Permalänk
Medlem
Skrivet av Pellepelikan:

Kan garantera att folk skulle blivit rasande om de skulle gjort så utan att varna. Det enda de gör med telefonsamtalet är ju att varna (okej de rekomenderar att formatera och det kanske är dumt) och många ringer nog säkerligen tillbaka till banken och kontrollerar om det är sant eller scam.

Om de inte ringde skulle det leda till att du inte visste om att du var drabbad förrän nästa gång du ska in på internetbanken. Vilket i mitt fall skulle vara samma dag som räkningar ska betalas eller biljetter till tex tåg skulle köpas, och att då vara avstängd från sina egna pengar skulle kunna vara förödande (betalningsanmärkningar, missad resa etc.).

Jag tycker det är bra att de gör som de gör, men de borde informera bättre på sin hemsida och hänvisa dit.

Problemet är ju att de kontaktar folk som har infekterade datorer, där trojanen enligt vad som sagts redan mixtrar med vad som händer när man är "på deras hemsida" (sannolikt ser det väl bara ut som att det är där man är). Finns ju ingen anledning att tro att inte "avsändaren" skulle kunna plocka bort eller ändra sådan information.

Vad gäller rekommendationen så tycker jag det är det enda man kan rekommendera med gott samvete, dock svårt för många att klara själva.

Edit: Med mitt alternativa "förslag": Man får väl gå till ett bankkontor och göra sina ärenden i värsta fallet om man nu har en dator full av virus och skit. Det är ju högst olämpligt att använda den till bankärenden, så jag skulle nog efter ett ögonblick av irritation vara tacksam istället.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Memento mori:

Det kanske är sant som Intelchefen Andrew Grove sa: "Only the paranoid survive"

Dags att blåsa en av de bärbara och göra om den till en renodlad internetbanksdator...

Viruset ska ha tagit sig in genom bifogade filer i mail (tror det är det vanligaste sättet), mailen kom vanligtvis ifrån "dhl" med avsikt att få användaren att bli intresserade av vad för packet de fått.

Alltså, har ni inte beställt något så var misstänksamma.

http://www.dn.se/ekonomi/virusattack-mot-svenska-bankkunder

Visa signatur

Youtube | Steam | PSN
Fractal Design R3 | Asus P8P67 Pro Rev 3 | Asus GTX580 DirectCUII
Intel i7 2600K 4.0GHz | Antec KÜHLER H2O 620 | 8GB RAM | 2TB HDD | 120GB SSD
iPhone 6 | PlayStation 4

Permalänk
Medlem

Detta verkar funka

Har laddat ner ett antiviruspgm - Sophos - och det var det enda av följande, Norton, Mircosoft Def, Microsoft Essentials, AdWare, som hittade 4 st elaka trojaner som raderades.
Nu verkar det som om datorn skulle vara virusfri utan att behöva formatterar disken. Men man vet ju aldrig.
Skall kolla men SHB.s säkerthetsavd och sedan logga in med sladdlös dosa, kan använda mitt Visa-kort, och se om jag får upp att de skall verifiera/autensitera mitt kort.
Men som sagt, jag gör inget förrän jag varit i kontakt med SHB.

Permalänk
Medlem

Mer info

Fick ett nytt Visa-kort idag med posten.
Otroligt snabbt. Men märkligt att det kortet kan ha drabbats?
Visserligen så kan man logga in med Visa i den trådlösa dosan.
Trädgårdsarbete mm idag så det blir kontakt i morgon med SHB.s säkerhetsavd.

Permalänk
Medlem
Skrivet av Sang1517:

Fick ett nytt Visa-kort idag med posten.
Otroligt snabbt. Men märkligt att det kortet kan ha drabbats?
Visserligen så kan man logga in med Visa i den trådlösa dosan.
Trädgårdsarbete mm idag så det blir kontakt i morgon med SHB.s säkerhetsavd.

Gissar att själva grejen är att de även hade tillgång till dina kortuppgifter eftersom de var inne på ditt internetbankskonto och skulle kunna använda dem till något kul senare?

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Hm...

