Jump to content

Telekom: BotNet-Warnung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich hab einen Brief von der Telekom erhalten, dass Computer in unserem Netzwerk Teil von Bot-Netzen seien. Man hätte da "gesicherte Hinweise." Das letzte Mal hab ich diese Nachricht eigentlich ignoriert, weil auf allen unseren 15 Rechnern ESET Business und zusätzlich teilweise MS Essentials läuft, aber wenn da jetzt schon der zweite Brief kommt, muss ich ja 'aufschrecken'.

 

Gibt es denn ein Mittel, wie man als Admin rausfinden kann, ob einer der PCs im Netzwerk infiziert ist? Lässt sich das am Datenverkehr feststellen? 15 PCs sind zwar wenig, aber ich mag trotzdem nicht an alle einzeln hingehen, Zusatzsoftware installieren und überall auf "Jetzt suchen" klicken. Da pflaumen mich auch die Mitarbeiter an, wenn ich das mache :-/

 

Ich hoffe, ihr könnt mir weiterhelfen und bedanke mich im Voraus :-)

Achim

Link zu diesem Kommentar

Das Problem bei sowas ist, dass es sehr schwer feststellbar ist. Und vor allem muß es keiner deiner 15 Firmen-PCs sein, sondern könnte auch ein mobiles Gerät eines Kollegen sein (Handy, Pad, Notebook), was sich nur sporadisch verbindet. Habt ihr eine Firewall im Einsatz? Dann könnte man mal versuchen rauszufinden, was an Traffic so läuft. Oftmals sind solche Warnungen der Provider aus gutem Grund da, wenn nämlich Steuerkommandos für Bots und deren Rückmeldungen festgestellt werden. Dazu brauchts aber Zeit und vor allem sinnvolle Logfiles. Steht im Telekom Brief denn ggf. noch etwas mehr drin? Eventuell kann man die ja auch fragen, wenn sie sowas schicken, sollten sie einem ja evtl. auch helfen können.

 

Bye

Norbert

Link zu diesem Kommentar

Sehr schwer festzustellen. Der Bot kann auch über gängige Ports (zb. Port 80) kommunizieren. Niemand weiss wie sich der Bot verhält. Vielleicht läuft über einen unbekannteren Port besonders viel Traffic.

 

Ich würde wie gesagt den Traffic beobachten, alle Rechner scannen (sind nur 15) und auf den aktuellsten Stand bringen (auch Third-Party-Software). Notfalls nach Feierabend (mit dem Chef reden)

Ausserdem würde ich überall die Passwörter resetten und zur Neueingabe auffordern (DC ?). Die Passwortrichtlinie würde ich auch verschärfen und den Benutzern nur die absolut notwendigsten Rechte geben.

 

Habt ihr überhaupt einen DC ?

 

ESET + MS Essentials gleichzeitig ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...