Malvare matsnu avalanche

P

Paintset

Mitglied
Thread Starter
Dabei seit
14.08.2011
Beiträge
56
Reaktionspunkte
3
Hallo, mein dsl Anbieter hat mir eine Mail geschickt das das BSI soll festgestellt haben das einer meiner endgeräte soll infiziert sein mit der Malvare „matsnu/avalanche“. Habe gestern mein MBP mit ein Virenscanner überprüft, hat aber nichts gefunden, das ist schon mal gut, jetzt muss ich noch mein IPhone und meiner Ps4 scannen. Ich verstehe das nicht, bin immer sehr vorsichtig, meine Mails lese ich nur mit Browser, etc. Hat jemand schon Erfahrung damit gemacht, was kann ich am besten tun? Vielen Dank
 
  • Gefällt mir
Reaktionen: Paintset
  • Gefällt mir
Reaktionen: electricdawn, schatzfinder, TMacMini und 2 andere
Nicht unbedingt, lt. Heise sollen diese Mails wirklich existieren.
Aber primär sollen Redmond Rechner das Ziel sein.
 
  • Gefällt mir
Reaktionen: Paintset
Wie bitte kann das BSI feststellen, dass eines meiner Geraete einen Virus drauf hat? Machen die jetzt wie der britische und amerikanische Geheimdienst auf saemtlichem Verkehr eine Deep Packet-Inspection?

DAS waere mal Stoff fuer einen interessanten (und brisanten) Bericht.
 
  • Gefällt mir
Reaktionen: Paintset und ekki161
Aha, ok.
Warum wurde dann kein Link zu der eigenen Seite vom BSI genannt, dort stehen schon mal diese Info:
https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/BotNetze/Avalanche/Schadsoftware/Matsnu.html

Aber siehe auch einmal:
https://www.heise.de/security/meldu...n-Botnet-Schwergewicht-Avalanche-3530277.html

Mich stutzt aber eher, hast du nur Mac‘s oder auch Windows Systeme, nicht das sie einen Bot eher bei dir meinten.
Danke, ja, habe eine Play Station 4.
Ich habe deine Links gefolgt und finde es sehr informativ.
vielen Dank
 
Zuletzt bearbeitet:
ihr diskutiert hier über spam... ernsthaft? :faint:
 
  • Gefällt mir
Reaktionen: Paintset
Nein, ich griff nur den Heise Eintrag auf. Da geht es um Botnetze.
 
  • Gefällt mir
Reaktionen: Paintset
Danke, ja, habe eine Play Station 4.
Vielen Dank für eure antworten.

Ja der Bsi hat mir auch ein Link geschickt der hilfreich ist. Hier die Email:

vom Bundesamt für Sicherheit in der Informationstechnik (BSI) haben wir Hinweise erhalten,
dass einer der Rechner, der über Ihre DSL Verbindung auf das Internet zugreift,
mit einem Schadprogramm infiziert ist.

Dadurch stellt für Sie zur Zeit jeder Online-Einkauf, jeder Geldtransfer per Online-Banking
und jeder Austausch in sozialen Netzwerken ein erhebliches Sicherheitsrisiko dar.

Zum Zeitpunkt des Versandes von schädlichen E-Mails war Ihnen folgende IP-Adresse zugeordnet:

IP-Adresse: 77.18x.xxx
Zeitangaben: 04.11.2017 01:59:13 UTC

Wir empfehlen Ihnen diese Schritte zeitnah durchzuführen:

1. Schadprogramm beseitigen

Damit Sie die Infektion einfach erkennen und entfernen können, bieten wir Ihnen in Kooperation mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Verband der deutschen Internetwirtschaft (eco) eine kostenfreie Software an. Diesen "EU-Cleaner" können Sie unter https://www.botfrei.de/eucleaner.html herunterladen.

2. Passwörter ändern

Ändern Sie dann sämtliche Passwörter auf Ihrem Computer wie:
  1. E-Mailaccount
  2. Online-Banking
  3. eBay, Amazon, PayPal, etc.

Die Reihenfolge dieser empfohlenen Schritte ist wichtig, da die neuen Passwörter direkt wieder von Dritten ausgelesen werden könnten, wenn eine vorhandene Schadsoftware zuvor nicht entfernt wurde!