Hur skall de kunna få tag på min PIN-KOD till Visa-kortet?
Knappt jag kan den själv bland alla andra koder...

Dold text
Permalänk
Medlem
Skrivet av Sang1517:

Hur skall de kunna få tag på min PIN-KOD till Visa-kortet?
Knappt jag kan den själv bland alla andra koder...

Dold text

Klart de inte har din pin-kod men det spelar inte nödvändigtvis så stor roll om de nu har kortnummer + giltighetstid + namn på kortet...
Det är ju det traditionella minimum av uppgifter som krävs för att kunna dra pengar.

För att kunna använda kortet i de stora onlinebutikerna krävs ju typiskt "CVV2"-koden (tresiffriga på kortets baksida), och när det stöds någon extra säkerhetsgrej med att knappa in signering, men det finns väl gott om möjligheter som inte har stöd för sånt...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Jaså...

Det finns inga uppgifter tillgängliga om mitt Visa-kort på min banksida.
Hittar du bara på?

Permalänk
Medlem
Skrivet av Sang1517:

Det finns inga uppgifter tillgängliga om mitt Visa-kort på min banksida.
Hittar du bara på?

Om jag går in på Kort->Kortinnehav så får jag iaf en lista på mina kort...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Tydligen en specifik trojan som drabbar SHB enligt SVD. http://www.svd.se/naringsliv/kraftigt-virus-drabbar-svenska-b...
Frågan är om det hjälper att byta till någon annan webläsare för att göra trojanen harmlös, "sätter sig i webbläsarna Internet Explorer och Firefox".

Permalänk

Även jag fick ett telefonsamtal från Handelsbankens säkerhetsavdelning om att jag hade en trojan som heter Citadel och uppmanades att omformatera min dator. Ringde sedan mitt bankontor och fick bekräftat att de gör detta ibland. nytt visa kort är beställt och jag bör inte använda internetbanken tills datorn är formaterad. grejen är den att samma dag som de upptäckte detta tog mitt virusprogra f-secure bort just en trojan, hur kan man se vilken trojan de tog bort? tänkte illafall formatera om datorn men upptäcker att jag inte har någon windows skiva, är säker på att jag haft en men hittar den inte. hur gör man då?

Permalänk
Medlem

Så här

Du lånar en Windows CD.
Förhoppningsvis så har du koden på en klisterlapp på datorn.
Annars så får du "låna" koden också.
Men ett lite h-e att formattera och uppdatera Windows plus alla div pgm, datafiler, drivers, utilitys, epost, favoriter osv...

Permalänk
Medlem

Vilket F***cking huvudvärk!
Fick också brev från Seb till firman om samma problem!
Och tydligen så är firma datorn infekterad.. och där sitter allt viktigt .. Dem ber mig formatera och får inte behålla nåt från gamla eller backup! Men jag har ju filer som måste sparas enligt lag för min verksamhet! LOL så hur ska man göra?
Ännu jagar jag nåt sätt att rensa utan att formatera, för formatering är Out of the question då alla våra faktureringar finns på datorerna..

Berätta gärna om ni hittar nåt bra lösning och ta bort detta..
Avg hittar inte ..
Spyware removal hittar inte ..
ska testa Microsoft essensal också..
Tråkiga är att man vet ju inte om datorer hemma också är drabbade fören man loggar in på internetbanken och då kanske är det redan kört!!!

Permalänk
Medlem
Skrivet av 3kgt:

Vilket F***cking huvudvärk!
Fick också brev från Seb till firman om samma problem!
Och tydligen så är firma datorn infekterad.. och där sitter allt viktigt .. Dem ber mig formatera och får inte behålla nåt från gamla eller backup! Men jag har ju filer som måste sparas enligt lag för min verksamhet! LOL så hur ska man göra?
Ännu jagar jag nåt sätt att rensa utan att formatera, för formatering är Out of the question då alla våra faktureringar finns på datorerna..

Berätta gärna om ni hittar nåt bra lösning och ta bort detta..
Avg hittar inte ..
Spyware removal hittar inte ..
ska testa Microsoft essensal också..
Tråkiga är att man vet ju inte om datorer hemma också är drabbade fören man loggar in på internetbanken och då kanske är det redan kört!!!

