Ich hab heute ein Schreiben von VKD erhalten, welches unter dem Betreff "Wichtige Sicherheitsinfo für Sie" den folgenden Text ausweist:
Es folgen dann die üblichen - und im Prinzip sinnvollen - Empfehlungen wie z.B. Updates installieren, Firewall nutzen, Passwörter ändern usw.Lieber Herr XYZ,
auf Ihrem PC haben Unbekannte wahrscheinlich eine schädliche Software installiert.
Wir bekommen z.B. vom Bundesamt für Sicherheit in der Informationstechnik (BSI) regelmäßig Infos
darüber, wenn Anschlüsse von unseren Kunden mit schädlicher Software infiziert sind. Nach diesen Infos
ist auch an ihrem Internet-Anschluss mindestens ein Gerät betroffen.
Was können Sie jetzt tun?
....
Unten im Brief war der Link kabel.vodafone.de/kontakt, sowie die Telefonnummer 0800 5266625 genannt, wo man sich mit seinen Fragen hinwenden könne.
Ich habe soeben dort angerufen und mit einem durchaus freundlichen und hilfsbereiten Hotline-Mitarbeiter gesprochen, der sich redlich bemühte,
mir meine Fragen zu beantworten, soweit es ihm möglich war. Leider konnte er mir nicht sagen, wer was (genau) an meinem Anschluss festgestellt hatte.
Immerhin erfuhr ich, dass die Sache etwas mit den Begriffen: TCP, Wanna Crypt, Botnet Initiative, Shadow Server, Kabeldeutschland zu tun hat.
Und dass die Infektion exakt am 13.5.2017 um 15:59 und einige Sekunden stattgefunden hatte.
Jetzt dämmerte mir etwas... An dem Tag und zu dieser Stunde hatte ich die im Internet verbreitete Wannacry/Wanna Crypt
Kill-Switch-Domain "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com" in meinen Browser eingetippt.
Vodafone oder das BSI oder sonstwer hat diese Verbindnung offensichtlich gemonitort, was dann letztendlich zur Zusendung diese Briefs geführt hat.
Ich hätte mir gewünscht, dass dieser konkrete Sachverhalt im Brief erwähnt worden wäre, das hätte mir Zeit und auch ein paar Nerven erspart.
Vielleicht hilft meine Schilderung ja dem einen oder anderen, der ein identisches Schreiben erhält, diese potentielle Ursache schneller zu erkennen.
Gruss,
Hardy