1

Frage

2

Antwort

3

Lösung

Sicherheitswarungen Schadsoftware Ipidea
Snowgard2002
Digitalisierer
Digitalisierer

Hallo,

Habe heute mal eine Frage zu den Sicherheitswarnungen die Vodfone an die Kunden versendet.

Hier ein Auszug aus der Meldung

Schadsoftware Ipidea

IPIDEA ist ein Proxy-Botnetz. Es nutzt manipulierte Apps, um Millionen Geräte als Proxy-Knoten zu missbrauchen. Damit verschleiert es den Datenverkehr von vielen Cyber-Akteuren.
 
Habe alle meine Geraäte Handy PC , TV Receiver kontolliert, und diesen Virus (Trojaner) nicht gefunden.
Benutze die Anti Viren Software TotalAV in der PRO Version.
TotalAV und Defender finden nichts ??
1.) Meine Fritzbox 6660 wurde in die Werkseinstellungen gebracht und neu eingerichtet!
2 ) Mein PC wurde komplett neu Installiert.
3.) 2 Handys im Haushalt wurde in die Werkseinstellen zurückgesetzt.
4.) TV Receiver (Vodafone) wurde in die Werkseinstellungen zurück gesetzt.
5.) Mein Panasonic TV auch in die Werkseinstellungen gesetzt.
 
Mal ist 2-3 Ruhe, dann kommt im Sicherheitsportal wieder die Meldung:
Dise Nachrichten sind nervig und setzten mich unter Druck...
Wie kann ich dise Meldungen loswerden?
Bin für jede Hilfe Dankbar...
vodafone_Warnung1.png
 
 
10 Antworten 10
RobertP
Giga-Genie
Giga-Genie

verwendest du auf einem deiner Geräte irgendeine "gratis" VPN oder Proxy Software?

Nein,  VPN und Proxy Software benutze ich gar nicht...

Werde diese Meldung nach vielen Aktivitäten wie im vorherigen Post beschrieben einfach nicht los...

Was passiert von Seitens Vodafone wenn ich diese Meldung nicht loswerde?? und die Meldung immer wieder kommt?

Bis vollig ratlos..., da ich auch kein Experte bin

was steht den in den Details der Reports?

 

PS: Vodafone leitet die Reports nur an dich weiter (siehe meldene Stelle)

Hir ein Details Report:

Schadsoftware Ipidea
ip address: *********** (meine IP Adresse
source_port: 64975
asn: 3209
TransportProtocol: tcp
protocol: tcp
src_port: 64975
src_asn: 3209
dst_ip: 46.165.199.9
dst_port: 80
infection: ipidea
tag: residential-proxy
http_url: GET /api/dispatch?c=apple&name=1FD36C4354A9ED312F10240A7D8CF327&operator=XiYbpZD7Z0r4B4Vj HTTP/1.1

Hier noch eine Meldung wo am Anfang meine IP6 Adresee steht:

ip address: 2a02:****:1782:****:b9fe:98e2:****:f516
source_port: 44522
malware: ipidea
asn: 3209
proto: tcp
MasterScorpion
SuperUser
SuperUser

"Was passiert von Seitens Vodafone wenn ich diese Meldung nicht loswerde??"

Nichts - das ist dein persönliches Vergnügen mit deinen Geräten.

 

https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Cyber-Sicherheitslage/Methoden-de...

 

Pro bedeutet nichts ausser das du einige Comfort Optionen bezahlt hast.

 

Noch weitere Informationen von Google 

https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-networ...

 

In Details sollte eigentlich stehen was für ein Gerät die Meldung ausgelöst hat.

 

dann finde raus welches Gerät in deinem Netzwerk diese Adresse verwendet

dazu musst du leider auf der Fritzbox unter: Netzwerk >> Netzwerkverbindungen für jedes einzelne Gerät rechts auf den Stift klicken und dann unter "Adressen im Heimnetz (IP-Adressen)" nachschauen

 

es gibt zwar auch noch andere Möglichkeiten, aber die sind vielleich zu kompliziert  😉

reneromann
SuperUser
SuperUser

Nachdem da im Aufruf was mit c=apple auftaucht, würde ich ja schon fast auf ein Apple-Gerät mit einer nicht ganz so tollen App tippen, die bei der Neuinstallation nach dem Werksreset wieder installiert wurde...

 

Und die IPv6 wird nicht wirklich weiterhelfen, weil die offenbar mittels Privacy Extensions gebildet wurde - sonst müsste die IPv6 an der Stelle, wo jetzt das "e2:" steht, ein "ff:" aufweisen - und im ausge-*-ten Bereich wäre der nächste Part sofort ein ":fe"...

Vielen Dank für die Tips und Hinweise 🙂

Leider bin ich da eher ein bischen unbeholfen, wenn es um Computer Technik geht, und ich tue mich da schwer das alles zu verstehen.

Werde das IPhone meines Sohnes noch einmal in die Werkseinstellungen bringen.

Bei meinem Samsung Handy habe ich das schon gemacht.

Seit 3 Tagen gab es keine zusätzlichen Warnhinweise, sobald aber wieder eine kommt werde ich den Inhalt der Meldung hier noch mal zur Analyse posten...

Vielen Dank 🙂

Sobald dann eine neue Fehlermedung gesendet wird, werde ich diese noch einmal hier Posten.