Ja, ett elände är det ju definitivt men att formatering skulle vara "out of the question" låter konstigt, är ju typ samma grej som om hårddisken kraschat, datorn stulits eller vad som helst som man väl tyvärr bör räkna med. Du återställer från en backup från en tidpunkt innan skadan skett.

Förhoppningsvis har ni ju regelbundna backuper på all viktig data? Allt annat är ju fullständigt oansvarigt om det nu är viktiga grejer...
Om det av någon anledning inte är möjligt att plocka filerna från en ren backup så tycker jag det låter som att ni gör något fel i er backuphantering och bör se över det för framtiden.

Men ja, om så är fallet är nog det bästa förslaget jag kan komma på att helt enkelt kopiera undan allt viktigt, formatera och installera Windows + program från originalmedia och sedan återställa de specifika 'datafiler' (menar då inga program utan typ dokument, databaser, ...) som du verkligen behöver och hoppas att det där eländet inte är så jäkligt att det givit sig på de filerna också på något sätt.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, ett elände är det ju definitivt men att formatering skulle vara "out of the question" låter konstigt, är ju typ samma grej som om hårddisken kraschat, datorn stulits eller vad som helst som man väl tyvärr bör räkna med. Du återställer från en backup från en tidpunkt innan skadan skett.

Förhoppningsvis har ni ju regelbundna backuper på all viktig data? Allt annat är ju fullständigt oansvarigt om det nu är viktiga grejer...
Om det av någon anledning inte är möjligt att plocka filerna från en ren backup så tycker jag det låter som att ni gör något fel i er backuphantering och bör se över det för framtiden.

Men ja, om så är fallet är nog det bästa förslaget jag kan komma på att helt enkelt kopiera undan allt viktigt, formatera och installera Windows + program från originalmedia och sedan återställa de specifika 'datafiler' (menar då inga program utan typ dokument, databaser, ...) som du verkligen behöver och hoppas att det där eländet inte är så jäkligt att det givit sig på de filerna också på något sätt.

Problemet e att självklart har man backup! Dock är ju backupen också smittad "enligt banken"?
Backupen görs dagligen.. Och Vem fan vet när detta "attack" ankom till min dator.. + dem färska filerna som vi behöver spara (Från t.ex idag och igår osv) kan vi inte bara kasta
Enligt dem ska man ta bort allt och börja från scratch.. och får inte köra backup på gamla filer.. Tror dem överdriver lite då det e inte världens första virus direkt ..
Backup enheten är ju kopplad till denna dator vilket betyder att det är nästan 99% risk att den är infekterad med..

Men sjuka är att Ingen antivirus hittar nåt.. Inte ens på extremaste scannings nivån. + spybot liknande prog.. Inget i regedit ..
Tillsvidare får jag väll använda andra datorer för o betala räkningar o logga in på banken .. men hur ska man fan veta att dem andra är inte drabbade? (En bra fråga)
Får se när en riktig lösning kommer..
Att bara formatera e nog ingen lösning.. + även om man gör det så kan man få den igen via någon källa från nätet .. ska man då formatera varje vecka ?

Permalänk
Medlem

Min kollega på jobbet blev själv uppringd av handelsbanken igår och blev informerad att vi var tvungna att formatera datorn här på jobbet.

Jag tyckte det lät väldigt skumt så jag ringde till handelsbankens säkerhetsavdelning idag och fick förklarat hur det låg till.
Tydligen så var vår dator infekterad av en trojan som kallades "CitadelZeus" som jag uppfattade var väldigt likt en slags "keylogger".
Hon förklarade för mig att dom tydligen fått denna information tack vare att när vi loggat in på deras Internetbank via vår dator så blev det en avvikelse i inloggning som dom sedan spårat till denna trojan.
Hon sa även att i vissa fall kunde man själv ta bort trojanen men hon rekommenderade ändå att lämna in den till någon som kunde formatera om datorn.

Tycker dock fortfarande det låter konstigt men det "måste" ju vara sant då jag fick det bekräftat.

