/ an.
Sie erinnerte sich an diese seltsame E-Mail und fragte ihre Freundin danach - die Freundin hat sie nie gesendet!
Offensichtlich hat etwas auf ihrem Computer die PayPal-Homepage abgefangen, und diese E-Mail war das einzige andere seltsame Ereignis, das in letzter Zeit aufgetreten ist. Sie hat mich beauftragt, alles zu reparieren. Ich habe den Computer aus dem Orbit entfernt, da dies der einzige Weg war, um sicherzugehen (dh, sie hat ihre Festplatte neu formatiert und eine Neuinstallation durchgeführt). Das schien gut zu funktionieren.
Aber das hat mich gewundert ... meine Mutter hat nichts heruntergeladen und ausgeführt. Es wurden keine seltsamen ActiveX-Steuerelemente ausgeführt (sie ist kein Analphabet auf dem Computer und kann sie nicht installieren), und sie verwendet nur Webmail (dh keine Outlook-Sicherheitsanfälligkeit). Wenn ich an Webseiten denke, denke ich an die Präsentation von Inhalten - JavaScript, HTML und vielleicht etwas Flash.
Wie könnte das möglicherweise beliebige Software auf Ihrem Computer installieren und ausführen? Es scheint ein bisschen komisch / dumm zu sein, dass solche Schwachstellen existieren.