• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das neue Jahr beginnt wie das alte - natürlich mit einem neuen Fotowettbewerb! Auch im Monat Januar freuen wir uns auf Eure Einsendungen. Wie es weitergeht, wisst Ihr ja - Hier geht es lang --> Klick

Telekom Sicherheitswarnung

mike bols

Cripps Pink
Registriert
08.03.06
Beiträge
150
hallo,

ich habe jetzt bereits zum dritten mal von der telekom eine email bekommen, daß von meinem rechner schadsoftware ausgehen würde.

"Über Ihren Internetzugang wurde ein "Sinkhole" kontaktiert. Das ist ein
Server, der als Falle für durch Schadsoftware befallene Rechner dient,
indem er einen Command&Control-Server eines Botnets simuliert"

u.s.w.

"Den Beschwerden zufolge befindet sich in Ihrem LAN mindestens ein mit
der Schadsoftware 'ZeroAccess' verseuchter Rechner."

ich habe in meinem netzwerk lediglich zwei apple rechner, und beim google recherchieren habe ich nichts über 'ZeroAccess' auf dem mac gefunden.

meine systempasswörter, sowie das PW der WPA2 verschlüsselung des routers hatte ich schon nach dem ersten brief der telekom geändert.

hat jemand erfahrungen mit dieser sicherheitswarnung?

was kann ich noch tun, um einen trojaner auszuschließen?
 

nomos

Borowinka
Registriert
22.12.03
Beiträge
7.721
Nutzt du Windows unter Parallels oder Bootcamp?
 

Philipp Schwinn

Herrenhut
Registriert
28.10.12
Beiträge
2.300
Irgendwelche Fernzugange über deinen Router aktiviert? VPN eingerichtet?

Sprich irgendwelche Möglichkeiten von Außen in dein Heimnetzwerk zu gelangen?


Sent from my iPhone using Apfeltalk mobile app
 

mike bols

Cripps Pink
Registriert
08.03.06
Beiträge
150
Nutzt du Windows unter Parallels oder Bootcamp?

parallels gelegentlich zum cd's überprüfen ja.
könnte das damit zusammenhängen?

ich habe allerdings parallels desktop und service bei little snitch unter "verbiete alle verbindungen"
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Normalerweise bekommt man erst eine Mail, danach folgt ein Brief per Post. Drei Mails hintereinander sind mir neu.
 

unknown7

Kaiserapfel
Registriert
28.01.07
Beiträge
1.716
Um an meinen Vorredner anzuknüpfen: Bist du 100pro sicher, dass die Mail tatsächlich von der Telekom kommt?
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
parallels gelegentlich zum cd's überprüfen ja. könnte das damit zusammenhängen?
Absolut.
Erst letztens hatten wir hier einen ähnlichen Fall. Der Betroffene hat Windows nach eigener Aussage nur "sehr selten" genutzt und sich dennoch einen Trojaner eingefangen. Auch er bekam eine Mail von der Telekom.
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Ich halte die Mail auch nicht für authentisch. Zudem das die Telekomiker im Wiederholungsfalle gern einmal den ganzen Anschluss kappen.

Allerdings sollte man mittlerweile weiterdenken. Es muss nicht zwangsläufig ein Rechner sein. Letztens kam eine Spam-Attacke von netzwerkfähigen Kühlschränken.
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Sorry, hatte ich überlesen. Aber ZeroAccess scheint ein reines Windows-Schadprogramm zu sein.

Warum fragst du bei den rosa Männlein nicht einmal nach einem entsprechenden Verbindungsprotokoll`? Das dürfte die Suche vereinfachen.
 

landplage

Admin
AT Administration
Registriert
06.02.05
Beiträge
23.750
Eine kurze Recherche im Netz deutet darauf hin, daß man sich das durch eine Drive-by-Infektion einfangt, irgendein Google-Update oder eine Java-Aktualisierung, die auf einer "harmlosen" Seite angeboten wird.
Was für CDs werden da getestet?