Permalänk
Medlem

Kortinfo

Skrivet av evil penguin:

Om jag går in på Kort->Kortinnehav så får jag iaf en lista på mina kort...

Du kan inte se de sista tre (3) siffrorna på din inloggade banksida.
Inte jag i varje fall.

Jag behövde inte formattera om HDD.
Ladda hem Sophos antivirus och scanna av. Det tog 4-5 timmar att scanna av 2x160 GB med 60% outnyttjad på båda.

Nu har mitt funkat i 10 dagar. Loggar in med mitt Visa-kort för ännu har jag inte fått det vanliga inloggningskortet.

Hälsn Sang1517

Permalänk
Medlem
Skrivet av Sang1517:

Du kan inte se de sista tre (3) siffrorna på din inloggade banksida.
Inte jag i varje fall.
...
Loggar in med mitt Visa-kort för ännu har jag inte fått det vanliga inloggningskortet.

Det kan jag, vet inte om det möjligen är så att inloggning med visakort ger aningen begränsade behörigheter eller vad som gör att det skiljer...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Så har olyckan drabbat även mig!

Det började redan igår med att FF kraschade totalt, hade inte tid att installera om så körde tillfälligt med IE. Upplevde det som segt under hela dagen och när jag idag skulle logga in på Handelsbanken fick jag upp fönstret om att en säkerhetskontroll skulle göras. Jag noterade att det på två ställen i texten fanns felaktigheter, att Å:en blivit några slags apostrofer istället. Tyckte det kändes lite fishy men tänkte att det var för att jag körde via IE för första gången, att det behövde bekräftas att allt var safe. Jag avbröt dock efter halva för att det tog en sån jävla tid. Installerade Chrome och fick upp inloggningsrutan direkt - tryckte in mina uppgifter och fick informationen att mitt kort blivit spärrat.

Eftersom jag var så stressad ringde jag snabbt som fan till Handelsbanken och blev efter många om och med vidarekopplad till säkerhetsavdelningen där de sa att jag hade ett virus som var så pass allvarligt att de blivit tvungna att spärra internetbank och internet/utlandsköp. Det är en trojan och den heter Zeus, precis som redan nämnts. Hans råd även till mig var att formatera hela skiten eftersom viruset inte går att se. Han sa att inte ens han skulle klara av att få väck det manuellt? Och jag antar att de kan se viruset för att det blir en otroligt hög belastning hos dem? Han rådde mig också att byta alla lösen till alla sociala medier och liknande.

Jag ringde alltså självmant till deras kundsupport och fick aldrig något samtal. Alltså - inte en chans att det är en scam.
Jag är tacksam över att de är så informativa och berättar om viruset, hur det fungerar och vad som kan hända. Det drygaste för mig var att jag var pank på mitt allkonto och skulle föra över lite pengar från sparkontot. Gick ju lite sådär. Blev utan mat.

Permalänk
Medlem

Vill bara säga några ord för att styrka äktheten i detta fall. En kund till mig blev också uppringd av Handelsbanken som sa exakt samma sak. Jag bedömer detta som äkta av flera orsaker:

1. De frågade aldrig en enda gång om de kunde hjälpa till, eller om några som helst känsliga uppgifter. Logiskt sett, varför skulle de då göra sig besväret?
2. Jag motringde 0771-161616 och bekräftade allting av en helt annan person än den som ringde upp min kund.
3. Jag ringde min personliga bankkontakt (eftersom jag personligen också har Handelsbanken) och fick allting bekräftat, och henne litar jag till 100% på.

Det besvärliga är att det i min kunds fall handlar om en terminalserver med ungefär 20 användare. Och eftersom jag inte vet när viruset kom in så kan jag inte bara revertera till en gammal backup hur som helst. Dessutom skulle jag verkligen hellre vilja se viruset och ta bort det manuellt, om inte annat för att lära mig mer om det.

Om nån lyckats ta bort viruset får den gärna berätta mer

Visa signatur

Core i7, 8GB, SSD, W7P - HP Elitebook :)

Permalänk
Medlem

Du kan nog fixa det genom...

Att ladda hem Sophos.
För mig funkade det.