TELEKOM SICHERHEITSTEAM - ekforward

vor einem Monat

Hallo,

ich habe eine Mail vom TELEKOM SICHERHEITSTEAM bekommen, sieht für mich echt aus (Name, Kundennummer, etc. stimmt alles und keine verdächtigen Links):

Eines oder mehrere Endgeräte in Ihrem Netzwerk, wie etwa Smartphones oder Computer, sind möglicherweise mit Schadsoftware infiziert. Welches Ihrer Endgeräte betroffen ist, können wir nicht prüfen.
 
Bitte überprüfen Sie alle Geräte in Ihrem Netzwerk mit einem Virenscanner und stellen Sie sicher, dass alle Endgeräte mit den neuesten Betriebssystemen ausgestattet sind.
 
Folgende Informationen zu dem Sachverhalt haben wir für Sie:
Zeitpunkt: xx.xx.2026 xx:xx:xx MESZ 
Infektion: ekforward
Details: Windows, 10

Diverse Scans mit Defender und Kaspersky, auch offline vom USB-Stick zeigen keinerlei Befall der Rechner. 

Außerdem finde ich nur sehr wenig Infos zu "ekforward".

Firefox wird nur mit Noscript genutzt, also sämtliche Fremdscripte o.ä. werden beim surfen geblockt. In der Regel ist Netzwerkverkehr auch nur über VPN aktiv. Emails werden extra auch nur als Text angezeigt, um sofort manipulierte Links zu erkennen. Mir fehlen Ideen, wonach ich noch suchen soll. Und einfach auf einen evtl. von außen kommenden Verdacht hin alle Rechner neu installieren, finde ich übertrieben.

  1. Wie wahrscheinlich ist es, dass es wirklich eine Infektion gibt und es nicht etwa nur eine heuristische Erkennung ist, also ungewöhnlich viel traffic oder exotische Webseiten, die besucht wurden?

2.  Kann das Sicherheitsteam auf Anfrage ggf. noch weitere Infos liefern, z.B. betroffene IP ?

3. Werden ggf. im Wiederholungsfall wieder Mails dazu kommen ? (hab ich nix dagegen)

Letzte Aktivität

vor einem Monat

von

Gelöschter Nutzer

134

0

4

    • vor einem Monat

      Hi @ahdd25 👋

      Ich würde mal mit dem Team Kontakt aufnehmen https://www.telekom.de/hilfe/internet-telefonie/sicherheit/sicherheitsteam-kontakt?samChecked=true

      Hast du auch mal geschaut ob keine Fremder im WLAN ist?

      --

      Cu

      Chris

      0

      0

    • vor einem Monat

      Wieviel win 10 hast du im Einsatz und welche davon waren zu der Betreffenden Zeit online.

      Damit könntest du es vielleicht eingrenzen.

      Zu ekforward hatte ich jetzt nichts auf die schnelle gefunden. 

      0

      0

    • vor einem Monat

      Hallo @ahdd25,

       

      ich leite deine Anfrage an unser Sicherheitsteam weiter.

       

       

      Grüße Detlev

      0

      0

    • vor einem Monat

      Hallo @ahdd25 ,

      die Meldung basiert auf auffälligem Netzwerkverkehr Deiner öffentlichen IP, der Mustern bekannter Schadsoftware („ekforward“) ähnelt.

      Wir haben jedoch keinen direkten Zugriff auf Deine Systeme und können daher nicht sagen, welches Gerät konkret betroffen ist.

      Dass lokale Virenscans nichts finden, ist positiv, schließt die Ursache aber nicht vollständig aus (z. B. bei IoT-Geräten oder untypischem Traffic).

      Weitere Details kannst du unserer Sicherheitswarnung entnehmen.


      Bei erneuten Auffälligkeiten informieren wir Dich erneut.

      Viele Grüße

      Tamer C.

      0

    Uneingeloggter Nutzer

    von

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...