chrisbyRRC
Cadet 1st Year
- Registriert
- Juli 2011
- Beiträge
- 11
Hallo Community,
Am 03.10 bekam ich von meinem Vater eine Spam-Mail geschickt.
Habe dies sofort erkannt und Kontakt mit ihm aufgenommen, folgendes ging durch unsere Recherche hervor:
- Es wurden mehrere Mails an Kontakte aus dem Adressbuch versendet. (Evtl. auch an alle)
- E-Mail-Verkehr ist auf dem IPhone 6 und dem Windows 8.1 Desktop-PC eingerichtet.
- Die gesendeten SPAM-Mails wurden um 3:30 Uhr Nachts versendet, PC war zu dieser Zeit aus. IPhone im Netz!
- Die SPAM-Mail beinhaltet keinen Betreff und lediglich einen Hyperlink im E-Mail-Text.
(Beim Aufruf des Links in einer VM kam ich auf eine relativ normale Diät-Werbe-Seite. Ein Virenscan der VM nach dem Aufruf fand keinerlei Schädlinge)
- Die gesendeten Mails waren wohl auch unter "Gesendete Mails" auf PC und IPhone aufgeführt, wurden aber von meinem Vater bereits gelöscht, ehe ich dies bestätigen konnte.
- Im Posteingang befanden sich ca. 11 Mails von "MAILER-DAEMON@AOL.com", das diverse Mails nicht zugestellt werden konnten. Diese wurden nicht von meinem Vater verschickt!
Aus diesen Informationen heraus bin ich davon ausgegangen das der Mailversand entweder vom IPhone stattfindet. (Virus/Schädliche-App) oder die Zugangsdaten vom AOL-Mail-ACC einer dritten Person bekannt sind die diese von einem anderen Gerät versendet.
Folgendes wurde also durchgeführt:
- IPhone wurde komplett auf Werkseinstellung zurück gesetzt.
- Kontakte aus Adressbuch wurden gewarnt.
- Zugangs-Passwort zu AOL-Mail wurde geändert.
- Sicherheitshalber auch auf dem Desktop-PC mit Kaspersky Internet-Security gescannt => 0 Funde.
Nun dachte ich wir seien damit durch, doch leider wurden heute wieder Mails verschickt bzw. zumindest versucht welche zu versenden. Ich bekam diesmal keine, jedoch bekam mein Vater wieder ca. 11 Mails von "MAILER-DAEMON@AOL.com" das einige Mails nicht zugestellt werden konnten. Bin leider nun ziemlich ratlos wo wir noch ansetzen könnten.
Bin leider mit dem IOS und Apple-Geräten wenig vertraut und stieß deshalb erst eben beim Googeln darauf das Apps in der ICloud gespeichert und auch beim Einrichten des zurückgesetzten IPhone wieder installiert werden. (Tatsächlich wurden Apps wie Avira wieder dort installiert!) Meine Idee wäre jetzt noch gewesen das eine Schadsoftware installiert wurde die durch die Cloud auch nach der Recovery wieder aufgespielt wurde.
Könnte da was dran sein oder kann ich die Suche nach Schädlingen auf Apple-Geräten einstellen da diese ja so unanfällig sein sollen? Bitte um Rat und weitere Ideen wie wir dem ganzen ein Ende setzen können, möglichst ohne wechseln des E-Mail-Anbieters.
Achja, habe bei meiner Google-Recherche auch gelesen das es 2014 zu einem ACC-Hack bei AOL kam und dort genau solche Probleme auftraten, kann es evtl. sein das dies auch nun erneut vorgefallen sein kann? Habe leider nix aktuelles im Netz lesen können und hoffe das falls andere ebenfalls betroffen sind sich hier zu melden.
Vorab Danke!
Mit freundlichen Grüßen, Chris
Am 03.10 bekam ich von meinem Vater eine Spam-Mail geschickt.
Habe dies sofort erkannt und Kontakt mit ihm aufgenommen, folgendes ging durch unsere Recherche hervor:
- Es wurden mehrere Mails an Kontakte aus dem Adressbuch versendet. (Evtl. auch an alle)
- E-Mail-Verkehr ist auf dem IPhone 6 und dem Windows 8.1 Desktop-PC eingerichtet.
- Die gesendeten SPAM-Mails wurden um 3:30 Uhr Nachts versendet, PC war zu dieser Zeit aus. IPhone im Netz!
- Die SPAM-Mail beinhaltet keinen Betreff und lediglich einen Hyperlink im E-Mail-Text.
(Beim Aufruf des Links in einer VM kam ich auf eine relativ normale Diät-Werbe-Seite. Ein Virenscan der VM nach dem Aufruf fand keinerlei Schädlinge)
- Die gesendeten Mails waren wohl auch unter "Gesendete Mails" auf PC und IPhone aufgeführt, wurden aber von meinem Vater bereits gelöscht, ehe ich dies bestätigen konnte.
- Im Posteingang befanden sich ca. 11 Mails von "MAILER-DAEMON@AOL.com", das diverse Mails nicht zugestellt werden konnten. Diese wurden nicht von meinem Vater verschickt!
Aus diesen Informationen heraus bin ich davon ausgegangen das der Mailversand entweder vom IPhone stattfindet. (Virus/Schädliche-App) oder die Zugangsdaten vom AOL-Mail-ACC einer dritten Person bekannt sind die diese von einem anderen Gerät versendet.
Folgendes wurde also durchgeführt:
- IPhone wurde komplett auf Werkseinstellung zurück gesetzt.
- Kontakte aus Adressbuch wurden gewarnt.
- Zugangs-Passwort zu AOL-Mail wurde geändert.
- Sicherheitshalber auch auf dem Desktop-PC mit Kaspersky Internet-Security gescannt => 0 Funde.
Nun dachte ich wir seien damit durch, doch leider wurden heute wieder Mails verschickt bzw. zumindest versucht welche zu versenden. Ich bekam diesmal keine, jedoch bekam mein Vater wieder ca. 11 Mails von "MAILER-DAEMON@AOL.com" das einige Mails nicht zugestellt werden konnten. Bin leider nun ziemlich ratlos wo wir noch ansetzen könnten.
Bin leider mit dem IOS und Apple-Geräten wenig vertraut und stieß deshalb erst eben beim Googeln darauf das Apps in der ICloud gespeichert und auch beim Einrichten des zurückgesetzten IPhone wieder installiert werden. (Tatsächlich wurden Apps wie Avira wieder dort installiert!) Meine Idee wäre jetzt noch gewesen das eine Schadsoftware installiert wurde die durch die Cloud auch nach der Recovery wieder aufgespielt wurde.
Könnte da was dran sein oder kann ich die Suche nach Schädlingen auf Apple-Geräten einstellen da diese ja so unanfällig sein sollen? Bitte um Rat und weitere Ideen wie wir dem ganzen ein Ende setzen können, möglichst ohne wechseln des E-Mail-Anbieters.
Achja, habe bei meiner Google-Recherche auch gelesen das es 2014 zu einem ACC-Hack bei AOL kam und dort genau solche Probleme auftraten, kann es evtl. sein das dies auch nun erneut vorgefallen sein kann? Habe leider nix aktuelles im Netz lesen können und hoffe das falls andere ebenfalls betroffen sind sich hier zu melden.
Vorab Danke!
Mit freundlichen Grüßen, Chris