Jump to content

Plötzlich wird Spam versendet


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich hab da wieder mal ein Problem. Irgendein Gerät im Netz sendet plötzlich haufenweise Spam. Da es sich nicht um mein Netz handelt, sondern ich nur die Bitte erhielt, mich der Sache anzunehmen, erschwert sich die Suche nach dem Gerät natürlich etwas. Vielleicht hat ja der ein- oder andere einen hilfreichen Tipp für mich.

 

Ich dachte, ich würde erst mal sicher gehen, dass die Geräte alle Virenfrei sind. Dann mit HijackThis die Dienste der einzelnen Geräte prüfen. Evtl. könnte ein Portscanner dabei helfen, zu ermitteln, wer da so geschwätzig über Port 25 ist. Kann mir da vielleicht jemand einen Scanner empfehlen?

 

Über ein paar hilfreiche Antworten würde ich mich sehr freuen.

Gruß,

Fränky

Link zu diesem Kommentar

Naja,

 

ein weiterer Ansatz wäre die Einrichtung einer Netzwerküberwachung mit z.B. SNORT. Allerdings ist das mit einem größeren Aufwand verbunden und nicht ganzs so einfach und schnell zu realisieren.

 

Wahrscheinlich wäre es einfacher, wie in den anderen Posts schon gesagt, die Firewall Port 25 ausgehend zu sperren und nur von den Mail Servern zu erlauben. Oder der Provider soll einfach das Logging für ausgehende Verbindungen auf Port 25 aktivieren und euch dann die Ergebnisse mitteilen.

Link zu diesem Kommentar

Hi,

 

Aufgefallen ist es, weil der Provider sich gemeldet hat.

 

was für ein netter Provider, aber die Quell-IP kann der Provider nicht mitteilen. Naja, die Idee mit HijackThis finde ich zu umständlich. Wenn das Unternehmen mit Switchen aufgestellt ist, würde ich Wireshark einsetzen. Mit dem Tool schneidest du den Netzwerkverkehr mit.

 

Wenn wirklich soviel SPAM verschickt wird solltest du damit den Übeltäter recht schnell ausfindig machen können. Tutorials wie du das Programm benutzt gibt es zuhauf.

 

Grüße

Link zu diesem Kommentar

Hallo,

 

kurz zur Info, ich habe ein paar Trojaner gefunden. HijackThis hat diverse exe-Dateien mit wirren Namen gefunden, mit denen selbst Google nichts anfangen konnte. Eine dieser exe-Dateien war im Hintergrund ganz schön aktiv und hat das System häftig ausgelastet. Ich habe dann sicherheitshalber den PC neu installiert, und nicht mehr lange weiter gesucht.

 

Gruß und nochmals Danke,

Fränky

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...