Sofern Sie Ihr Sicherheitsproblem nicht selbst lösen können, empfehlen wir Ihnen,
einen EDV-Fachmann hinzuzuziehen.
Oder nutzen Sie die vom BSI bereitgestellte Webseite https://www.bsi-fuer-buerger.de/botnetz um mehr Informationen zu bekommen.

Mit freundlichen Grüßen

Ihr o2 Team.

Habe alles gemacht und Gottseidank sind meine Apple Geräte sauber, es kann nur an meiner Play Station 4 liegen, da muss ich mal woanders Hilfe suchen.

Ich bin euch sehr dankbar.
 
Es ist Spam. :)
 
  • Gefällt mir
Reaktionen: schatzfinder und dg2rbf
Bots laufen über bekannte Ports und die Telekom investiert viel Geld um ihre Netze zu überwachen.
Die Pakete laufen ja schliesslich über Router der Telekom, denen immer noch ein Großteil der Infrastruktur gehört.
Von daher könnte die Mail schon echt sein. Wer heute sein Internet zu Hause sicher betreiben möchte, "versteckt" seine Rechner hinter einem Linux Gatway mit iptables oder Ähnlichem.
Selbst beim WiFi muss man ja nur die DHCP Range ändern und das Gateway umstellen.
 
Wer heute sein Internet zu Hause sicher betreiben möchte, "versteckt" seine Rechner hinter einem Linux Gatway mit iptables oder Ähnlichem.
was soll das denn nützen, wenn der schädling via attachment eintrudelt und ausgeführt wird.
leider ist das ja immer noch der hauptsächliche infektionsweg.

@Paintset
check mal deine mails im angegebenen zeitraum. evtl. hast du auch nur eine mail+anhang weitergeleitet. das reicht ja schon, um den scanner vom provider anspringen zu lassen.
 
was soll das denn nützen, wenn der schädling via attachment eintrudelt und ausgeführt wird.
Er kann dann nicht unbedingt nach Hause telefonieren ...

Und ja, ich habe hier ein Binary aufgehoben, mit dem Chinesen bei mir einen Proxy betreiben wollten...
Gemerkt habe ich das eben genau an meiner Firewall, die einfach nur Pakete zählt und nach Zieladressen aufschlüsselt.
 
Er kann dann nicht unbedingt nach Hause telefonieren
und wenn er port 80 benutzt? und du willst ernsthaft alles, dem benutzer seltsame, outgoing blocken? viel spaß... :noplan:
es gab ja gerade für osx kostenlose firewall-GUIs. frag doch mal hier nach, wer die überhaupt zur kenntnis genommen, geschweige denn eingesetzt hat.
 
und wenn er port 80 benutzt? :noplan:
Jeder Traffic wird kurz mitgeschnitten, ich surfe selten auf IP Adressen in China.
Ausserdem benutzen die Chinesen tatsächlich gerne UDP.

PS: LOG Target mit Rate Limit, falls es Dich interessiert. Stündlich rotiert und weggeworfen.
 
sperr doch einfach china komplett aus, wenn du da bedenken hast.
AFAIR war matsnu so ein domain generation geraffel *, da kommst ja mit manuellem regelgebastel eh' nicht mehr hinterher.

edit: * das wars
»Die Malware kommuniziert über DGA (Domain Generation Algorithm)-Technik mit dem C&C-Server. DGA erschwert das Blocken schadhafter Netzwerkaktivitäten, indem es ständig neue Domains erzeugt.«
 
Hat die Email die du erhalten hast einen Anhang mit einer ZIP Datei, dann ist es 100% Spam.

http://www.onlinewarnungen.de/warnu...ail-mit-dem-betreff-phishing-angriff-polizei/

Wenn die Mail nicht SPAM sein sollte, dein Mac ist es zu 99,999% nicht. Das iPhone auch ziemlich sicher nicht. Die Playstation wird es imo auch nicht sein. Kommt eigentlich nur in Frage, dass noch jemand dein Wifi nutzt mit einem Windows Rechner oder Android Phone, wo 99,9% aller Viren und Trojaner für entwickelt werden.

Ansonsten würde ich eher noch sagen, es könnte das iPhone sein. Prüfe das mit nem guten Malware Scanner.
 
Zurück
Oben Unten