This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

A threat has been detected in your network: C2/Monero-A

Guten Morgen,

ich bekomme alle paar Tage eine Meldung, dass die Firewall Traffic von einem unserer Terminalserver geblockt hat.

Ein intensiver Scan der Maschine mit unserem Virenprogramm ergab keinen Fund.
Eine Recherche zu "Monero" ergab, dass es sich um ein Crypto Botnetz handeln könnte, alle dort aufgeführten Prozesse und Auffälligkeiten treffen bei uns nicht zu.
AUch der Link direkt von Sophos in der Fehlermeldung angegeben: https://www.sophos.com/error/404.aspx?aspxerrorpath=/en-us/threat-center/threat-analyses/viruses-and-spyware/C2~Monero-A.aspx führt ins leere...

Hat einer von euch eine Idee / Vermutung? Wie würdet ihr weiter damit umgehen?

Vielen Dank!

 



This thread was automatically locked due to age.
Parents
  • Gibt es hierzu zwischenzeitlich ein Update? Das Problem scheint jedenfalls nicht mehr aufzutauchen.

    Ich vermute mal stark, dass "stern.de" infiziert war und hat beim Aufruf einen Javascript Miner auf dem Client gestartet hat?

Reply
  • Gibt es hierzu zwischenzeitlich ein Update? Das Problem scheint jedenfalls nicht mehr aufzutauchen.

    Ich vermute mal stark, dass "stern.de" infiziert war und hat beim Aufruf einen Javascript Miner auf dem Client gestartet hat?

Children
No Data