Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

A threat has been detected in your network: C2/Monero-A

Guten Morgen,

ich bekomme alle paar Tage eine Meldung, dass die Firewall Traffic von einem unserer Terminalserver geblockt hat.

Ein intensiver Scan der Maschine mit unserem Virenprogramm ergab keinen Fund.
Eine Recherche zu "Monero" ergab, dass es sich um ein Crypto Botnetz handeln könnte, alle dort aufgeführten Prozesse und Auffälligkeiten treffen bei uns nicht zu.
AUch der Link direkt von Sophos in der Fehlermeldung angegeben: https://www.sophos.com/error/404.aspx?aspxerrorpath=/en-us/threat-center/threat-analyses/viruses-and-spyware/C2~Monero-A.aspx führt ins leere...

Hat einer von euch eine Idee / Vermutung? Wie würdet ihr weiter damit umgehen?

Vielen Dank!

 



This thread was automatically locked due to age.
Parents
  • Wir bekommen von unserer Sophos auch regelmäßig genau diese Meldung. Wir haben sehr viele Terminalserver deren Traffic geblockt wird. Aktuell so ca. 10 bis 20 Meldungen am Tag. Die Server wurden mit MSERT und Sophos Scan and Clean untersucht und es wurden jeweils keine Ergebnisse gefunden.

    Wir gehen aktuell auch davon aus, dass auf irgend einer Webseite ein Cryptominer ausgeführt wird.

Reply
  • Wir bekommen von unserer Sophos auch regelmäßig genau diese Meldung. Wir haben sehr viele Terminalserver deren Traffic geblockt wird. Aktuell so ca. 10 bis 20 Meldungen am Tag. Die Server wurden mit MSERT und Sophos Scan and Clean untersucht und es wurden jeweils keine Ergebnisse gefunden.

    Wir gehen aktuell auch davon aus, dass auf irgend einer Webseite ein Cryptominer ausgeführt wird.

Children
No Data