S
Speed4Fun
Guest
SMTP Trojaner im Netzwerk aufspüren
Im Netzwerk eines kleineren befreundeten Unternehmens hat sich offensichtlich ein SMTP-Trojaner eingenistet. Die Telekom als DSL-Provider hat nach einigen Abuse SPAM-Meldungen (SPAMs immer über SMTP-Port 25) die Sperrung des Anschlusses bereits angekündigt.
Als erste Maßnahme wurden sämtliche Rechner samt Server bereits mit aktuellen (bootfähigen) Viren- und Malwarescannnern untersucht, jedoch ergebnislos.
Auch ein Scannen der Ports und sämtlicher laufenden Prozesse brachte keinen weiteren Aufschluss über den verursachenden Rechner. Ebenso tauchen in der Untersuchung des ausgehenden Netzwerk-Traffics mit Wireshark keine verdächtigen SMTP-Pakete auf.
Die ganze Sache ist schon sehr mysteriös, da die gegenüber dem Provider gemeldeten SPAM-Mails intern nicht nachvollzogen werden können.
Jemand eine Idee?
Im Netzwerk eines kleineren befreundeten Unternehmens hat sich offensichtlich ein SMTP-Trojaner eingenistet. Die Telekom als DSL-Provider hat nach einigen Abuse SPAM-Meldungen (SPAMs immer über SMTP-Port 25) die Sperrung des Anschlusses bereits angekündigt.
Als erste Maßnahme wurden sämtliche Rechner samt Server bereits mit aktuellen (bootfähigen) Viren- und Malwarescannnern untersucht, jedoch ergebnislos.
Auch ein Scannen der Ports und sämtlicher laufenden Prozesse brachte keinen weiteren Aufschluss über den verursachenden Rechner. Ebenso tauchen in der Untersuchung des ausgehenden Netzwerk-Traffics mit Wireshark keine verdächtigen SMTP-Pakete auf.
Die ganze Sache ist schon sehr mysteriös, da die gegenüber dem Provider gemeldeten SPAM-Mails intern nicht nachvollzogen werden können.
Jemand eine Idee?
