Norton meldet Man-In-The-Middle Angriff

akimann

Banned
Registriert
Juli 2010
Beiträge
979
Hallo,
das Norton vom Notebook meines Vaters hat gestern einen Man In The Middle Angriff gemeldet.
Ist das ein gezielter Hackerangriff oder ist das eher ein normaler Angriff eines automatischen Virus/Trojaners etc. ?

Danke & Gruß
akimann
 
Zu wenig details.. auf welcher Seite?
Welches OS? Welcher Browser? Welche Norton-Version?
Wer ist sonst noch in seinem Netzwerk?

"Meine Motorwarnleuchte ist angefangen. Ich sag nicht welches Auto es ist, und ob im stand, beim Fahren oder ob der Motor aus war.
Ist das ein Mechanisches Problem oder ein normales Problem, wie ein Selbsttest?"

Denk Mal drüber nach.....
 
  • Gefällt mir
Reaktionen: DJServs
normales Heimnetzwerk mit DSL Router, Windows 8.1, wahrscheinlich war er auf Youtube, Firefox, und aktuelles Norton Abo
 
Zu wenige Infos um eine Aussage darüber zu treffen.
 
Schlaflos schrieb:
Zu wenige Infos um eine Aussage darüber zu treffen.
NOTAUS schrieb:
Spuckt den der Norton keine weiteren Details aus? Vielleicht nur ein Fehlalarm.
nein, leider keine weiteren Infos, normalerweise stehen bei Norton immer weitere Infos zur Quelle des Angriffs, aber diesmal war nur die Meldung "Man In The Middle Angriff" und keine weiteren Details
 
Was steht denn dazu im Verlauf?
 
Oder hat sich Norton selbst als Mitm identifiziert? Abseits davon, wie vorher schon geschrieben wurde, zuwenig Informationen.
 
  • Gefällt mir
Reaktionen: CMDCake und BalthasarBux
Macht euch keine Sorgen ist nur ein alter Michael Jackson Song :D
 
  • Gefällt mir
Reaktionen: ImpactBlue, areiland, Markchen und eine weitere Person
Ist es Norton selber oder ein aufgepopptes Fenster das gleich aussieht wie ein Norton Fenster?
 
Wenn Du wegen eines eingeschmuggelten Zertifikats eine Man In The Middle Atacke hast, kannst Du Dein System neu aufstetzen und alle Passwörter ändern. Viel Spaß!

Ansonsten lad mal das letzte Update von Norton und lass mal einen Virusscan durchlaufen.
 
  • Gefällt mir
Reaktionen: akimann und Joker_AUT
Ich finde es ja immer seltsam, dass Leute noch nicht einmal sagen können, welcher Browser genutzt wurde... das wäre hier aber echt mal gut, wenn mensch das wüsste :)
 
fixedwater schrieb:
Ich finde es ja immer seltsam, dass Leute noch nicht einmal sagen können, welcher Browser genutzt wurde... das wäre hier aber echt mal gut, wenn mensch das wüsste :)
hab die Infos die ich habe in meiner ersten Antwort nachgeliefert
Ergänzung ()

chrigu schrieb:
Ist es Norton selber oder ein aufgepopptes Fenster das gleich aussieht wie ein Norton Fenster?
es steht im Verlauf von Norton, also war es Norton selber
 
übrigens werden noch zwei Android Smartphones mit Android 7 und Android Pie im WLAN genutzt
 
das ist übrigens die Meldung die Norton ausgespuckt hat:

image.jpg
 
Da sieht man wieder, was diese ganzen "Security-Lösungen" fürn Quatsch sind! Norton meldet einen schweren Angriff, nennt diesen "Man-in-the-middle" und gibt als empfohlene Aktion "Keine Aktion erforderlich".
Was soll irgendjemand mit so einer Information anfangen? Eine einzige Verwirrung... wenn man solche Meldungen zu oft kriegt, dann nimmt man diese noch nicht mal mehr ernst irgendwann. Bei "empfohlene Aktion" sollte stehen "Deinstallier den Norton-Müll". Norton ist derselbe Stuss geblieben wie damals. Aber die sind wenigstens nicht allein auf weiter Flur, es gibt genug andere Anbieter von ähnlichem Kram.
 
  • Gefällt mir
Reaktionen: CMDCake, onesworld und brianmolko
Oli_P schrieb:
Bei "empfohlene Aktion" sollte stehen "Deinstallier den Norton-Müll". Norton ist derselbe Stuss ...
laber nicht wieder so einen Stuss ohne genaues Wissen über den "Vorfall". Und wer anders als der Hersteller könnte noch (zielführende) Hinweise darüber haben: z.B (und Support)
https://support.norton.com/sp/de/de/home/current/solutions/v127924782

und als Ergänzung bekam ich neulich auch Anruf, die plöde Eset-FW hätte neues Gerät im Heimnetzwerk gemeldet...
( z.B. so als wenn ein Handy nach Hause kommt, nur es kam grad keins)
zusätzlich war die Router-config nicht mehr über die übliche IP erreichbar, aber wohl über das "neue" Gerät...
summasumarum (nach meinen theoretischen Recherchen) lief sein Kabelrouter plötzlich im Modem-Modus ?
naja, beim nächsten Trojaner klickt er hoffentlich (erstmal) auf "blockieren" :D
 
  • Gefällt mir
Reaktionen: akimann
Oli_P schrieb:
Norton meldet einen schweren Angriff, nennt diesen "Man-in-the-middle" und gibt als empfohlene Aktion "Keine Aktion erforderlich".
Was soll irgendjemand mit so einer Information anfangen? Eine einzige Verwirrung...

Danke. Genau das wollte ich auch schon sagen. Was bringt einem eine Software die einem in so einem Fall "keine Aktion erforderlich" vorschlägt, im Umkehrschluss aber eine Warnung bringt. Runter damit.
 
Zurück
Oben