PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Login-Daten missbräuchlich entwendet und im Internet angeboten



willysuse
03.09.19, 08:36
Hi Forum, vom T-Systems Telekom Security erhielt ich folgende Benachrichtigung (per Mail und nun auch per Post; Seriosität habe ich mit der -T-- geklärt):

"... Von externen Hinweisgebern haben wir zuverlässige Informationen erhalten, dass über Ihren Internetzugang Spam-Mails versendet wurden.
Um eine eventuelle missbräuchliche Nutzung Ihres Zugangs zu unterbinden, mussten wir die Versendung über Ihre *@t-online.de Adresse einschränken. ...
Bitte überprüfen Sie alle Endgeräte mit einem Sicherheitsprogramm. Wir können nicht prüfen, welches Ihrer Endgeräte betroffen ist.
Eine gute Wahl zur Prüfung, falls Sie kein eigenes Sicherheitsprogramm verwenden, ist die Software von Malwarebytes ..."

Bislang habe ich mich relativ sicher mit Suse Linux gefühlt. Meine Fragen ans Forum:

1) Kann sich eine SpionageSW über oder in Firefox/Thunderbird in mein System (openSuse Leap 15.0) einschleichen; hat da jemand schon mal Erfahrungen gemacht?
2) Kann man das herausfinden und deaktivieren oder muss ich das Betriebssystem neu aufspielen, auch die Benutzerpartition?
3) Habe mal Clam Antivirus aktiviert; damit scheint keine generelle Überprüfung meines Systems möglich (geht wohl nur für einzelne Dateien).

Danke fürs Mitdenken und beste Grüße WS

PS: Habe natürlich alles Gesperrte schnell mit Hilfe der T-Systems wieder freischalten können; durch 'ne Menge komplett neue PW bei der -T--

marce
03.09.19, 10:14
Wenn Du nur Linux im Einsatz hast dürfte die Meldung eher bedeuten, daß Dein Mail-Adresse "auffällig" geworden ist - das kann auch bedeuten, daß "irgendjemand" Deine Adresse als Absender verwendet hat ohne daß bei Dir irgendwelche Systeme "gehackt" wurden.

... da würde ich nochmals nachfragen, an was sie das denn konkret festmachen...

Ansonsten:
(1) Ja
(1.1) Nein
(2) Ja
(2.1) Sollte ein Kompromitierung stattgefunden haben ist das System als nicht mehr vetrauenswürdig zu betrachten und damit ist eine Neuinstallation unumgänglich
(3) Zu Virenscannern teile ich Fefes Meinung - zumal gerade ClamAv einen "besonders guten Ruf" hat.

willysuse
03.09.19, 11:38
Danke. Da frag ich mal bei der T-Systems nach, ob's auch konkreter geht.